Ny tjänst: Information Security Specialist på Permobil – det här söker arbetsgivaren
Permobil rekryterar en Information Security Specialist på Permobil med fokus på dataskydd, informationsstyrning (information governance) och regelefterlevnad. Enligt jobbannonsen är rollen operativ och ska leda och stärka organisationens förmåga att klassificera, skydda, bevara och styra information genom hela livscykeln, med Microsoft Purview som central plattform.
Tjänsten är placerad antingen i Lebanon, Tennessee (Nashville-området) eller i Stockholm/Sundsvall. Annonsen specificerar inte om rollen är på plats, hybrid eller på distans, och ingen sista ansökningsdag anges.
Ansvar och arbetsuppgifter
Rollen omfattar både styrning och praktiskt genomförande av kontroller kopplade till informationssäkerhet, integritet och compliance i Microsoft-miljöer.
- Äga och förvalta Permobils ramverk för dataklassning, hanteringsregler och strategi för informationsskydd i Microsoft 365, på endpoints och i on-prem-miljöer.
- Förvalta och utveckla funktioner i Microsoft Purview, inklusive Information Protection, Sensitivity Labels, Auto-labeling, DLP, DSPM, Insider Risk Management, Records Management och Compliance Manager.
- Övervaka och utreda datarelaterade säkerhetsincidenter och compliance-larm samt bidra till åtgärder och kontinuerliga förbättringar.
- Etablera arbetssätt för dataägarskap, governance, gallring/retention och radering i linje med legala krav, integritet, kvalitet och verksamhetsbehov.
- Samverka med Privacy och Legal kring DPIA:er, register över personuppgiftsbehandling, registrerades rättigheter, gränsöverskridande dataöverföringar och privacy by design.
- Förvalta informationssäkerhetspolicys och standarder, genomföra riskbedömningar, mappa kontroller mot ISO/IEC 27001 och NIST CSF 2.0 samt stödja revisioner, kundbedömningar och leverantörsgranskningar.
- Driva utbildning och awareness inom säkerhet och integritet, inklusive utbildningar, phishing-simuleringar och AI literacy-initiativ.
- Ta fram och rapportera KPI:er, exempelvis täckningsgrad för märkning/labeling, DLP-incidenter, revisionsfynd och effektivitet i informationsstyrningen.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen inom informationssäkerhet, datavetenskap, informationssystem eller närliggande område, alternativt motsvarande erfarenhet.
- Minst 5 års erfarenhet inom informationssäkerhet eller IT-governance.
- Minst 3 års praktisk, hands-on erfarenhet av Microsoft Purview eller liknande plattform.
- Dokumenterad erfarenhet av att implementera dataklassning, sensitivity labeling och DLP-program i en global organisation.
- God kunskap om ISO/IEC 27001, ISO/IEC 27701, NIST CSF 2.0, NIS2, GDPR, amerikanska integritetsregler (inklusive HIPAA där relevant) samt styrningsramverk som COBIT.
Meriterande
- Microsoft SC-401 (anges som “highly desirable”).
- Certifieringar som CISSP, CISM, CISA, ISO/IEC 27001 Lead Implementer/Auditor eller IAPP (CIPT/CIPP).
- Erfarenhet av AI data security, styrning av Microsoft 365 Copilot, EU AI Act samt arbete i reglerade branscher såsom medicinteknik, life science eller hälso- och sjukvård.
Vilken typ av säkerhetsroll är det?
Det här är en tydlig informationssäkerhets- och IT-säkerhetsroll med tyngdpunkt på dataskydd, informationsstyrning och compliance. Annonsen pekar särskilt ut Microsoft Purview, dataklassning, DLP och insider risk som centrala verktyg och områden, samt arbete med krav från GDPR och NIS2 och mappning mot ISO/IEC 27001 och NIST CSF 2.0.
Rollen berör även områden i gränslandet mellan cybersäkerhet och lag & rätt, genom samverkan med Privacy/Legal, DPIA:er, registerförteckning, data subject requests och krav vid gränsöverskridande dataöverföring.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du byggt eller förvaltat ramverk för dataklassificering, inklusive hanteringsregler och införande av sensitivity labels i Microsoft 365.
- Praktisk erfarenhet av Microsoft Purview-funktioner som DLP, auto-labeling, records management, insider risk och compliance-uppföljning.
- Hur du arbetar med incidenthantering kopplat till datahändelser och hur du omsätter larm/alerts till åtgärder och förbättringar.
- Erfarenhet av att koppla informationssäkerhetskontroller till standarder och ramverk (ISO/IEC 27001, NIST CSF 2.0) samt stödja revisioner och kund-/leverantörsbedömningar.
- Samarbete med juridik och integritetsfunktioner: DPIA, privacy by design och hantering av registrerades rättigheter.
- Förmåga att driva utbildning och awareness, inklusive phishing-simuleringar och initiativ kopplade till AI-användning och styrning.
- Hur du mäter effekt med KPI:er (t.ex. labeling coverage, DLP-incidenter, revisionsfynd) och rapporterar till relevanta intressenter.
Så söker du tjänsten
Permobil uppger att urval sker löpande och uppmanar kandidater att skicka in ansökan så snart som möjligt. Sista ansökningsdag framgår inte i annonsen.
För frågor om rollen anges Magnus Persson, Vice President Enterprise Services: [email protected]. För frågor om rekryteringsprocessen anges Zivile Mitkute, Talent Acquisition Partner: [email protected].
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom praktiskt dataskydd och informationsstyrning i Microsoft-ekosystemet, där krav på regelefterlevnad och mätbar säkerhetseffekt kombineras med operativt genomförande i en global miljö.





