Senior GRC- & Risikospecialist til IT Sikkerhed
Dagrofa
Vil du være den, der sætter retningen for, hvordan vi styrer risiko – frem for den, der drukner i compliance-dokumentation? Vi søger en erfaren GRC- og risikospecialist til vores it-sikkerhedsteam, hvor governance, sund dømmekraft og pragmatisme vægtes højere end tjeklister.
Om rollen
Du bliver omdrejningspunktet for vores ISMS og risikostyring. Du driver vores risikoregister, gennemfører risikovurderinger og forvalter de risikoaccepter, der gør vores beslutninger gennemsigtige. Du etablerer og ejer vores business impact-analyse, som binder vores risikoprioritering og vores beredskab sammen, og du får ejerskabet af vores beredskabs- og reetableringsplaner (BCP/DRP) – inklusive de øvelser, der sikrer, at planerne rent faktisk holder.
Vi har bevidst valgt en risikodrevet tilgang. Det betyder, at du fokuserer på reel eksponering og fornuftige mindstekrav frem for at jagte et framework. NIS2 og GDPR håndterer vi som en konsekvens af god risikostyring.
Du indgår i et lille, specialiseret team med reference til IT-sikkerhedschefen. Din rolle er at kravsætte, vurdere og føre tilsyn – ikke at eksekvere. Rollen giver dig reel indflydelse på sikkerhedsniveauet i Dagrofa – både i det skrevne og det levede sikkerhedsarbejde.
Dine opgaver vil blandt andet omfatte
- Drive risikoregister, risikovurderinger og forvaltning af risikoaccepter.
- Etablere og vedligeholde business impact-analysen som fælles fundament for risiko og beredskab.
- Eje BCP/DRP varigt, herunder testregime og validering af gendannelse.
- Definere og vedligeholde baseline/mindstekrav.
- Drive risikobaseret efterlevelse af NIS2 og GDPR.
- Vedligeholde ISMS, politikker og standarder.
- Bidrage til sikkerhedsrapportering til ledelse og bestyrelse
Vi forventer, at du
- Har solid erfaring med risikostyring i en it-/informationssikkerhedskontekst
- Har drevet et risikoregister og en risikovurderingsproces i praksis.
- Har arbejdet med BIA og beredskabsplanlægning, herunder test/øvelser.
- Kender NIS2 og GDPR og kan omsætte dem til praktiske, risikobaserede tiltag.
- Trives i en governance-rolle, hvor du kravsætter frem for at implementere.
- Har erfaring med at skrive og vedligeholde politikker og standarder (ISMS).
- Kommunikerer klart på dansk i skrift og tale
Det er et plus, hvis du
- Har en certificering som CISM, CRISC, ISO 27001 Lead Implementer/Auditor
- Har erfaring med business continuity i en organisation med flere fysiske lokationer.
Vi tilbyder
- En central rolle med reelt mandat og direkte adgang til sikkerhedsledelsen.
- Mulighed for at forme vores governance- og risikofunktion fra et tidligt stade.
- Et fagligt stærkt og fokuseret team, hvor pragmatisme og sund dømmekraft vægtes højt.
- Fleksibel arbejdsform med base i Ringsted og mulighed for arbejde fra Ishøj.
OBS: Kun kandidater med fast bopæl i Danmark og som taler og skriver dansk vil komme i betragtning til stillingen. Kandidater der ikke allerede har fast bopæl i Danmark vil ikke komme i betragtning til stillingen.
Om Dagrofa IT
Dagrofa er på en spændende udviklingsrejse, og her er Dagrofa IT en vigtig nøglespiller. Vores vigtigste opgave er at understøtte hele Dagrofa-koncernen med innovative og stabile IT-løsninger, der understøtter de forretningsmæssige målsætninger.
Hos Dagrofa IT får du muligheden for at være en del af en dynamisk organisation i vækst med passionerede kolleger, der arbejder tæt sammen for at skabe værdi for hele koncernen.
Vi tror på innovation, samarbejde og ikke mindst personlig og faglig udvikling, og hos os får du både indflydelse og ansvar, og en mulighed for at forme fremtiden for Dagrofa, samtidig med at du bliver del af et spændende og højt fagligt miljø.
Har du lyst til at læse mere om vores netop lancerede strategi Gro’27, så læs mere her: Strategi - Dagrofa. Og er du nysgerrig på kulturen i Dagrofa, så læs mere her: vores måde
Send din ansøgning hurtigst muligt
Lyder det som noget for dig? Så send din ansøgning og CV hellere i dag end i morgen. Vores ambition er nemlig, at du starter hurtigst muligt, så derfor behandler vi ansøgninger og afholder samtaler løbende.
Har du spørgsmål eller ønsker at høre mere om jobbet, er du velkomment til at kontakte IT-sikkerhedschef, Niels Holm mobil +45 53 74 60 43
Vi glæder os til at høre fra dig og byde dig velkommen i IT i Dagrofa!