IT Risk Manager
Länsförsäkringar AB (publ)Sammanfattning
Länsförsäkringar AB söker en IT Risk Manager för att utveckla och driva IT-riskhantering inom företaget. I denna centrala roll kommer du att arbeta med att skapa effektiva processer för riskhantering och implementera ett nytt GRC-verktyg. Du kommer att samarbeta med IT, verksamhet och ledning för att säkerställa att riskbedömningar och processer följer internationella standarder. Tjänsten är baserad i en dynamisk arbetsmiljö där du får möjlighet att påverka arbetet med IKT-risk.Ansök senast: Öppet tillsvidare
Publicerad: 2026-10-09
Beskrivning
Nu söker vi en strukturerad och initiativrik IT Risk Manager som vill bidra till att skapa en trygg, hållbar och innovativ IT-miljö inom Länsförsäkringar. Det här är en nyckelroll i vår IT-organisation där du driver och utvecklar arbetet med IT-riskhantering i våra tekniska miljöer. Du får en viktig roll i att stärka vår tekniska riskstyrning och digitalisera våra riskprocesser, bland annat genom införandet av ett nytt GRC-verktyg som kommer att utveckla hur vi arbetar med IKT-risk framöver.
Om jobbet
I rollen ansvarar du för att driva och vidareutveckla IT-riskhanteringen inom enheten Digital & IT. Du blir en central spelare i att säkerställa att vi har moderna, effektiva och hållbara processer för IT riskhantering - i linje med koncernens strategi och internationella standarder. Du kommer att arbeta nära IT, verksamhet och ledning och får stor möjlighet att påverka hur vi arbetar med IKT-risk framöver, inte minst genom att digitalisera IT:s riskbedömningar. Du kommer vara del av Digital och IT:s GRC team där arbetet sker i nära samverkan mellan Governance, Risk och Compliance.
En viktig del av uppdraget är att medverka i införandet och utvecklingen av ett nytt GRC-verktyg, med fokus på att digitalisera IT-riskbedömningar och skapa mer enhetliga processer för riskhantering och rapportering.
Dina arbetsuppgifter kommer bland annat vara:
Vi söker dig med gedigen erfarenhet av IT-riskhantering som trivs i gränslandet mellan teknik, risk och styrning. Du har god förståelse för moderna IT-miljöer och kan omsätta tekniska risker till tydliga bedömningar och konkreta åtgärder.
Som person är du analytisk, nyfiken och initiativrik. Du är trygg i dialogen med både tekniska specialister och beslutsfattare, bygger goda relationer och driver riskarbetet framåt på ett konstruktivt sätt.
Vi ser att du har:
Meriterande
Om oss
Digital & IT GRC är en expertfunktion inom IT-säkerhet som driver och utvecklar styrning, risk och compliance inom Länsförsäkringar AB IT-verksamhet. Vi ansvarar bland annat för ramverk, processer och arbetssätt inom IT-riskhantering, IT-kontinuitet och generella IT-kontroller.
Vi samordnar även tekniska säkerhetsanalyser och arbetar nära IT-verksamheten, LFAB dotterbolag, centrala funktioner, kontrollfunktioner och externa revisorer. Tillsammans skapar vi förutsättningar för en trygg, robust och välstyrd IT-miljö. Välkommen!
Kontaktuppgifter:
Rekryterande chef: natalie.olovsson@lansforsakringar.se
Facklig representant Forena: jessica.loow@lansforsakringar.se
Facklig representant Akademikerförbundet: lisa-maria.carensjo@lansforsakringar.se
Låter det spännande? Då vill vi veta mer om dig! Välkommen med din ansökan redan idag. Vi arbetar löpande med denna rekrytering och kan komma att tillsätta tjänsten innan sista ansökningsdag.
Om jobbet
I rollen ansvarar du för att driva och vidareutveckla IT-riskhanteringen inom enheten Digital & IT. Du blir en central spelare i att säkerställa att vi har moderna, effektiva och hållbara processer för IT riskhantering - i linje med koncernens strategi och internationella standarder. Du kommer att arbeta nära IT, verksamhet och ledning och får stor möjlighet att påverka hur vi arbetar med IKT-risk framöver, inte minst genom att digitalisera IT:s riskbedömningar. Du kommer vara del av Digital och IT:s GRC team där arbetet sker i nära samverkan mellan Governance, Risk och Compliance.
