Nu söker vi en strukturerad och initiativrik IT Risk Manager som vill bidra till att skapa en trygg, hållbar och innovativ IT-miljö inom Länsförsäkringar. Det här är en nyckelroll i vår IT-organisation där du driver och utvecklar arbetet med IT-riskhantering i våra tekniska miljöer. Du får en viktig roll i att stärka vår tekniska riskstyrning och digitalisera våra riskprocesser, bland annat genom införandet av ett nytt GRC-verktyg som kommer att utveckla hur vi arbetar med IKT-risk framöver.Om jobbetI rollen ansvarar du för att driva och vidareutveckla IT-riskhanteringen inom enheten Digital & IT. Du blir en central spelare i att säkerställa att vi har moderna, effektiva och hållbara processer för IT riskhantering – i linje med koncernens strategi och internationella standarder. Du kommer att arbeta nära IT, verksamhet och ledning och får stor möjlighet att påverka hur vi arbetar med IKT-risk framöver, inte minst genom att digitalisera IT:s riskbedömningar. Du kommer vara del av Digital och IT:s GRC team där arbetet sker i nära samverkan mellan Governance, Risk och Compliance.
En viktig del av uppdraget är att medverka i införandet och utvecklingen av ett nytt GRC-verktyg, med fokus på att digitalisera IT-riskbedömningar och skapa mer enhetliga processer för riskhantering och rapportering.
Dina arbetsuppgifter kommer bland annat vara:
- * Äga och vidareutveckla IT-riskramverk, policyer och processer enligt relevanta standarder och regelverk
- Driva och facilitera riskworkshops för att identifiera, bedöma och prioritera IT-risker
- Säkerställa riskbedömningar vid tekniska implementationer, i förändringsråd och i utvecklingsflöden.
- Bedöma risker i moderna IT-miljöer, relaterade till molnplattformar (AWS, Azure och GCP), Kubernetes och containrar, IAM/PAM, kryptografisk nyckelhantering (KMS) samt loggning/SIEM
- Hantera koncentrationsrisk, exitstrategier och avtalsmässiga kontroller för IT-tjänster och leverantörer
- Koordinera krav och gap-analyser mot relevanta regelverk, exempelvis DORA, NIS2 och GDPR, samt stödja audits och granskningar
- Etablera och följa upp nyckelriskindikatorer (KRI) och kontrollmått samt rapportera risker och utveckling till IT-ledning och relevanta riskforum
- Stärka riskmognaden inom IT genom utbildningar, stödmaterial och coachning samt göra komplexa tekniska risker begripliga för olika målgrupper
Vi söker dig med gedigen erfarenhet av IT-riskhantering som trivs i gränslandet mellan teknik, risk och styrning. Du har god förståelse för moderna IT-miljöer och kan omsätta tekniska risker till tydliga bedömningar och konkreta åtgärder.
Som person är du analytisk, nyfiken och initiativrik. Du är trygg i dialogen med både tekniska specialister och beslutsfattare, bygger goda relationer och driver riskarbetet framåt på ett konstruktivt sätt.
Vi ser att du har:
- Akademisk utbildning inom IT, informationssäkerhet eller motsvarande kompetens genom relevant arbetslivserfarenhet
- Flerårig erfarenhet av dedikerat arbete med IT-riskhantering
- Erfarenhet av att identifiera, bedöma och följa upp tekniska IT-risker, gärna kopplade till IT-förändringar och moderna tekniska miljöer
- Erfarenhet av riskworkshops, riskbedömningar och dialog med tekniska team
- Erfarenhet från bank, försäkring eller annan reglerad verksamhet
- Mycket god kommunikativ förmåga på svenska och engelska, både muntligt och skriftligt
- Förmåga att bygga nätverk, skapa förtroende och samarbeta effektivt över organisatoriska gränser
Meriterande
- * Erfarenhet av att införa eller vidareutveckla GRC-/IRM-plattformar, inklusive datamodeller, arbetsflöden och integrationer.
- Certifieringar inom risk, IT-revision eller informationssäkerhet, exempelvis CRISC, CISM, CISSP, CISA eller ISO 27001 Lead Implementer/Lead Auditor.
- Erfarenhet av SOC 2- eller ISO 27001-program
- Kunskap om SRE/chaos engineering och hur dessa områden kopplas till IT-risk och resiliens
- Grundläggande förståelse för nätverk, kryptografi, API-säkerhet och containerhärdning
Om ossDigital & IT GRC är en expertfunktion inom IT-säkerhet som driver och utvecklar styrning, risk och compliance inom Länsförsäkringar AB IT-verksamhet. Vi ansvarar bland annat för ramverk, processer och arbetssätt inom IT-riskhantering, IT-kontinuitet och generella IT-kontroller.
Vi samordnar även tekniska säkerhetsanalyser och arbetar nära IT-verksamheten, LFAB dotterbolag, centrala funktioner, kontrollfunktioner och externa revisorer. Tillsammans skapar vi förutsättningar för en trygg, robust och välstyrd IT-miljö. Välkommen!
Kontaktuppgifter:Rekryterande chef: natalie.olovsson@lansforsakringar.se
Facklig representant Forena: jessica.loow@lansforsakringar.se
Facklig representant Akademikerförbundet: lisa-maria.carensjo@lansforsakringar.se
Låter det spännande? Då vill vi veta mer om dig! Välkommen med din ansökan redan idag. Vi arbetar löpande med denna rekrytering och kan komma att tillsätta tjänsten innan sista ansökningsdag.Länsförsäkringar AB är en inkluderande arbetsplats där mod, möjligheter och engagemang står i centrum. Vi erbjuder ett hållbart arbetsliv med flexibla villkor och satsar på att alla medarbetare ska kunna växa och trivas, oavsett bakgrund.
Digital & IT är hjärtat i Länsförsäkringsgruppens digitala utveckling. Vi driver den gemensamma digitala transformationen och levererar förstklassiga IT-lösningar, datadrivna insikter och innovativa digitala tjänster som skapar värde för hela verksamheten. Vårt uppdrag är att bygga en robust och framtidssäker IT-miljö – både på plats och i molnet – som möjliggör kundnära och effektiva affärer i hela gruppen.
Hos oss möts teknik, affär och innovation. Vi arbetar tvärfunktionellt ute i verksamheten i agila team där utveckling, drift och strategi går hand i hand. Vi ansvarar för allt från IT-styrning, enterprisearkitektur och leverantörshantering till applikationsutveckling, cybersäkerhet och verksamhetsberedskap.