Ny tjänst: Permobil söker Information Security Specialist i Sundsvalls kommun – det här söker arbetsgivaren
Permobil söker Information Security Specialist i Sundsvalls kommun för en hands-on roll med fokus på dataskydd, informationsstyrning (information governance) och regelefterlevnad. Enligt annonsen kan tjänsten utgå från Stockholm/Sundsvall i Sverige eller Lebanon, Tennessee (Nashville-området) i USA.
Rollen ska leda och stärka Permobils förmåga att klassificera, skydda, lagra och hantera information genom hela livscykeln. Microsoft Purview anges som primär plattform, och uppdraget handlar om att omsätta krav inom säkerhet, integritet och compliance till praktiska kontroller som stödjer verksamheten.
Ansvar och arbetsuppgifter
Information Security Specialist får ett brett ansvar inom informationssäkerhet och styrning, med tyngdpunkt på dataklassning, skydd och kontroller i Microsoft 365-miljön. Exempel på ansvar enligt annonsen:
- Äga och förvalta Permobils ramverk för dataklassificering, hanteringsregler och strategi för informationsskydd i Microsoft 365, endpoints och on-prem-miljöer.
- Förvalta och använda Microsoft Purview, inklusive:
- Information Protection
- Sensitivity Labels
- Auto-Labeling
- DLP
- DSPM
- Insider Risk Management
- Records Management
- Compliance Manager
- Övervaka och utreda datarelaterade säkerhetsincidenter och compliance-larm, samt bidra till åtgärder och kontinuerliga förbättringar.
- Etablera arbetssätt för dataägarskap, governance, gallring/retention och radering i linje med legala krav, integritet, kvalitet och verksamhetsbehov.
- Samarbeta med Privacy och Legal i bland annat DPIA:er, register över behandlingar, begäran från registrerade, gränsöverskridande överföringar och privacy-by-design.
- Förvalta informationssäkerhetspolicys och standarder, genomföra riskbedömningar, mappa kontroller mot ISO/IEC 27001 och NIST CSF 2.0 samt stödja revisioner, kundbedömningar och leverantörsgranskningar.
- Genomföra säkerhets- och integritetsutbildningar, inklusive phishing-simuleringar och initiativ kopplade till AI literacy.
- Ta fram och rapportera KPI:er, exempelvis täckning för märkning/labeling, DLP-incidenter, audit-fynd och effektivitet i informationsstyrningen.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior profil med både teknisk och styrande förmåga inom informationssäkerhet/IT-säkerhet och compliance.
Krav
- Kandidatexamen inom informationssäkerhet, datavetenskap, informationssystem eller närliggande område – eller motsvarande erfarenhet.
- Minst 5 års erfarenhet inom informationssäkerhet eller IT governance.
- Minst 3 års praktisk, hands-on erfarenhet av Microsoft Purview eller liknande plattform.
- Dokumenterad erfarenhet av att införa dataklassificering, sensitivity labeling och DLP-program i en global organisation.
- God kunskap om relevanta ramverk och regelverk, inklusive ISO/IEC 27001, ISO/IEC 27701, NIST CSF 2.0, NIS2, GDPR samt amerikansk integritetslagstiftning (inklusive HIPAA där det är tillämpligt) och governance-ramverk som COBIT.
Meriterande
- Microsoft SC-401-certifiering (anges som särskilt önskvärd).
- Certifieringar som CISSP, CISM, CISA, ISO/IEC 27001 Lead Implementer/Auditor eller IAPP (CIPT/CIPP).
- Erfarenhet av AI data security, governance för Microsoft 365 Copilot och EU AI Act.
- Erfarenhet från reglerade branscher såsom medicinteknik, life science eller hälso- och sjukvård.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet och IT-säkerhet med tydlig koppling till dataskydd, informationsstyrning och regelefterlevnad. Fokus ligger på att bygga och driva praktiska kontroller i Microsoft 365/on-prem, hantera datarelaterade incidenter och säkerställa att processer för klassning, retention och radering fungerar i linje med krav som GDPR, NIS2 och etablerade ramverk (ISO/IEC 27001 och NIST CSF 2.0).
Rollen gränsar även till området lag & rätt genom samarbetet med Privacy och Legal kring DPIA:er, registrerades rättigheter och gränsöverskridande dataöverföringar.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravbild kan det vara relevant att konkret beskriva:
- Exempel på genomförda införanden av dataklassificering, sensitivity labels och DLP – gärna med resultat (täckningsgrad, minskade incidenter, förbättrade auditutfall).
- Hands-on erfarenhet av Microsoft Purview och vilka moduler/funktioner du drivit (t.ex. Auto-Labeling, Insider Risk, Records Management, Compliance Manager).
- Hur du arbetar med informationsstyrning genom hela livscykeln: dataägarskap, retention, gallring/radering och policyförvaltning.
- Erfarenhet av incidentutredning kopplat till data och efterlevnadslarm, samt hur du drivit åtgärder och förbättringar.
- Hur du mappat kontroller mot ISO/IEC 27001 och NIST CSF 2.0 och stöttat revisioner, kundbedömningar och leverantörsgranskningar.
- Samarbete med jurist- och integritetsfunktioner: DPIA:er, register över behandlingar och hantering av data subject requests.
- Genomförda awareness-program (utbildningar, phishing-simuleringar) samt eventuella insatser inom AI-governance/AI literacy.
Så söker du tjänsten
Permobil uppger att urval sker löpande och uppmanar kandidater att skicka in ansökan så snart som möjligt. Sista ansökningsdatum framgår inte i annonsen.
För frågor om rollen hänvisar annonsen till Magnus Persson, Vice President Enterprise Services: [email protected]. För frågor om rekryteringsprocessen hänvisas till Zivile Mitkute, Talent Acquisition Partner: [email protected].
Sammanfattningsvis signalerar annonsen att Permobil stärker upp inom informationssäkerhet och datastyrning med särskilt fokus på Microsoft Purview, klassning/märkning, DLP och compliance i en internationell verksamhet.





