Ny tjänst: Permobil söker Information Security Specialist i Solna – det här söker arbetsgivaren
Permobil söker Information Security Specialist i Solna. Enligt jobbannonsen handlar det om en senior, operativ roll med fokus på dataskydd, informationsstyrning (information governance) och regelefterlevnad i en internationell organisation. Rollen ska leda och stärka arbetet med att klassificera, skydda, bevara och styra information genom hela livscykeln.
I annonsen anges att tjänsten kan vara baserad i Stockholm eller Sundsvall (Sverige), alternativt i Lebanon, Tennessee (USA). Exakt arbetsform (t.ex. hybrid/distans) framgår inte. Rollen utgår från Microsoft Purview som primär plattform för att omsätta krav inom säkerhet, integritet och compliance till praktiska kontroller i verksamheten.
Ansvar och arbetsuppgifter
Permobil beskriver rollen som ansvarig för att bygga upp och vidareutveckla styrning och skydd av information i Microsoft-miljöer och angränsande plattformar. Arbetsuppgifterna omfattar både policy/ramverk och praktisk hantering av kontroller samt uppföljning.
- Äga och förvalta ramverk för dataklassning, hanteringsregler och strategi för informationsskydd i Microsoft 365, klienter/endpoint och on-prem-miljöer.
- Administrera och utveckla Microsoft Purview-funktioner, inklusive Information Protection, Sensitivity Labels, Auto-Labeling, DLP, DSPM, Insider Risk Management, Records Management och Compliance Manager.
- Övervaka och utreda datarelaterade säkerhetsincidenter och compliance-larm, samt driva förbättringsarbete utifrån lärdomar.
- Etablera dataägarskap, governance samt processer för retention och radering i linje med juridiska krav, integritet, kvalitet och verksamhetsbehov.
- Samarbeta med Privacy och Legal kring DPIA:er, register över behandlingsaktiviteter, begäran från registrerade, gränsöverskridande dataöverföringar och privacy-by-design.
- Förvalta informationssäkerhetspolicies och standarder, genomföra riskbedömningar, mappa kontroller mot ISO/IEC 27001 och NIST CSF 2.0 samt stödja revisioner, kundgranskningar och leverantörsgranskningar.
- Driva program för säkerhets- och integritetsmedvetenhet, inklusive utbildningar, phishing-övningar och initiativ för AI literacy.
- Ta fram och rapportera KPI:er för bland annat täckningsgrad av märkning/klassning, DLP-incidenter, revisionsavvikelser och effektivitet i informationsstyrning.
Kravprofil: kompetens och erfarenhet
Annonsen tydliggör att detta är en erfaren informationssäkerhetsroll med tyngdpunkt på styrning, dataskydd och efterlevnad, med särskilt fokus på Microsoft Purview.
Krav
- Kandidatexamen inom informationssäkerhet, datavetenskap, informationssystem eller närliggande område – eller motsvarande erfarenhet.
- Minst 5 års erfarenhet inom informationssäkerhet eller IT governance.
- Minst 3 års praktisk (hands-on) erfarenhet av Microsoft Purview eller liknande plattform.
- Dokumenterad erfarenhet av att implementera dataklassning, sensitivity labeling och DLP i en global organisation.
- God kunskap om ISO/IEC 27001, ISO/IEC 27701, NIST CSF 2.0, NIS2, GDPR samt amerikanska integritetsregler (inklusive HIPAA där tillämpligt).
- Kännedom om governance-ramverk såsom COBIT.
Meriterande
- Microsoft SC-401-certifiering (särskilt önskvärd enligt annonsen).
- Certifieringar som CISSP, CISM, CISA, ISO/IEC 27001 Lead Implementer/Auditor eller IAPP (CIPT/CIPP).
- Erfarenhet av AI-datasäkerhet, styrning av Microsoft 365 Copilot, EU AI Act.
- Branscherfarenhet från reglerade områden som medicinteknik, life science eller hälso- och sjukvård.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta primärt en informationssäkerhets- och IT-säkerhetsroll med fokus på dataskydd, informationsstyrning och compliance. Tyngdpunkten ligger på att etablera och driva kontroller i Microsoft 365 och relaterade miljöer (t.ex. DLP, klassning/märkning, insider risk, records management) samt att mappa och följa upp mot ramverk och regelverk som ISO/IEC 27001, NIST CSF 2.0, GDPR och NIS2.
Rollen har även tydliga beröringspunkter med lag & rätt/integritet genom samarbete med Privacy och Legal, DPIA-processer och hantering av registrerades rättigheter.
Det här bör kandidater lyfta i ansökan
För den som vill söka tjänsten som Information Security Specialist hos Permobil pekar annonsen ut flera områden som sannolikt blir centrala i urvalet. Konkret kan det vara klokt att tydligt beskriva:
- Hur du har etablerat eller förbättrat dataklassning och sensitivity labels i Microsoft 365, inklusive utrullning, förvaltning och användaradoption.
- Praktiska exempel på DLP-implementation: policydesign, incidentflöden, triage/utredning samt hur du minskat falsklarm och ökat träffsäkerhet.
- Erfarenhet av Microsoft Purview-funktioner som DSPM, Insider Risk Management, Records Management och Compliance Manager (och vad du uppnått med dem).
- Hur du har arbetat med retention, radering och dataägarskap i linje med GDPR och interna verksamhetskrav.
- Din metodik för riskbedömningar och kontrollmappning mot ISO/IEC 27001 och NIST CSF 2.0, inklusive stöd vid revisioner och kund-/leverantörsgranskningar.
- Samverkan med juridik och privacy: DPIA:er, RoPA/records of processing, data subject requests och cross-border data transfers.
- Hur du byggt upp awareness-program (utbildning, phishing-simuleringar) och hur du mäter effekt via KPI:er.
- Om relevant: erfarenhet av AI-relaterad informationssäkerhet, Copilot-governance och förhållningssätt till EU AI Act.
Så söker du tjänsten
Enligt annonsen sker urval löpande, och Permobil uppmanar kandidater att skicka in sin ansökan så snart som möjligt. Sista ansökningsdag framgår inte.
För frågor om rollen anger annonsen kontaktperson Magnus Persson, Vice President Enterprise Services ([email protected]). För frågor om rekryteringsprocessen anges Zivile Mitkute, Talent Acquisition Partner ([email protected]).
Sammanfattningsvis signalerar annonsen att Permobil söker en erfaren specialist inom informationssäkerhet och informationsstyrning, med tydlig Purview-profil och stark koppling till dataskydd, compliance och mätbar styrning i en internationell miljö.





