Ny tjänst: Information Security Officer på Paligo – Stockholms kommun – det här söker arbetsgivaren
Information Security Officer på Paligo – Stockholms kommun är en ny roll där Paligo söker en person som ska driva och stärka företagets informationssäkerhetsarbete i det dagliga arbetet. Enligt annonsen handlar uppdraget om att förvalta och vidareutveckla ett ISO/IEC 27001:2022-baserat ledningssystem för informationssäkerhet (ISMS), hantera riskarbete samt möta återkommande säkerhetskrav från enterprise-kunder.
Tjänsten är hybrid och utgår från Paligos kontor i Stockholm. Kandidater behöver enligt annonsen bo i Sverige och ha laglig rätt att arbeta här. Paligo uppger att de inte sponsrar arbetstillstånd och inte erbjuder relocation för rollen.
Ansvar och arbetsuppgifter
Rollen är tydligt inriktad mot styrning, risk och regelefterlevnad inom informationssäkerhet/IT-säkerhet, med stark koppling till ISO 27001 och kundkrav. Information Security Officer rapporterar till CTO och förväntas arbeta hands-on i en organisation med under 100 personer.
- Driva och förbättra ISO 27001:2022 ISMS: dokumentation, interna revisioner, insamling av evidens och förberedelser inför externa revisioner.
- Förvalta riskregister och genomföra riskanalyser/riskbedömningar kopplat till Paligo CCMS.
- Stödja säkerhetsgranskningar av AI “grounding”-infrastruktur och datapipelines tillsammans med engineering.
- Bidra till att säkra externa AI-erbjudanden, inklusive MCP och API:er för autonoma agenter, med fokus på dataexponering och åtkomstkontroll.
- Ansvara för kundernas säkerhetsfrågeformulär, due diligence-förfrågningar och leverantörsriskbedömningar.
- Stötta GDPR- och avtalsrelaterat compliance-arbete tillsammans med jurist- och produktteam.
- Koordinera incidenthantering samt test av kontinuitetsplaner (business continuity), och hålla planer uppdaterade.
- Genomföra säkerhetsmedvetenhetsträning och bidra till säkerhetskultur.
- Rapportera ISMS-status och öppna risker till CTO och ledning.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en kravprofil som kombinerar praktisk ISMS-förvaltning, riskhantering och teknisk förståelse för moln- och produktmiljöer.
Krav
- 2–5 års erfarenhet inom informationssäkerhet, risk eller compliance, gärna från SaaS- eller techbolag.
- Praktisk erfarenhet av arbete i ett ISO 27001-ISMS, inklusive revisioner, evidens, riskbedömningar och policyförvaltning.
- Arbetskunskap inom molnsäkerhet i AWS, Azure eller GCP.
- Förmåga att översätta säkerhetskrav för både ingenjörer och icke-tekniska roller, samt kunna stå fast vid krav när det behövs.
- Examen inom datavetenskap/IT/informationssäkerhet eller motsvarande praktisk erfarenhet.
- Professionell flytande engelska.
Meriterande
- Erfarenhet av ramverk som SOC 2, NIST CSF, PCI-DSS, CCPA eller HIPAA.
- Erfarenhet av GDPR och EU AI Act.
- Erfarenhet av enterprise-kunders säkerhetsfrågeformulär och leverantörsbedömningar.
- Kännedom om att säkra AI-integrationer via MCP och API:er.
- Erfarenhet av komponentbaserade content management-system (CCMS) eller liknande data- och innehållstunga plattformar.
- Certifieringar som ISO 27001 Lead Implementer/Lead Auditor, CompTIA Security+ eller påbörjad väg mot CISM/CISSP.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet och IT-säkerhet (cybersäkerhet) med fokus på styrning och efterlevnad: ISO 27001/ISMS, riskhantering, incidenthantering och kontinuitetsarbete, samt kund- och leverantörskrav. Annonsen pekar även mot ett växande behov av säkerhet kopplat till AI-funktionalitet, datapipelines och API:er, särskilt med betoning på åtkomstkontroll och dataexponering.
Rollen innehåller också tydliga inslag av lag & rätt genom stöd i GDPR och avtalscompliance tillsammans med Legal.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara relevant att konkretisera erfarenheter som matchar Paligos dagliga behov i ISMS och mot enterprise-kunders krav. Exempel på områden att lyfta, utifrån annonsen:
- Hur du praktiskt har drivit ISO 27001-arbete: interna revisioner, evidenshantering, förbättringsplaner och förberedelser inför externa revisioner.
- Metod och exempel på riskarbete: riskregister, riskbedömningar i produkt-/tjänstemiljö och uppföljning av åtgärder.
- Erfarenhet av molnsäkerhet (AWS/Azure/GCP) och hur du samarbetar med engineering för att omsätta krav i tekniska kontroller.
- Hur du hanterar kundernas säkerhetsgranskningar: security questionnaires, due diligence och vendor risk reviews.
- Incidenthantering och business continuity: hur du samordnar, testar planer och säkerställer uppdaterade rutiner.
- Exempel på säkerhetsutbildning/awareness och hur du skapar engagemang i organisationen.
- Om du har erfarenhet av compliance-ramverk (t.ex. SOC 2, NIST CSF) eller AI-relaterad styrning (EU AI Act) bör det tydligt beskrivas, då det anges som meriterande.
Så söker du tjänsten
Annonsen anger att Paligo rekryterar en Information Security Officer med hybridupplägg från Stockholm och krav på bosättning i Sverige samt rätt att arbeta i landet. Det framgår inte av annonsen vilket sista ansökningsdatum som gäller eller exakt hur ansökan ska skickas in.
Paligo uppger också att sista steget i rekryteringsprocessen är en obligatorisk bakgrundskontroll, inklusive finansiell kontroll och kontroll i belastningsregister, och att ett eventuellt jobberbjudande är villkorat av godkänt resultat.
Sammanfattningsvis signalerar Information Security Officer på Paligo – Stockholms kommun ett tydligt kompetensbehov inom ISO 27001-styrning, risk och compliance i SaaS-miljö, med ökande fokus på säkerhet kopplat till AI-infrastruktur, datapipelines och åtkomstkontroll.







