
HiQ · Stockholm
Nu söker vi fler kollegor till vårt växande Cyber Security-team på HiQ. Här finns möjligheten att tillsammans med ett starkt team hjälpa intressanta företag att...
Nu söker vi fler kollegor till vårt växande Cyber Security-team på HiQ. Här finns möjligheten att tillsammans med ett starkt team
hjälpa intressanta företag att leva i en säkrare digital framtid. På HiQ arbetar vi i framkant med cybersäkerhet, under en
nationell satsning inom organisationen bygger vi upp ett Center of Excellence i Stockholm. Vårt mål är att etablera en stark
cybersäkerhetsleverans som skapar trygghet inom organisationer och företag.
På HiQ finns en möjlighet att vara med och bygga något stort. Det är en lärorik och rolig resa vi har framför oss där vår spelplan
är enorm och du kan göra ordentliga avtryck i massor av olika bolag och branscher. Vi kommer värdera din erfarenhet och dina
tankar om hur vi på bästa sätt kan bygga vidare området. Vi har en bred kundbas där du får möjlighet att testa olika branscher och
får uppdrag hos både kunder med ett väletablerat cybersäkerhetsarbete samt hos kunder i kritiska faser där vår erfarenhet är helt
avgörande.
Om HiQ
På HiQ välkomnar vi alla typer av kollegor – det viktigaste är att du gillar utmaningar och är en schysst lagspelare. Vi består av
utvecklare, arkitekter, agila projektledare, UX/UI-designers, cyberspecialister m.fl. – en härlig mix av kompetenser, perspektiv
och personligheter som stärker oss varje dag. Vi växer ständigt med ny energi, och här får du både utveckla och utvecklas. Du får
förtroendet att prova först och lära sedan, och vi bygger HiQ tillsammans – ett bolag vi själva vill jobba på.
Vi tror på att vara riktigt bra på det vi gör, men också på att ha jäkligt kul längs vägen. Vår kultur är drivande – inte styrande
– vilket gör att du kan vara dig själv till 100%. Det gör att vi tar vårt jobb seriöst, men inte alltid oss själva. Och vi menar
det när vi säger att bra stämning leder till bra resultat.
I denna rekrytering tillämpar vi löpande urval och tjänsten kan komma att tillsättas innan ansökningstiden har gått ut. Varmt
välkommen med din ansökan!
Just nu tankar vi energi på semestern och är därför lite långsammare på bollen än vanligt. Vi är tillbaka i början av augusti och
hör av oss då – tills dess hoppas vi att du njuter av en riktigt skön sommar! 🌞
Sommaren ger oss möjlighet att stanna upp. När tempot sjunker och kalendern inte är lika full blir det också lättare att fundera över vad man vill göra framåt. Kanske trivs du där du är – eller så börjar tanken på en ny utmaning ta form. Om hösten känns som en bra tid för nästa steg är det kanske hos Nexer som ditt nästa kapitel börjar. Som konsult på Nexer får du arbeta med varierande uppdrag inom olika tekniker och branscher. Hos oss är varje uppdrag en chans att växa – vi tror stenhårt på utveckling. Vi tror också på en hållbar och långsiktig anställning, där kompetensutveckling och balans mellan arbete och fritid är självklara delar av vardagen. Din nästa utmaning På Nexer söker vi nu en Cyber Security Consultant som vill hjälpa våra kunder att utveckla ett mer strukturerat och långsiktigt säkerhetsarbete. Många organisationer står inför ökade krav på informationssäkerhet, riskhantering och regelefterlevnad. Samtidigt behöver säkerhetsarbetet fungera i praktiken och skapa värde för verksamheten. Därför söker vi dig som trivs i gränslandet mellan verksamhet, styrning och teknik. Hos oss kommer du att arbeta med frågor som rör exempelvis NIS2, riskanalyser, säkerhetsstyrning och mognadsarbete, samtidigt som du har den tekniska förståelsen