Cybersäkerhetskonsult inom GRC
Job Summary
Vi hjälper organisationer att ligga steget före i en allt mer komplex hotbild. Med djup erfarenhet inom cybersäkerhet driver vi förändring identifierar högriskområden och omsätter strategier till praktiskt och hållbart säkerhetsarbete. Vårt uppdrag är att ge våra kunder rätt förutsättningar att fatta välgrundade beslut med påtagliga affärsrelevanta och mätbara resultat.
Nu söker vi fler cybersäkerhetskonsulter inom GRC som vill arbeta nära våra kunder i uppdrag där din kompetens verkligen gör skillnad. I rollen stöttar du organisationer som behöver en interim CISO eller behöver specialiststöd inom exempelvis säkerhetsgranskningar tredjepartsbedömningar riskanalyser utbildningsinsatser och kontinuitetsarbete.
Vad innebär rollen
Du kommer bland annat att:
- Identifiera analysera och prioritera säkerhetsrisker ur ett verksamhets och ledningsperspektiv
- Kvantifiera och visualisera risker för att skapa tydligare och mer beslutsrelevanta beslutsunderlag
- Genomföra leverantörs och tredjepartsgranskningar
- Bedöma analysera och ge rådgivning kring regelefterlevnad och kravbild
- Utföra gapanalyser och ta fram åtgärdsrekommendationer mot ramverk och regelverk såsom ISO/IEC 27001 NIS2 Cybersäkerhetslagen och NIST
- Stödja etablering förvaltning och vidareutveckling av ISMS
Rollen är tydligt rådgivande och strategisk du arbetar nära både tekniska specialister och beslutsfattare.
Vem tror vi att du är
Du är en person som drivs av att förstå sammanhang risk och konsekvenser och att hjälpa organisationer att fatta bättre beslut inom säkerhet.
Vi tror att du:
- Har minst 3 års erfarenhet av arbete inom informations eller cybersäkerhet
- Är van vid rådgivande roller och trivs i konsult eller annan kundnära miljö
- Har god förståelse för relevanta regel- och ramverk inom cybersäkerhet
- Är trygg i dialogen med såväl tekniska specialister som lednings och verksamhetsfunktioner
- Arbetar analytiskt och strukturerat med ett pragmatiskt och lösningsorienterat angreppssätt
- Behärskar svenska och engelska flytande i tal och skrift (krav)
- Har erfarenhet av cyberriskkvantifiering exempelvis enligt FAIR eller liknande metoder
- Har arbetat med tredjeparts och leverantörsrisker
- Har erfarenhet från regulatoriskt styrda verksamheter
Vad erbjuder vi
- Ett team som vill bygga och förbättra hur cybersäkerhet styrs och beslutas inte bara uppfylla krav
- Starka kunder och komplexa uppdrag där du får arbeta nära både ledning och verksamhet
- Möjlighet att fördjupa dig inom cyber risk management informationssäkerhet compliance och förändringsledning
- Kompetensutveckling certifieringar och communitydrivet lärande
- En kultur som kombinerar professionalism och entreprenörsanda
- Nexer Group globalt bolag med 2 500 kollegor men lokal familjär känsla
Start
Så snart rätt person kan!
About Company
Nexer as an employerIf you work at Nexer you get a bold and entrepreneurial employer with an international presence. We take pride in leading the digital revolution and being at the forefront of technology always with an agile and forward-looking approach. With us you get unique oppor ... View more