Ny tjänst: IT Risk Manager på Länsförsäkringar – det här söker arbetsgivaren
Länsförsäkringar rekryterar en IT Risk Manager på Länsförsäkringar till sin enhet Digital & IT. Rollen beskrivs som en nyckelposition i IT-organisationen, med ansvar för att driva och vidareutveckla IT-riskhantering i tekniska miljöer samt stärka den tekniska riskstyrningen.
En central del av uppdraget är att bidra till digitalisering av riskprocesser, bland annat genom införandet av ett nytt GRC-verktyg som ska utveckla hur organisationen arbetar med IKT-risk framåt. Annonsen anger inte ort, arbetsplats/arbetsform eller sista ansökningsdag.
Ansvar och arbetsuppgifter
IT Risk Manager-rollen är placerad i Digital & IT:s GRC-team och innebär nära samverkan mellan Governance, Risk och Compliance samt samarbete med IT, verksamhet och ledning. Enligt annonsen ingår bland annat att:
- äga och vidareutveckla IT-riskramverk, policyer och processer enligt relevanta standarder och regelverk
- driva och facilitera riskworkshops för att identifiera, bedöma och prioritera IT-risker
- säkerställa riskbedömningar vid tekniska implementationer, i förändringsråd och i utvecklingsflöden
- bedöma risker i moderna IT-miljöer kopplade till molnplattformar (AWS, Azure och GCP), Kubernetes/containrar, IAM/PAM, kryptografisk nyckelhantering (KMS) samt loggning/SIEM
- hantera koncentrationsrisk, exitstrategier och avtalsmässiga kontroller för IT-tjänster och leverantörer
- koordinera krav- och gap-analyser mot regelverk som DORA, NIS2 och GDPR samt stödja audits och granskningar
- etablera och följa upp nyckelriskindikatorer (KRI) och kontrollmått samt rapportera till IT-ledning och relevanta riskforum
- stärka riskmognaden inom IT genom utbildningar, stödmaterial och coachning samt göra tekniska risker begripliga för olika målgrupper
Utöver löpande riskarbete lyfter annonsen särskilt deltagande i införande och utveckling av ett nytt GRC-verktyg, med fokus på digitaliserade IT-riskbedömningar och mer enhetliga processer för riskhantering och rapportering.
Kravprofil: kompetens och erfarenhet
Länsförsäkringar söker en person som trivs i gränslandet mellan teknik, risk och styrning, och som kan omsätta tekniska risker till tydliga bedömningar och åtgärder. Kraven i annonsen kan sammanfattas så här:
Krav
- akademisk utbildning inom IT, informationssäkerhet eller motsvarande kompetens genom relevant arbetslivserfarenhet
- flerårig erfarenhet av dedikerat arbete med IT-riskhantering
- erfarenhet av att identifiera, bedöma och följa upp tekniska IT-risker, gärna kopplat till IT-förändringar och moderna tekniska miljöer
- erfarenhet av riskworkshops, riskbedömningar och dialog med tekniska team
- erfarenhet från bank, försäkring eller annan reglerad verksamhet
- mycket god kommunikativ förmåga på svenska och engelska, muntligt och skriftligt
- förmåga att bygga nätverk, skapa förtroende och samarbeta över organisatoriska gränser
Meriterande
- erfarenhet av att införa eller vidareutveckla GRC-/IRM-plattformar, inklusive datamodeller, arbetsflöden och integrationer
- certifieringar inom risk, IT-revision eller informationssäkerhet, exempelvis CRISC, CISM, CISSP, CISA eller ISO 27001 Lead Implementer/Lead Auditor
- erfarenhet av SOC 2- eller ISO 27001-program
- kunskap om SRE/chaos engineering och kopplingen till IT-risk och resiliens
- grundläggande förståelse för nätverk, kryptografi, API-säkerhet och containerhärdning
Vilken typ av säkerhetsroll är det?
Detta är i första hand en roll inom informationssäkerhet/IT-säkerhet och riskstyrning (GRC), med tydlig koppling till cybersäkerhet i moderna tekniska miljöer. Annonsen pekar också på ett starkt compliance-inslag genom arbete med regelverk som DORA, NIS2 och GDPR samt stöd vid audits och granskningar.
Rollen ligger nära IT-ledning och riskforum och omfattar även leverantörs- och molnrisk (exempelvis koncentrationsrisk och exitstrategier), vilket speglar ett bredare fokus på motståndskraft och robusthet i IT-miljön. Annonsen nämner även IT-kontinuitet som ett ansvarsområde för funktionen, vilket tangerar beredskap ur ett IT-perspektiv.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten som IT Risk Manager på Länsförsäkringar framstår följande som särskilt relevant att konkretisera i ansökan och CV:
- exempel på hur du byggt eller förvaltat IT-riskramverk, policyer och riskprocesser i praktiken
- hur du planerat och lett riskworkshops samt omsatt resultatet i prioriteringar, kontroller och uppföljning
- erfarenhet av riskbedömningar i samband med förändring: implementationer, förändringsråd och utvecklingsflöden
- din tekniska bredd i moderna miljöer (moln, Kubernetes/containrar, IAM/PAM, KMS, loggning/SIEM) och hur du bedömer risk i dessa
- arbete med leverantörs- och avtalskontroller, inklusive koncentrationsrisk och exitstrategier
- konkreta exempel på krav- och gap-analyser mot DORA, NIS2 och/eller GDPR samt stöd till audit/revision
- hur du arbetar med KRI/kontrollmått och rapportering till ledning
- kommunikationsförmåga: att göra komplexa tekniska risker begripliga för både tekniska specialister och beslutsfattare
- om du har erfarenhet av införande/utveckling av GRC-/IRM-verktyg: beskriv datamodell, arbetsflöden och integrationer du arbetat med
Så söker du tjänsten
Enligt annonsen välkomnar Länsförsäkringar ansökningar löpande och kan tillsätta tjänsten innan sista ansökningsdag. Sista ansökningsdag framgår dock inte i annonsen.
Kontaktpersoner som anges är rekryterande chef [email protected], facklig representant Forena [email protected] samt facklig representant Akademikerförbundet [email protected].
Sammanfattningsvis är detta en GRC- och IT-säkerhetsnära riskroll med tydligt fokus på digitalisering av riskprocesser, moln- och leverantörsrisk samt regelverksefterlevnad i en reglerad verksamhet.