som krävs för att kunna föra en kvalificerad dialog kring identitetshantering, Microsoft-miljöer och infrastruktursäkerhet. Som konsult hos oss blir du en del av ett team med hög kompetens och stort engagemang. Du arbetar i varierande uppdrag hos olika kunder där du får kombinera informationssäkerhet, rådgivning och teknisk förståelse. Rollen passar dig som uppskattar att sätta dig in i nya verksamheter, bygga relationer och skapa långsiktigt värde genom ett strukturerat och hållbart säkerhetsarbete. Exempel på uppdrag Du kan bland annat komma att arbeta med att: Genomföra riskanalyser och säkerhetsbedömningar Stödja kunder i arbetet med NIS2 och andra regelverk Utveckla styrande dokument, rutiner och processer Bidra till att utveckla organisationers säkerhetsmognad Identifiera och prioritera säkerhetsrisker Delta i säkerhetsgranskningar och förbättringsarbete Fungera som rådgivare till både verksamhet och IT Delta i tekniska säkerhetsdialoger kring exempelvis Active Directory, Microsoft Entra ID, Azure och nätverkssäkerhet Vi tror att du ...gillar säkerhet, men också konsultrollen. Du tycker om att sätta dig in i nya verksamheter, bygga relationer och hjälpa olika kunder att utveckla ett mer strukturerat säkerhetsarbete. Oavsett om du kommer från en teknisk eller verksamhetsnära bakgrund drivs du av att skapa långsiktiga och hållbara lösningar tillsammans med kunder och kollegor. Du har också erfarenhet av flera av följande områden: Informationssäkerhet och cybersäkerhet Riskanalyser och säkerhetsbedömningar NIS2 eller andra relevanta regelverk Säkerhetsstyrning och GRC Framtagning av säkerhetsrutiner och styrande dokument Säkerhetsarbete i Microsoft-miljöer Active Directory, Microsoft Entra ID eller Azure Grundläggande förståelse för nätverks- och infrastruktursäkerhet Det är meriterande om du dessutom har erfarenhet av: ISO 27001 eller liknande standarder Microsofts säkerhetsplattform Säkerhetsgranskningar eller revisioner Projektledning eller förändringsledning Certifieringar inom informations- eller cybersäkerhet Rollen kräver att du obehindrat kan kommunicera på både svenska och engelska, i tal och skrift. Det är en viktig förutsättning för att lyckas i kunddialoger och i samarbetet med teamet. Eftersom rollen innebär konsultuppdrag hos olika kunder ser vi också att du trivs med att arbeta i varierande miljöer. Resor förekommer i vissa uppdrag och därför är det en fördel om du är bekväm med ett visst mått av resande. Som person Du är analytisk, strukturerad och har lätt för att skapa förtroende. Du trivs med att omsätta komplexa säkerhetskrav till praktiska och användbara lösningar och har förmågan att kommunicera med både verksamhet och tekniska specialister. Vilka är vi på Nexer i Skövde? Hos Nexer i Skövde får du arbeta i spännande och utvecklande uppdrag hos kunder inom både offentlig och privat sektor. Vi samarbetar med verksamheter inom några av de mest teknikdrivna branscherna, exempelvis fordonsindustri, tillverkande industri, försvar och offentlig sektor. Vi tror på kraften i mångfald och på att olika perspektiv skapar starkare team och bättre lösningar. Hos oss blir du en viktig del av det lokala teamet, där vi lägger stor vikt vid gemenskap, trygghet och tillhörighet. Vi vill skapa rätt förutsättningar för att du ska kunna utvecklas utifrån dina drivkrafter, ambitioner och mål. Våra värderingar – Passion & Execution – genomsyrar vårt sätt att arbeta och samarbeta, både med kunder och med varandra. Uppdragen genomförs antingen hos kund, i Nexers egna lokaler eller hemifrån – ofta i en flexibel hybridlösning. I vissa uppdrag