Ny tjänst: Permobil söker VP CYBER SECURITY & COMPLIANCE i Sundsvalls kommun – det här söker arbetsgivaren
Permobil söker VP CYBER SECURITY & COMPLIANCE i Sundsvalls kommun, med placeringsort enligt annonsen i Sundsvall, Stockholm eller Nashville. Rollen är en heltidsanställning och rapporterar till CIO (del av Group Management). Enligt annonsen söker Permobil en hands-on och operativt stark ledare som ska leda företagets cybersäkerhet, styrning (governance) och riskhantering – samt arbeta nära juridik- och privacyfunktioner med compliance och dataskydd.
Uppdraget kombinerar cybersäkerhetsledning, regelefterlevnad och ett tydligt ansvar för IT Crisis Management vid större incidenter. Rollen ingår i IT Management team och är en del av Data Privacy Office. Enligt annonsen har rollen inga direktrapporterande medarbetare, men arbetar med ett virtuellt security operations-upplägg, en IT Security Lead och externa partners.
Ansvar och arbetsuppgifter
Annonsen beskriver ett brett ansvar för cybersäkerhet, IT-säkerhet och compliance på koncernnivå, med fokus på att både sätta riktning och genomföra i praktiken.
- Äga och genomföra företagets cybersäkerhetsstrategi, i linje med affärsmål och nya regulatoriska krav.
- Utveckla policyer, styrmodeller (governance) och säkerhetskontroller i organisationen.
- Ansvara för riskbedömningar, threat modelling och övergripande cyber risk management.
- Följa och tolka digitala regelverk, med särskilt fokus på NIS2 enligt annonsen, samt andra relevanta ramverk.
- Bidra i Group Privacy Office och driva dataskydds- och privacyarbete framåt tillsammans med Legal, inklusive privacy-by-design och efterlevnad i länder där Permobil är verksamt.
- Leda IT Crisis Management vid större säkerhetsincidenter och samordna interna och externa intressenter.
- Säkerställa att krisplaner, kommunikationsplaner och incidenthanteringsprocesser är uppdaterade och testade.
- Vara senior rådgivare till verksamheten i cyberrisker, säker digital utveckling och compliance kopplat till säkerhet.
- Stödja digitaliseringsinitiativ genom att säkerställa säker och compliant implementering av ny teknik och nya tjänster.
- Samarbeta nära IT Security Lead, tekniska team och externa partners för att säkerhetsarbetet genomförs effektivt.
Kravprofil: kompetens och erfarenhet
Krav (enligt annonsen)
- Flera års erfarenhet från seniora cyber security-roller, gärna med strategiskt eller manageriellt ansvar.
- God förståelse för moderna hot, riskhantering, säkerhetsstyrning (security governance) och säkerhetsarkitektur.
- Erfarenhet av regelverk/ramverk som NIS2 och GDPR, samt standarder som ISO 27001 och NIST (eller liknande).
- Kunskap om medicinska cybersäkerhetsregler för medicinska produkter.
- Erfarenhet av incident response och IT crisis management.
- Förmåga att kombinera strategisk överblick med teknisk förståelse.
- Mycket god kommunikationsförmåga och vana att samarbeta över gränser mellan verksamhet, IT och juridik.
Meriterande
Annonsen specificerar inga ytterligare meriter utöver kraven ovan. Fokus ligger dock på kombinationen av cybersäkerhet, compliance och nära samarbete med privacy- och legalfunktioner.
Vilken typ av säkerhetsroll är det?
Det här är en tydlig ledande roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med stark koppling till lag & rätt genom compliance, NIS2 och GDPR. Rollen omfattar även beredskapsnära förmågor i form av IT Crisis Management och incidentledning, inklusive krav på etablerade och testade playbooks och kommunikationsplaner.
Sammantaget signalerar annonsen ett kompetensbehov där säkerhetsstyrning, riskhantering, incidentförmåga och regulatorisk efterlevnad ska hänga ihop operativt – och där gränssnittet mellan cybersäkerhet och dataskydd (privacy) är centralt.
Det här bör kandidater lyfta i ansökan
- Exempel på hur du har tagit fram och genomfört en cybersäkerhetsstrategi i praktiken (inte bara policyarbete).
- Konkreta arbetssätt för governance, riskbedömningar och threat modelling – och hur det kopplats till verksamhetsmål.
- Erfarenhet av NIS2- och GDPR-relaterade frågeställningar samt arbete mot standarder som ISO 27001/NIST.
- Incidenthantering och krisledning: din roll i större incidenter, hur du lett koordinering och hur du säkerställt testade processer och kommunikationsplaner.
- Samarbete med juridik och privacyfunktioner, inklusive privacy-by-design och praktisk compliance i flera länder.
- Hur du arbetar i en miljö utan direktrapporterande, men med virtuella team, IT-driftkollegor och externa partners.
- Erfarenhet eller förståelse för cybersäkerhetskrav kopplade till medicintekniska produkter, enligt annonsens krav på medical cybersecurity regulations.
Så söker du tjänsten
Enligt annonsen sker urval löpande och ansökan ska skickas in senast 30 juli. För mer information om tjänsten hänvisar Permobil till Katrin Blixt, CIO ([email protected]). För frågor om rekryteringsprocessen hänvisas till Zivile Mitkute, Talent Acquisition Partner ([email protected]).
Sammanfattningsvis är detta en senior cybersäkerhets- och compliance-roll med operativ tyngd, tydligt incident- och krisledningsansvar samt starkt fokus på NIS2/GDPR och samverkan med legal och privacy – med placeringsmöjlighet i Sundsvall, Stockholm eller Nashville.







