Avaron AB söker en GRC-specialist till Stockholm. Rollen är strategisk och verksamhetsnära, med fokus på informationssäkerhet, IT-riskhantering, intern kontroll och regelefterlevnad i IT- och molnbaserade miljöer.
Du ska bland annat vidareutveckla IT-riskramverk och styrande dokument enligt ISO 27001 och NIST, identifiera och följa upp risker och kontroller samt genomföra leverantörsgranskningar och uppföljning av tredjepartsrisker inom moln- och SaaS-tjänster.
I rollen ingår även att samverka kring sårbarhets-, patch- och incidenthantering samt säkerställa att BIA, BCP och DRP är aktuella. Du planerar och följer upp tester och övningar och koordinerar kravställning och gap-analyser mot bland annat NIS2, DORA och GDPR.
För tjänsten krävs flera års erfarenhet inom GRC, informationssäkerhet eller IT-riskhantering, kunskap om relevanta ramverk och erfarenhet av riskanalyser, intern kontroll, revisioner och regulatorisk efterlevnad. Tjänsten är placerad i Stockholm och Avaron tillsätter löpande, så ansök gärna så snart som möjligt.
Läs annonsen och ansök hos arbetsgivaren






