GRC Specialist inom Informationssäkerhet & GDPR/Privacy

Summary

Inhouse GRC Specialist driving information security, GDPR/privacy, risk management and compliance at Fellowmind Sweden, managing ISO 27001 ISMS, coordinating audits and risk assessments, and supporting emerging regulations like NIS2 and AI Act.

Vi söker en GRC Specialist till en helt ny intern roll där informationssäkerhet, GDPR, AI och compliance möts. Här behöver du inte välja mellan security eller privacy. Du får ett brett ansvar för att utveckla och driva Fellowmind Sveriges arbete inom informationssäkerhet, integritet, dataskydd, riskhantering och regelefterlevnad. Fellowmind är ett konsultbolag och ledande Microsoft-partner, men det här är ingen konsultroll. Det är en verksamhetsnära inhouse-roll där du får möjlighet att påverka på riktigt, bygga strukturer som består över tid och bli en nyckelperson i en organisation som växer och utvecklas.

För dig som idag arbetar inom informationssäkerhet, GDPR eller compliance och vill bredda ditt ansvar kan detta vara nästa naturliga steg i karriären.

Om rollen

Det här är en ny roll som skapats för att samla och utveckla Fellowmind Sveriges arbete inom Governance, Risk & Compliance. Du blir en central spelare i gränslandet mellan verksamheten, IT, HR, Legal och ledning samtidigt som du samarbetar med våra internationella kollegor inom säkerhet och privacy. Du kommer rapportera till vår COO Jacob och jobba nära Linn, vår Head of Legal & Compliance.

Du kommer att ha ett stort eget ansvar och en bred verktygslåda. Rollen kombinerar områden som ofta är separata hos många arbetsgivare, nämligen informationssäkerhet och GDPR/privacy. Vi tror att du har din tyngdpunkt inom antingen informationssäkerhet eller GDPR/privacy idag, men också en god förståelse för det andra området och en vilja att fortsätta utvecklas inom båda. Då rollen är ny söker vi dig som trivs med att ta egna initiativ, skapa struktur och självständigt driva frågor från idé till genomförande.

Det här kommer du bland annat att göra:

  • Driva och vidareutveckla vårt ISO 27001-certifierade ledningssystem för informationssäkerhet.

  • Samordna och utveckla vårt arbete inom GDPR och dataskydd.

  • Koordinera riskbedömningar, revisioner och complianceaktiviteter.

  • Förvalta styrande dokumentation såsom policys, riktlinjer och rutiner.

  • Stötta verksamheten i säkerhets- och compliancefrågor kopplade till kunddialoger, upphandlingar, revisioner och andra affärskritiska processer.

  • Arbeta med leverantörsgranskningar, incidenthantering och uppföljning.

  • Omvärldsbevaka och analysera utvecklingen inom privacy- och informationssäkerhetsområdet.

  • Bidra till vårt arbete inom AI-governance och nya regulatoriska krav såsom NIS2 och AI Act.

Det här är en operativ specialistroll med ett stort mandat att driva initiativ framåt och skapa struktur inom områden som är viktiga för hela verksamheten.

Vem är du?

Vi tror att du idag arbetar som exempelvis GRC Specialist, Information Security Officer, GDPR/Privacy Specialist, Compliance Officer eller i en bred roll inom risk, säkerhet och regelefterlevnad och gjort det minst ett par år. Du kan komma från ett konsult- eller revisionsbolag med fokus på GRC-frågor, eller från en större organisation inom exempelvis bank, försäkring, tech eller offentlig sektor där du arbetat nära verksamheten med informationssäkerhet och dataskydd.

För att lyckas i rollen ser vi att du har:

  • Erfarenhet av arbete inom både informationssäkerhet och GDPR/privacy, alternativt djup kompetens inom det ena området kombinerat med viss erfarenhet och ett intresse för det andra.

  • God förståelse för GDPR och praktiskt dataskyddsarbete.

  • Erfarenhet av ISO 27001 och arbete med eller förvaltning av ett ISMS.

  • Vana att facilitera riskbedömningar, revisioner eller liknande processer.

  • Mycket god förmåga att kommunicera på svenska och engelska.

  • Förmåga att arbeta självständigt och driva ditt arbete framåt utan detaljerad styrning.

Vi tror dessutom att du är en person som uppskattar bredd framför specialiststuprör. Du gillar att skapa ordning i komplexa frågor, samarbeta med många olika intressenter och omsätta krav till lösningar som fungerar i verkligheten. Samtidigt har du ett affärsmässigt perspektiv och trivs i en organisation där informationssäkerhet, dataskydd och compliance inte är mål i sig, utan viktiga möjliggörare för verksamheten och våra kunder.

Varför Fellowmind?

Det som många av oss uppskattar mest med Fellowmind är kulturen. Vi tror på frihet under ansvar, prestigelöst samarbete och att människor utvecklas bäst när de får förtroende att påverka. Våra värderingar genomsyrar vardagen. Vi är Always Personal, vågar Act with Courage när vi ser möjligheter att göra saker bättre och tror starkt på att vi är Better Together. Samtidigt är vi Serious About Fun. Vi tycker att arbetet ska vara både utvecklande, meningsfullt och roligt.

Det praktiska

Start: Gärna så snart som möjligt, men vi har självklart förståelse för eventuell uppsägningstid.

Omfattning: Heltid.

Placering: På vårt centrala kontor i Malmö.

Sista ansökningsdag: 18/9, men sök redan idag, då vi jobbar med löpande urval.

Rekryteringsprocess: Inledande intervju, djupintervjuer, tester/case och referenstagning.

Om Fellowmind

Fellowmind är en europeisk marknadsledare inom digital transformation. Vi kombinerar djup branschkunskap och personlig vägledning med Microsofts molntjänster för hela affärsplattformen, från ERP, molninfrastruktur, dataanalys och AI, till CRM, intranät och Modern Workplace. Fellowmind är ett internationellt bolag med över 2000 medarbetare och har kontor i Nederländerna, Danmark, Finland, Polen och Sverige. Läs mer på

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available