Ny tjänst: HiQ söker GRC Team Lead -Cyber Security i Norrköping – det här söker arbetsgivaren
HiQ söker GRC Team Lead -Cyber Security i Norrköping. Enligt jobbannonsen handlar det om en teamledande roll i HiQ:s växande Cyber Security-team, med fokus på Governance, Risk & Compliance (GRC) och med uppdrag där kandidaten ska bidra till att leda, utveckla och stötta både kollegor och kunder. HiQ beskriver att man har en bred kundbas och att uppdragen kan variera mellan kunder med mogna cybersäkerhetsprogram och verksamheter i mer kritiska faser där extern erfarenhet är avgörande.
Arbetsform (t.ex. hybrid/distans), anställningsform, omfattning, lön och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Utifrån annonsen omfattar rollen ett kombinerat ansvar för ledarskap i teamet och leverans i kunduppdrag inom cybersäkerhet, med tyngdpunkt på GRC. Det innebär bland annat att:
- leda och stötta kollegor i HiQ:s Cyber Security-team
- bidra till att utveckla och bygga vidare HiQ:s erbjudande/område inom GRC och cybersäkerhet
- arbeta i kunduppdrag med varierande mognadsgrad – från väletablerat cybersäkerhetsarbete till mer utmanade lägen
- kommunicera cybersäkerhets- och riskfrågor på ett sätt som gör komplexa problem begripliga
Kravprofil: kompetens och erfarenhet
Krav
HiQ söker enligt annonsen en person med flerårig erfarenhet inom cybersäkerhet och bred kompetens inom flera närliggande områden. Kraven som lyfts är:
- flerårig erfarenhet inom cybersäkerhet
- kompetens inom Governance, Risk & Compliance (GRC)
- kunskap om identitets- och behörighetsstyrning (IAM)
- erfarenhet av informationssäkerhetshantering och kravställning
- erfarenhet av sårbarhetshantering och säkerhetstestning
- förståelse för standarder och regelverk/ramverk som ISO 27001, DORA, CRA och NIS2 (m.fl.)
- mycket god kommunikativ förmåga, inklusive att kunna förklara komplexa problem enkelt
- förmåga att sprida engagemang, kunskap och intresse
Meriterande
Följande är meriterande enligt annonsen:
- certifieringar inom cybersäkerhet, exempelvis CISSP, CISM eller ISO27001
- erfarenhet av projektledning och att leda cybersäkerhetsprojekt
- erfarenhet från både offentlig och privat sektor
- erfarenhet av arbete i miljöer med höga säkerhetskrav
Vilken typ av säkerhetsroll är det?
Det här är i första hand en cybersäkerhetsroll med tydlig inriktning mot GRC, informationssäkerhet och IT-säkerhet. Annonsen pekar särskilt på styrning, risk och efterlevnad (Governance, Risk & Compliance), samt områden som IAM, kravställning, sårbarhetshantering och säkerhetstestning.
Att HiQ efterfrågar kunskap om ISO 27001 samt regelverk som DORA, CRA och NIS2 signalerar också att rollen ligger nära compliance- och regelverksefterlevnad inom cybersäkerhet, vilket är ett växande kompetensbehov i svenska säkerhetsjobb – särskilt för organisationer som behöver omsätta krav till praktiskt säkerhetsarbete.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara relevant att konkretisera erfarenhet och resultat inom:
- GRC-leveranser: hur du byggt eller förbättrat styrning, riskhantering och regelefterlevnad i verksamheter
- arbete med IAM: exempel på kravställning, processer eller förbättringar kopplade till identitet och behörighet
- informationssäkerhet och kravställning: hur du översatt krav till policies, kontroller och uppföljning
- sårbarhetshantering och säkerhetstestning: metodik, prioritering och hur åtgärder drivits i mål
- standarder och regelverk: praktisk tillämpning av ISO 27001 och hur du arbetat med förberedelser eller gap-analyser mot DORA/CRA/NIS2
- kommunikation och ledarskap: hur du förenklar komplexa risk- och säkerhetsfrågor för olika målgrupper och skapar engagemang i team
Så söker du tjänsten
Annonsen anger att HiQ söker en GRC Team Lead -Cyber Security i Norrköping, men den beskriver inte i detalj hur ansökan ska skickas in (t.ex. via specifik länk eller kontaktperson). Sista ansökningsdag framgår inte heller i annonsen.
Sammanfattningsvis är detta en teamledande GRC- och cybersäkerhetsroll i Norrköping, med fokus på styrning, risk, compliance, IAM och informationssäkerhet – och med tydliga kopplingar till både standarder och nya/reglerade kravlandskap.