arbetar du självständigt, i andra blir du en del av ett team tillsammans med flera kollegor från Nexer. Ansökan Du är varmt välkommen att söka tjänsten genom att skicka in din ansökan här nedan. Enligt GDPR hanterar vi inte ansökningar via e-post men har du frågor om tjänsten eller Nexer är du välkommen att höra av dig till ansvarig rekryterare, Petra Sivefäldt, på petra.sivefaldt@nexergroup.com. Observera att vi genomför bakgrundskontroller via en extern partner på de kandidater som erbjuds anställning. Detta är en naturlig del av vår rekryteringsprocess och en del av vårt arbete för att säkerställa en säker och ansvarsfull rekrytering. Under sommaren kan vår rekryteringsprocess ta lite längre tid än vanligt. Vi behandlar alla ansökningar med omsorg och återkommer så snart vi har möjlighet. Tack för ditt tålamod! Läs mer om Nexer här www.nexergroup.com #LI-PS1
About the Job: We are looking for senior information security consultant with 6-10 years of experience for assignments at our clients. Our clients range from small fintech to multinational manufacturing companies. As an Information Security Consultant you'll be responsible for ensuring that our clients have robust and effective security measures in place. Your role will involve defining information security controls, conducting thorough information security assessments and audits to identify vulnerabilities and ensure compliance with industry standards, implementing ISMS, and setting information security strategy. You'll also engage in regular meetings and day-to-day interactions with our clients to understand their specific needs and challenges. Salary range for this position is 4000-8000 EUR gross. Personal Competencies: Ideal candidates are self-confident, independent, forward-leaning, and have entrepreneurship mindset. Background and Experience: * Bachelor's degree in Computer Science, Information Technology, Cybersecurity, or a related field. * Solid understanding of information security risk management, business continuity, and cyber security. * Fluency in both spoken and written Lithuanian and English is essential due to our global operations. Advantageous Skills: * Previous experience in consulting is preferred. * Certifications such as CISSP, CISM, CISA, ISO 27001 auditor are preferred. * Knowledge of compliance frameworks: NIS2, DORA, Swift CSP * Insight into OT domain. Work perks: * Additional holidays * Employer contribution to Pillar III pension fund * Digital mental and emotional health support * Individual training budget * Accident insurance and health insurance * Employee support and special assistance in case of marriage, childbirth, loss of employee’s immediate family member etc. * Paid leave of absence for Military service * Hybrid work environment Additional Information We work continuously in the process, so please apply as soon as possible. As long as the advertisement is up, the position is available. We work based on competencies throughout the process, including work psychological tests, cases, interviews, and reference checks. We are happy to answer questions and will do our best to keep you updated throughout the process. Company Description Advisense has grown to become a market-leading expert company in governance, risk, and compliance (GRC). We are now the largest independent advisory firm in the Nordics in this area, where we help our clients with advice, services, technology, and fund solutions. We strive to be the best workplace for GRC experts and have more than 450 employees in our offices in Denmark, Finland, Germany, Lithuania, Latvia, Norway, and Sweden.
