Senior GRC Consultant – Umeå – Orange Cyberdefense

Sakerhetsvarlden

Umeå kommun

Hybrid

SEK 650,000 - 850,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Flexibla arbetstider
Möjlighet till distansarbete
Utvecklingsmöjligheter inom cybersäkerhet

Job summary

Sakerhetsvarlden söker en Senior GRC-konsult inom IT- och informationssäkerhet. Tjänsten är hybrid och kan utgå från Umeå, Borlänge, Sundsvall eller Östersund. Du kommer att arbeta med riskhantering och compliance, och leda projekt för att stärka kundernas cybersäkerhetsförmåga.

Med en gedigen bakgrund inom IT-säkerhet och kunskap om ramverk som ISO 27001 och NIST CSF, spelar du en nyckelroll i att hjälpa kunder att minska affärsrisker. Din förmåga att leda och coacha kollegor är också central i denna konsultroll.

Qualifications

  • Erfarenhet av projektledande roller.
  • Kunskap om dataskydd och informationsskydd.
  • Förmåga att coacha och leda kollegor.

Responsibilities

  • Genomföra mognadsbedömningar hos kunder.
  • Utföra riskanalyser och compliance-granskningar.
  • Delta i transformation och förbättringsprojekt.

Skills

Riskhantering
Compliance
Ledarskap
Informationsskydd

Education

Minst 5 års erfarenhet inom IT-säkerhet

Tools

ISO 27001
NIS2
NIST CSF

Job description

Senior GRC-konsult inom IT- och informationssäkerhet. Hybrid i Umeå/Borlänge/Sundsvall/Östersund. Fokus på riskhantering, compliance och ramverk som ISO 27001, NIS2 och NIST CSF.

Ny tjänst: Orange Cyberdefense söker Senior GRC Consultant i Umeå kommun – det här söker arbetsgivaren

Orange Cyberdefense söker en Senior GRC Consultant med inriktning mot styrning, risk och regelefterlevnad inom IT- och informationssäkerhet. Enligt annonsen är tjänsten hybrid och kan utgå från Umeå, Borlänge, Sundsvall eller Östersund (Umeå nämns även dubbelt i annonsen). Rollen beskrivs som projektbaserad och handlar om att hjälpa kunder att minska affärsrisker och stärka sin cybersäkerhetsförmåga, med fokus på regelverk, ramverk och förbättringsarbete.

Annonsen anger att arbetet sker under ordinarie kontorstider, måndag till fredag, och att kundnära arbete med fysiska möten eftersträvas när det är möjligt – samtidigt som arbete på distans från kontoren är en vanlig del av upplägget.

Ansvar och arbetsuppgifter

Rollen innebär konsultuppdrag inom IT- och informationssäkerhet, där du beroende på uppdrag både kan leda och styra initiativ samt delta operativt i transformation och förbättringsprojekt. Exempel på ansvar som nämns i annonsen:

  • Genomföra mognadsbedömningar (cybersecurity maturity assessments) hos kunder.
  • Utföra riskanalyser samt arbeta med riskhantering tillsammans med kund.
  • Genomföra compliance-granskningar och gap-analyser mot regelverk och styrningsramverk.
Kravprofil: kompetens och erfarenhet
  • Minst 5 års erfarenhet inom IT-säkerhet och/eller informationssäkerhet.
  • Erfarenhet av eller god förståelse för ledningssystem och ramverk, exempelvis ISO 27001, NIS2 samt NIST CSF 2.0 eller CIS Controls.
  • Kunskap om dataskydd och informationsskydd.
  • Förmåga att coacha och leda kollegor och/eller kunder.
  • Professionell nivå i svenska och engelska, i tal och skrift.
Meriterande
  • Erfarenhet av projektledande roller, exempelvis Project Manager, CISO eller liknande.
  • Erfarenhet av att stödja säljarbete eller arbeta i en kundnära säljroll.
  • Relevanta cybersäkerhetscertifieringar, exempelvis CISSP, CISM eller motsvarande.
  • Kunskap om Cyber Resilience Act (CRA) och AI Act.
  • Erfarenhet av molnsäkerhet (cloud security).
  • Erfarenhet av Microsofts säkerhetsprodukter, inklusive Purview och Data Loss Prevention (DLP).
Vilken typ av säkerhetsroll är det?

