Ny tjänst: Permobil söker VP CYBER SECURITY & COMPLIANCE i Sundsvalls kommun – det här söker arbetsgivaren
Permobil söker VP CYBER SECURITY & COMPLIANCE i Sundsvalls kommun, med placeringsalternativ som även inkluderar Stockholm eller Nashville, enligt annonsen. Rollen beskrivs som operativt “hands-on” och ska leda koncernövergripande cybersäkerhet, styrning (governance) och riskhantering, med tydligt ansvar även för regelefterlevnad och nära samverkan med juridik- och privacyfunktion.
Tjänsten rapporterar till CIO (del av Group Management) och är placerad inom “Cyber Security & Compliance / Data Privacy Office”. Anställningsformen anges som heltid. Permobil betonar att kandidaten ska kunna både forma strategi och driva implementering och genomförande i den dagliga verksamheten.
Ansvar och arbetsuppgifter
Annonsen beskriver ett brett ansvarsspann inom cybersäkerhet, informationssäkerhetsstyrning och compliance, inklusive kris- och incidenthantering.
- Äga och genomföra företagets cybersäkerhetsstrategi i linje med verksamhetsmål och nya regulatoriska krav.
- Utveckla policyer, styrmodeller/ramverk och säkerhetskontroller i organisationen.
- Genomföra och övervaka riskbedömningar, threat modelling och övergripande cyberriskhantering.
- Följa, tolka och omsätta digitala regelverk – med särskilt fokus på NIS2 enligt annonsen – samt andra relevanta ramverk.
- Arbeta i/med Data Privacy Office (Group Privacy Office) och samverka med Legal kring dataskydd, inklusive att driva privacy compliance i de länder där Permobil är verksamt och stödja “privacy-by-design”.
- Leda IT Crisis Management vid större säkerhetsincidenter och samordna interna och externa intressenter.
- Säkerställa att krisplaner, kommunikationsplaner och incidentprocesser underhålls och testas.
- Vara senior rådgivare till verksamheten kring cyberrisker, säker digital utveckling och säkerhetsrelaterad regelefterlevnad.
- Stödja digitaliseringsinitiativ genom att säkerställa säker och compliant implementering av ny teknik och nya tjänster.
- Arbeta nära en virtuell security operations-uppsättning med IT-driftkollegor och en IT Security Lead samt samverka med externa partners.
Enligt annonsen har rollen inga direktrapporterande medarbetare, men förväntas leda genom samverkan och operativt driv.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet från seniora roller inom cybersäkerhet, gärna med strategiskt och/eller ledningsansvar.
- Stark förståelse för moderna cyberhot, riskhantering, säkerhetsstyrning (security governance) och säkerhetsarkitektur.
- Erfarenhet av regulatoriska ramverk som NIS2 och GDPR samt standarder som ISO 27001 och NIST (eller motsvarande).
- Kunskap om medicinska cybersäkerhetsregler för medicinska produkter.
- Erfarenhet av incidenthantering och IT-krisledning.
- Förmåga att balansera strategisk överblick med teknisk förståelse av IT-säkerhet/cybersäkerhet.
- Mycket god kommunikations- och samarbetsförmåga över gränsytor mellan verksamhet, IT och juridik.
Meriterande
Annonsen listar inte meriterande krav separat. Fokus ligger på ovanstående erfarenheter och förmågor, samt praktisk förmåga att omsätta strategi i genomförande.
Vilken typ av säkerhetsroll är det?
Det här är en senior ledarroll inom cybersäkerhet och informationssäkerhet/IT-säkerhet med tydlig governance-, risk- och complianceprofil. I annonsen framgår särskilt kopplingar till:
- Regelstyrd regelefterlevnad (NIS2, GDPR) och standardbaserat säkerhetsarbete (ISO 27001, NIST).
- Dataskydd och privacy governance genom arbete i Data Privacy Office och nära samarbete med Legal.
- Kris- och incidentledning inom IT (IT Crisis Management) med krav på etablerade processer, playbooks och övning/test.
Rollen kan därmed ses som en VP-/CISO-nära funktion (även om titeln är VP) med ansvar för både cybersäkerhetsstyrning och operativ förmåga, snarare än fysisk säkerhet, personalsäkerhet eller säkerhetsskydd (vilket inte nämns i annonsen).
Det här bör kandidater lyfta i ansökan
Utifrån annonsens innehåll är det sannolikt värdefullt att konkret beskriva:
- Hur du tidigare har tagit fram och drivit igenom en cybersäkerhetsstrategi – och hur du följt upp effekter i verksamheten.
- Exempel på riskarbete: riskbedömningar, threat modelling, prioritering av åtgärder och styrning via policyer och kontroller.
- Praktisk erfarenhet av NIS2- och GDPR-arbete, inklusive hur du samarbetat med jurister och privacyfunktion samt arbetat med privacy-by-design.
- Incidenthantering och IT-krisledning: din roll i större incidenter, hur du organiserat respons, kommunikation och återställning samt hur du testat playbooks.
- Hur du leder utan personalansvar, genom att skapa samarbete med IT Security Lead, driftteam och externa partners.
- Hur du fungerar som rådgivare till affär och produkt-/tjänsteutveckling för att möjliggöra säker digitalisering.
Så söker du tjänsten
Permobil uppger att urval sker löpande och att ansökan ska skickas in senast 30 juli. Annonsen anger placeringsorter som Sundsvall, Stockholm eller Nashville. Länktillvägagångssätt för ansökan framgår inte i den text som återges här.
För mer information om tjänsten hänvisar annonsen till Katrin Blixt, CIO ([email protected]). För frågor om rekryteringsprocessen anges Zivile Mitkute, Talent Acquisition Partner ([email protected]).
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom cybersäkerhet, riskstyrning och compliance – med praktiskt ansvar för IT-krisledning och ett nära gränssnitt mot dataskydd och juridik i en internationell verksamhet.







