Ny tjänst: Information Security Officer på Paligo – Stockholms kommun – det här söker arbetsgivaren
Information Security Officer på Paligo – Stockholms kommun är en ny roll där Paligo söker en person som ska driva och stärka företagets informationssäkerhetsarbete i vardagen. Enligt annonsen handlar uppdraget om att förvalta och utveckla ett ISO/IEC 27001:2022-baserat ledningssystem för informationssäkerhet (ISMS) och samtidigt stötta verksamheten i allt från riskhantering och kundkrav till incidenthantering och kontinuitetsarbete.
Tjänsten är hybrid och utgår från Paligos kontor i Stockholm. Kandidater ska enligt annonsen bo i Sverige och ha legal rätt att arbeta här; Paligo uppger att de inte kan sponsra arbetstillstånd eller erbjuda relocation.
Ansvar och arbetsuppgifter
Rollen innebär ett operativt ägarskap för informationssäkerhet och compliance i en SaaS-verksamhet, med rapportering till CTO. I annonsen listas bland annat följande arbetsuppgifter:
- Driva och förbättra Paligos ISO 27001:2022 ISMS: dokumentation, interna revisioner, insamling av evidens och förberedelser inför externa revisioner.
- Förvalta riskregister och genomföra riskanalyser/riskbedömningar för Paligo CCMS.
- Stödja säkerhetsgranskningar av AI “grounding”-infrastruktur och datapipelines tillsammans med engineering.
- Bidra till att säkra externa AI-erbjudanden, inklusive MCP och API:er för autonoma agenter, med fokus på dataexponering och åtkomstkontroll.
- Ansvara för kunders säkerhetsfrågeformulär, due diligence-förfrågningar samt leverantörsriskgranskningar.
- Stödja GDPR- och avtalsrelaterat regelefterlevnadsarbete tillsammans med Legal och produktteam.
- Koordinera incidenthantering samt testa och hålla planer för business continuity aktuella.
- Genomföra security awareness-utbildningar och arbeta med säkerhetskultur.
- Rapportera ISMS-prestanda och öppna risker till CTO och ledningsgrupp.
Kravprofil: kompetens och erfarenhet
Paligo beskriver både tydliga krav och meriterande erfarenheter kopplade till informationssäkerhet, IT-säkerhet och regelefterlevnad.
Krav
- 2–5 års erfarenhet inom informationssäkerhet, risk eller compliance, gärna från SaaS- eller techbolag.
- Praktisk erfarenhet av arbete i ett ISO 27001-ISMS (revisioner, evidens, riskbedömningar och policyförvaltning).
- Arbetskunskap inom molnsäkerhet i AWS, Azure eller GCP.
- Förmåga att översätta säkerhetskrav till både utvecklare och icke-tekniska roller, samt kunna stå fast när det krävs.
- Examen inom datavetenskap/IT/informationssäkerhet eller motsvarande praktisk erfarenhet.
- Professionell nivå i engelska.
Meriterande
- Erfarenhet av ramverk som SOC 2, NIST CSF, PCI-DSS, CCPA eller HIPAA.
- Erfarenhet av GDPR och EU AI Act.
- Vana av enterprise-kunders säkerhetsfrågeformulär och leverantörsbedömningar.
- Bekantskap med att säkra AI-integrationer via MCP och API:er.
- Erfarenhet av CCMS eller liknande innehålls- och dataintensiva plattformar.
- Certifieringar som ISO 27001 Lead Implementer/Lead Auditor, CompTIA Security+, eller pågående/spår mot CISM/CISSP.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en informationssäkerhets- och IT-säkerhetsroll med tydligt fokus på styrning och efterlevnad (GRC) genom ISO 27001, riskhantering och kunddriven due diligence. Annonsen visar även en tydlig koppling till cybersäkerhet i praktiken genom arbete med molnmiljöer, incidenthantering, åtkomstkontroll samt säkerhetsgranskningar av AI-infrastruktur, datapipelines och API:er.
Annonsen nämner också business continuity-testing, vilket indikerar att rollen berör kontinuitetsplanering och delar av beredskap/krishantering i en företagskontext. Däremot framgår inget om säkerhetsskydd enligt svensk säkerhetsskyddslag, fysisk säkerhet eller personalsäkerhet utöver att en bakgrundskontroll ingår.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara relevant att konkretisera erfarenheter som matchar annonsens operativa ansvar. Exempel på vad som bör lyftas:
- Hur du har arbetat praktiskt i ett ISO 27001-ISMS: interna revisioner, evidenshantering, uppföljning av kontroller och förbättringsarbete.
- Exempel på riskregister/riskbedömningar: metod, frekvens, hur åtgärder drivits och följts upp.
- Erfarenhet av att svara på kunders security questionnaires och genomföra due diligence- och vendor risk reviews.
- Samverkan med utveckling/engineering kring säkerhetskrav, särskilt kopplat till moln, dataflöden och API:er (inklusive åtkomststyrning och minimering av dataexponering).
- Incidenthantering och kontinuitet: hur du har koordinerat incidentarbete och genomfört tester/övningar för business continuity.
- Erfarenhet av GDPR- och avtalsrelaterad compliance i samarbete med juridik och produkt.
- Hur du har arbetat med security awareness och kultur, inklusive upplägg, målgruppsanpassning och uppföljning.
Så söker du tjänsten
Annonsen anger att Paligo söker en Information Security Officer med hybrid placering i Stockholm och att kandidaten ska bo i Sverige samt ha rätt att arbeta här. Exakt ansökningsväg (länk, e-post eller formulär) framgår inte av den text som anges i annonsunderlaget här, och inte heller sista ansökningsdag.
Paligo uppger att sista steget i rekryteringsprocessen är en obligatorisk bakgrundskontroll, inklusive finansiell kontroll och kontroll av belastningsregister; eventuell anställning är villkorad av att kontrollen godkänns.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom ISO 27001, risk och compliance i SaaS-miljö, med växande fokus på säkerhet kring AI-relaterade dataflöden och API:er – en kombination som blir allt mer efterfrågad i svenska informationssäkerhetsjobb.