En viktig del av uppdraget är att medverka i införandet och utvecklingen av ett nytt GRC-verktyg, med fokus på att digitalisera IT-riskbedömningar och skapa mer enhetliga processer för riskhantering och rapportering.
Dina arbetsuppgifter kommer bland annat vara:
- Äga och vidareutveckla IT-riskramverk, policyer och processer enligt relevanta standarder och regelverk
- Driva och facilitera riskworkshops för att identifiera, bedöma och prioritera IT-risker
- Säkerställa riskbedömningar vid tekniska implementationer, i förändringsråd och i utvecklingsflöden.
- Bedöma risker i moderna IT-miljöer, relaterade till molnplattformar (AWS, Azure och GCP), Kubernetes och containrar, IAM/PAM, kryptografisk nyckelhantering (KMS) samt loggning/SIEM
- Hantera koncentrationsrisk, exitstrategier och avtalsmässiga kontroller för IT-tjänster och leverantörer
- Koordinera krav och gap-analyser mot relevanta regelverk, exempelvis DORA, NIS2 och GDPR, samt stödja audits och granskningar
- Etablera och följa upp nyckelriskindikatorer (KRI) och kontrollmått samt rapportera risker och utveckling till IT-ledning och relevanta riskforum
- Stärka riskmognaden inom IT genom utbildningar, stödmaterial och coachning samt göra komplexa tekniska risker begripliga för olika målgrupper
Vi söker dig med gedigen erfarenhet av IT-riskhantering som trivs i gränslandet mellan teknik, risk och styrning. Du har god förståelse för moderna IT-miljöer och kan omsätta tekniska risker till tydliga bedömningar och konkreta åtgärder.
Som person är du analytisk, nyfiken och initiativrik. Du är trygg i dialogen med både tekniska specialister och beslutsfattare, bygger goda relationer och driver riskarbetet framåt på ett konstruktivt sätt.
Vi ser att du har:
- Akademisk utbildning inom IT, informationssäkerhet eller motsvarande kompetens genom relevant arbetslivserfarenhet
- Flerårig erfarenhet av dedikerat arbete med IT-riskhantering
- Erfarenhet av att identifiera, bedöma och följa upp tekniska IT-risker, gärna kopplade till IT-förändringar och moderna tekniska miljöer
- Erfarenhet av riskworkshops, riskbedömningar och dialog med tekniska team
- Erfarenhet från bank, försäkring eller annan reglerad verksamhet
- Mycket god kommunikativ förmåga på svenska och engelska, både muntligt och skriftligt
- Förmåga att bygga nätverk, skapa förtroende och samarbeta effektivt över organisatoriska gränser
Meriterande
- Erfarenhet av att införa eller vidareutveckla GRC-/IRM-plattformar, inklusive datamodeller, arbetsflöden och integrationer.
- Certifieringar inom risk, IT-revision eller informationssäkerhet, exempelvis CRISC, CISM, CISSP, CISA eller ISO 27001 Lead Implementer/Lead Auditor.
- Erfarenhet av SOC 2- eller ISO 27001-program
- Kunskap om SRE/chaos engineering och hur dessa områden kopplas till IT-risk och resiliens
- Grundläggande förståelse för nätverk, kryptografi, API-säkerhet och containerhärdning
Om oss
Digital & IT GRC är en expertfunktion inom IT-säkerhet som driver och utvecklar styrning, risk och compliance inom Länsförsäkringar AB IT-verksamhet. Vi ansvarar bland annat för ramverk, processer och arbetssätt inom IT-riskhantering, IT-kontinuitet och generella IT-kontroller.
Vi samordnar även tekniska säkerhetsanalyser och arbetar nära IT-verksamheten, LFAB dotterbolag, centrala funktioner, kontrollfunktioner och externa revisorer. Tillsammans skapar vi förutsättningar för en trygg, robust och välstyrd IT-miljö. Välkommen!
Kontaktuppgifter:
Rekryterande chef: natalie.olovsson@lansforsakringar.se
Facklig representant Forena: jessica.loow@lansforsakringar.se
Facklig representant Akademikerförbundet: lisa-maria.carensjo@lansforsakringar.se
Låter det spännande? Då vill vi veta mer om dig! Välkommen med din ansökan redan idag. Vi arbetar löpande med denna rekrytering och kan komma att tillsätta tjänsten innan sista ansökningsdag.
Ansök till tjänsten
IT Risk Manager
OM FÖRETAGET
Länsförsäkringar AB (publ)