Utifrån annonsen är detta i första hand en roll inom cybersäkerhet, informationssäkerhet och IT-säkerhet med tydlig GRC-profil (Governance, Risk & Compliance). Fokus ligger på styrning, riskhantering och regelefterlevnad – exempelvis arbete mot ISO 27001, NIS2 och etablerade ramverk som NIST CSF eller CIS Controls.

Rollen ligger nära funktioner som CISO, informationssäkerhetsansvarig eller risk manager hos kund, särskilt i uppdrag som rör mognadsbedömningar, gap-analyser och strukturerat förbättringsarbete. Annonsen nämner inte områden som fysiskt skydd, personalsäkerhet eller säkerhetsskydd.

Det här bör kandidater lyfta i ansökan

För att matcha det Orange Cyberdefense beskriver i annonsen kan kandidater vinna på att konkret visa erfarenhet inom följande:

  • Genomförda riskbedömningar och hur du arbetat med riskhantering tillsammans med verksamhet och IT.
  • Exempel på compliance-arbete: gap-analyser, revisioner eller införande/utveckling av arbetssätt mot ISO 27001, NIS2, NIST CSF 2.0 eller CIS Controls.
  • Leveranser som mognadsbedömningar och hur resultaten omsatts i prioriterade åtgärdsplaner.
  • Praktiska erfarenheter av dataskydd och informationsskydd (t.ex. klassning, skyddsåtgärder, styrande dokumentation).
  • Ledarskap och coachning i uppdrag: hur du styrt, faciliterat och skapat framdrift med rätt prioriteringar.
  • Om relevant: molnsäkerhet, Microsoft Purview/DLP samt kunskap om CRA och AI Act.
  • Språklig och kommunikativ förmåga i både svenska och engelska, särskilt i kunddialog och i skriftliga rekommendationer.
Så söker du tjänsten

Annonsen beskriver att tjänsten är hybrid och kan vara baserad i Umeå, Borlänge, Sundsvall eller Östersund. Exakt ansökningsväg (länk/portal) och sista ansökningsdag framgår inte av underlaget.

Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom GRC för IT- och informationssäkerhet, med tyngd på riskhantering, compliance och etablerade ramverk – i en kundnära konsultroll med hybrid upplägg.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)
Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 900,000 - 1,500,000
Senior GRC-konsult – IT-säkerhet (Hybrid)
Senior GRC-konsult – IT-säkerhet (Hybrid)

Sakerhetsvarlden • Umeå kommun

Hybrid
SEK 650,000 - 850,000
Flexibla arbetstider
Möjlighet till distansarbete
Utvecklingsmöjligheter inom cybersäkerhet
Group Information Security Risk Manager – Malmö – ASSA ABLOY Group
Group Information Security Risk Manager – Malmö – ASSA ABLOY Group

Sakerhetsvarlden • Malmö kommun

On-site
SEK 700,000 - 900,000
RED Global söker CISO i Stockholm – krav, ansvar och profil
RED Global söker CISO i Stockholm – krav, ansvar och profil

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 781,200 - 1,060,200
Group Information Security Risk Manager-jobb i Malmö – ASSA ABLOY
Group Information Security Risk Manager-jobb i Malmö – ASSA ABLOY

Sakerhetsvarlden • Malmö kommun

On-site
SEK 558,000 - 781,200
Cybersäkerhetskonsult inom GRC
Cybersäkerhetskonsult inom GRC

Nexer Group • Stockholms kommun

On-site
SEK 446,400 - 781,200
Kompetensutveckling
Certifieringar
Starka kunder
+1
Jobb: Information Security Officer till Truesec, Stockholm
Jobb: Information Security Officer till Truesec, Stockholm

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 60,000 - 80,000
Security Compliance Manager – Solna – Tieto
Security Compliance Manager – Solna – Tieto

Sakerhetsvarlden • Falu kommun

On-site
SEK 558,000 - 781,200
Flexibla arbetstider
Utbildning och utveckling
Informationssäkerhetskonsult
Informationssäkerhetskonsult

BT Compliance • Stockholms kommun

On-site
SEK 550,000 - 850,000
Identity Security Consultant – Nordic Cyber Group, Stockholm
Identity Security Consultant – Nordic Cyber Group, Stockholm

Sakerhetsvarlden • Stockholms kommun

Remote
SEK 558,000 - 781,200