ABOUT ARTEFACT Artefact is a global data and AI consultancy that helps organizations create value from data, technology, and artificial intelligence. Artefact Netherlands works with clients on data-driven transformation, analytics, AI, digital marketing, and technology implementation. As our organization continues to grow, information security is becoming increasingly important for our clients, partners, and internal operations. To strengthen our security posture and meet regulatory and customer requirements, Artefact Netherlands is preparing to implement an Information Security Management System, or ISMS, and work towards ISO 27001 certification. ABOUT THE ASSIGNMENT Artefact Netherlands is looking for a motivated graduation intern who will support the implementation of an Information Security Management System and help prepare the organization for ISO 27001 certification. The goal of the internship is to help Artefact Netherlands reduce information security risks, improve governance, and become demonstrably compliant with relevant regulations and customer requirements. A key part of this objective is achieving readiness for ISO 27001 certification. You will work closely with the Artefact project manager and will have access to relevant policies, systems, documentation, and internal stakeholders. In addition, a sounding board from Artefact’s headquarters in France will be available to provide knowledge, feedback, and alignment with the broader Artefact organization. The scope and timelines of the project are clearly defined. Dedicated time for mentorship and guidance will be provided throughout the internship. YOUR RESPONSIBILITIES During the internship, you may work on activities such as: * Performing an ISO 27001 gap analysis against the current situation. * Supporting the definition of the ISMS scope. * Mapping relevant assets, processes, stakeholders, and information flows. * Supporting the setup of a risk assessment methodology. * Creating or improving the information security risk register. * Identifying required ISO 27001 controls and assessing their applicability. * Supporting the development of a draft Statement of Applicability. * Reviewing and improving information security policies and procedures. * Helping define evidence requirements for certification readiness. * Supporting awareness and communication activities within the organization. * Preparing a practical implementation roadmap towards ISO 27001 certification. * Documenting findings and recommendations in a graduation thesis. The exact scope of the assignment will be aligned with the student’s study program, interests, and graduation requirements. YOUR PROFILE We are looking for a proactive and curious student who is interested in the intersection of information security, business processes, risk management, governance, and organizational change. You are currently studying in a relevant field such as Business IT & Management, HBO-ICT, Cyber Security, Information Security, Information Management, Business Information Technology, IT Service Management, Information Science, or Risk Management/IT Governance. You do not need to be an ISO 27001 expert yet, but you are motivated to learn and enjoy working on topics where technology, organization, risk, and compliance come together. To be successful in this role, you bring: * Analytical skills: You can understand complex processes, identify gaps, structure information, and translate findings into practical recommendations. * Affinity with information security: You are interested in cybersecurity, risk management, compliance, governance, or related topics. Knowledge of ISO 27001 is a plus. * A structured way of working: You can organize your work, document findings clearly, and manage your own deliverables. * Strong communication skills: You are comfortable engaging with different stakeholders and translating complex topics into clear language. * Critical thinking and pragmatism: You can assess risks, challenge assumptions, and balance security requirements with business needs. * Availability: You are available for a 5-6 month graduation internship and are able to work in a hybrid setup from our Utrecht office. WHAT YOU WILL LEARN This internship offers the opportunity to gain hands-on experience with a real ISO 27001 implementation trajectory in a professional consultancy environment. During the internship, you will learn how to: * Set up and structure an Information Security Management System. * Understand the practical application of ISO 27001. * Conduct a security gap analysis. * Perform or support information security risk assessments. * Translate security risks into concrete improvement actions. * Work with governance, policies, procedures, controls, and evidence. * Prepare an organization for certification readiness. * Engage with stakeholders across business, technology, and management. * Balance compliance, risk reduction, and practical implementation. * Work in an international organization with support from both local and global stakeholders. * Develop a graduation thesis with direct practical value. You will gain valuable experience in information security governance, risk management, and compliance. These are highly relevant skills for future roles such as information security officer, security consultant, IT risk consultant, privacy/security analyst, business IT consultant, or GRC specialist. WHAT WE OFFER * A competitive internship salary, an NS Business Card to travel to the office, great office lunches, a strong company culture, and other employee benefits. * A clearly scoped graduation assignment with practical business relevance. * Close collaboration with an Artefact project manager. * Dedicated mentorship and guidance throughout the internship. * Access to relevant policies, systems, documentation, and stakeholders. * A sounding board from Artefact headquarters in France. * Exposure to a professional data, AI, and technology consultancy environment. * Dedicated time to work on your graduation thesis (approximately two days per week). * A hybrid working environment from our Utrecht office. * The opportunity to make a visible contribution to Artefact Netherlands’ information security maturity. INTERESTED? Are you looking for a graduation internship in information security, ISO 27001, risk management, and IT governance? We would like to hear from you. Please send your CV and a short motivation explaining why this assignment interests you. POSSIBLE RESEARCH QUESTION A possible graduation research question could be: How can Artefact Netherlands implement an effective and pragmatic Information Security Management System in order to reduce information security risks and become ready for ISO 27001 certification? This research question can be further refined together with the student and the educational institution to ensure it meets graduation requirements.