IT Risk Manager

Länsförsäkringar

Sweden

On-site

SEK 700,000 - 1,000,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Länsförsäkringar AB söker en strukturerad IT Risk Manager som vill bidra till en trygg och hållbar IT-miljö. Du leder och utvecklar IT-riskarbete samt deltar i införandet av nytt GRC-verktyg som syftar till att stärka IKT-riskhanteringen.

Du driver riskarbetet i samverkan mellan IT, affär och ledning och fungerar som en brygga mellan teknik och verksamhet. Erfarenhet från reglerad sektor och god kommunikativ förmåga krävs.

Qualifications

  • Flerårig erfarenhet av IT-riskhantering inom reglerad verksamhet.
  • Erfarenhet från bank, försäkring eller liknande field.
  • Mycket god kommunikation på svenska och engelska, skriftligt och muntligt.

Responsibilities

  • Äga och vidareutveckla IT-riskramverk, policyer och processer enligt relevanta standarder.
  • Driva och facilitera RCSA, riskworkshops.
  • Säkerställa riskbedömningar i förändringsråd och utvecklingsflöden.
  • Koordinera krav och gap mot regelverk (NIS2, DORA, GDPR).
  • Etablera och följa KRI:er och rapportera till ledning och styrelse.
  • Fungera som översättare mellan teknik och verksamhet för riskfrågor.

Skills

IT-riskhantering
riskbedömningar
kommunikation
tvärfunktionellt samarbete
risk- och regelverk

Education

Universitets-/Högskoleutbildning inom IT eller finans

Tools

GRC-verktyg
IAM/PAM
KMS

Job description

Nu söker vi en strukturerad och initiativrik IT Risk Manager som vill bidra till att skapa en trygg, hållbar och innovativ IT-miljö inom Länsförsäkringar AB. Hos oss får du en nyckelroll där du både får driva och utveckla vårt arbete med IT-risk – och samtidigt vara med och påverka införandet av ett nytt GRC-verktyg som kommer förändra hur vi arbetar med IKT-risk framöver.

Arbetsuppgifter
  • Äga och vidareutveckla IT-riskramverk, policyer och processer enligt relevanta standarder.
  • Driva och facilitera RCSA, riskworkshops.
  • Säkerställa riskbedömningar i förändringsråd och utvecklingsflöden.
  • Hantera koncentrationsrisk, exitstrategier och avtalsmässiga kontroller.
  • Bedöma risker relaterade till molnplattformar (AWS/Azure/GCP), Kubernetes/kontainrar, IAM/PAM, KMS, loggning/SIEM.
  • Samverka kring sårbarhetshantering, patchprocess, undantag och riskacceptans och rotorsaksanalyser.
  • Koordinera krav och gap mot regelverk (NIS2, DORA, GDPR etc.), stödja audits och granskningar.
  • Etablera och följa KRI:er och kontrollmått, rapportera till ledning, riskkommitté och styrelse.
  • Höja riskmognad genom riktade utbildningar, stödmaterial och coachning, samt fungera som "översättare" mellan teknik och verksamhet.
Grundläggande kvalifikationer
  • Akademisk utbildning inom IT, finans eller motsvarande.
  • Flerårig erfarenhet av dedikerat arbete inom IT-riskhantering.
  • Erfarenhet från bank, försäkring eller annan reglerad verksamhet.
  • Mycket god kommunikativ förmåga på svenska och engelska, både muntligt och skriftligt.
  • Förmåga att bygga nätverk och samarbeta effektivt inom organisationen.
Meriterande kvalifikationer
  • Certifieringar inom risk och säkerhet, exempelvis CRISC, CISM, CISSP, CISA, ISO 27001 Lead Implementer/Lead Auditor, CGEIT, FAIR Analyst, CCSK/CCSP, CIPP/E.
  • Erfarenhet av införande av GRC/IRM-plattformar inklusive datamodell och integrationer.
  • Erfarenhet av SOC2/ISO 27001-program.
  • Kännedom om SRE/chaos engineering och hur detta kopplas till risk och resiliens.
  • Grundläggande teknikförståelse inom nätverk, kryptografi, API‑säkerhet och containerhärdning.

Som person är du analytisk och har lätt för att snabbt sätta dig in i komplexa IT‑miljöer och identifiera risker. Du bygger relationer och samarbetar effektivt med både IT, verksamhet och ledning. Du är kommunikativ och kan förklara risker och åtgärder på ett pedagogiskt sätt för olika målgrupper. Med stark initiativförmåga driver du riskhanteringsfrågor proaktivt och föreslår förbättringar innan problem uppstår.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

IT Risk Manager
IT Risk Manager

Länsförsäkringar AB • Stockholms kommun

On-site
SEK 750,000 - 950,000
IT Risk Manager
IT Risk Manager

Länsförsäkringar AB (publ) • Stockholms kommun

On-site
SEK 650,000 - 950,000
IT Risk & GRC Manager
IT Risk & GRC Manager

Länsförsäkringar • Sweden

On-site
SEK 700,000 - 1,000,000
Senior IT Risk Manager & GRC Champion
Senior IT Risk Manager & GRC Champion

Länsförsäkringar AB • Stockholms kommun

On-site
SEK 750,000 - 950,000
Strategisk IT-riskledare för framtidens säkerhet
Strategisk IT-riskledare för framtidens säkerhet

Länsförsäkringar AB (publ) • Stockholms kommun

On-site
SEK 650,000 - 950,000
GRC Director – CISO
GRC Director – CISO

Jobtailor • Göteborgs kommun

On-site
SEK 1,100,000 - 1,600,000
Cybersäkerhetskonsult inom GRC
Cybersäkerhetskonsult inom GRC

Nexer Group • Stockholms kommun

On-site
Kompetensutveckling
Certifieringar
Starka kunder
+1
IT-säkerhetsansvarig
IT-säkerhetsansvarig

Lekebergs kommun • Örebro kommun

On-site
SEK 650,000 - 900,000
Senior Informationssäkerhets- och GRC-specialist (konsult)
Senior Informationssäkerhets- och GRC-specialist (konsult)

IP-Solutions • Stockholms kommun

On-site
SEK 550,000 - 750,000
Konkurrenskraftig lön
Generöst friskvårdsbidrag
Hälsofrämjande förmåner
+1
Group Information Security Risk Manager-jobb i Malmö – ASSA ABLOY
Group Information Security Risk Manager-jobb i Malmö – ASSA ABLOY

Sakerhetsvarlden • Malmö kommun

On-site