Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.
Sakerhetsvarlden söker en Senior GRC-konsult inom IT- och informationssäkerhet. Tjänsten är hybrid och kan utgå från Umeå, Borlänge, Sundsvall eller Östersund. Du kommer att arbeta med riskhantering och compliance, och leda projekt för att stärka kundernas cybersäkerhetsförmåga.
Med en gedigen bakgrund inom IT-säkerhet och kunskap om ramverk som ISO 27001 och NIST CSF, spelar du en nyckelroll i att hjälpa kunder att minska affärsrisker. Din förmåga att leda och coacha kollegor är också central i denna konsultroll.
Senior GRC-konsult inom IT- och informationssäkerhet. Hybrid i Umeå/Borlänge/Sundsvall/Östersund. Fokus på riskhantering, compliance och ramverk som ISO 27001, NIS2 och NIST CSF.
Orange Cyberdefense söker en Senior GRC Consultant med inriktning mot styrning, risk och regelefterlevnad inom IT- och informationssäkerhet. Enligt annonsen är tjänsten hybrid och kan utgå från Umeå, Borlänge, Sundsvall eller Östersund (Umeå nämns även dubbelt i annonsen). Rollen beskrivs som projektbaserad och handlar om att hjälpa kunder att minska affärsrisker och stärka sin cybersäkerhetsförmåga, med fokus på regelverk, ramverk och förbättringsarbete.
Annonsen anger att arbetet sker under ordinarie kontorstider, måndag till fredag, och att kundnära arbete med fysiska möten eftersträvas när det är möjligt – samtidigt som arbete på distans från kontoren är en vanlig del av upplägget.
Rollen innebär konsultuppdrag inom IT- och informationssäkerhet, där du beroende på uppdrag både kan leda och styra initiativ samt delta operativt i transformation och förbättringsprojekt. Exempel på ansvar som nämns i annonsen:
Utifrån annonsen är detta i första hand en roll inom cybersäkerhet, informationssäkerhet och IT-säkerhet med tydlig GRC-profil (Governance, Risk & Compliance). Fokus ligger på styrning, riskhantering och regelefterlevnad – exempelvis arbete mot ISO 27001, NIS2 och etablerade ramverk som NIST CSF eller CIS Controls.
Rollen ligger nära funktioner som CISO, informationssäkerhetsansvarig eller risk manager hos kund, särskilt i uppdrag som rör mognadsbedömningar, gap-analyser och strukturerat förbättringsarbete. Annonsen nämner inte områden som fysiskt skydd, personalsäkerhet eller säkerhetsskydd.
För att matcha det Orange Cyberdefense beskriver i annonsen kan kandidater vinna på att konkret visa erfarenhet inom följande:
Annonsen beskriver att tjänsten är hybrid och kan vara baserad i Umeå, Borlänge, Sundsvall eller Östersund. Exakt ansökningsväg (länk/portal) och sista ansökningsdag framgår inte av underlaget.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom GRC för IT- och informationssäkerhet, med tyngd på riskhantering, compliance och etablerade ramverk – i en kundnära konsultroll med hybrid upplägg.