Ny tjänst: Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun – det här söker arbetsgivaren
Sobi rekryterar en Director of Information Security Governance & Compliance till sitt globala informationssäkerhetsteam. Rollen beskrivs som en ledande funktion för att säkerställa att företagets ramverk för informationssäkerhet är robust, effektivt och anpassat för en högreglerad miljö, med fokus på styrning (governance), regelefterlevnad (compliance) och kontinuerliga förbättringar.
Enligt annonsen rapporterar rollen till CISO och är placerad vid Sobis huvudkontor i Stockholm eller vid företagets Global Hub i Basel. Tjänsten är hybrid. Annonsen anger inte sista ansökningsdag eller andra villkor som lön eller sysselsättningsgrad.
Ansvar och arbetsuppgifter
Rollen kombinerar informationssäkerhetsstyrning, revision/compliance och uppföljning efter incidenter och kontroller, både internt och gentemot externa parter.
- Leda och vidareutveckla Sobis governance-ramverk för informationssäkerhet samt ISMS, inklusive policyer, standarder och processer.
- Säkerställa linjering mot regelverk och ramverk som NIS2, GDPR och ISO 27001.
- Planera och leda interna och externa revisioner samt compliancegranskningar i organisationen och hos tredjepart.
- Ansvara för uppföljning efter incidenter: rotorsaksanalys, CAPA-aktiviteter och riskreducerande åtgärder till avslut.
- Ta fram relevanta compliance- och riskmått (metrics), driva kontinuerliga förbättringar och leverera tydlig rapportering som stöd för beslut.
- Samverka nära med CISO, Quality, verksamhetsrepresentanter, revisorer och externa partners för att stärka ansvarstagande och säkerhetsmedvetenhet.
Kravprofil: kompetens och erfarenhet
Krav
- Stark erfarenhet inom information security governance, risk och compliance, gärna i global eller högreglerad miljö.
- God kunskap om relevanta ramverk och regelverk, inklusive NIS2, GDPR och ISO 27001.
- Dokumenterad förmåga att leda revisioner, complianceprogram och initiativ för kontinuerlig förbättring.
- Erfarenhet av tredjepartsbedömningar, leverantörsefterlevnad eller extern tillsyn/översyn.
- Starka analytiska förmågor och förmåga att prioritera, följa upp och skapa struktur i komplexa frågor.
- Mycket god kommunikation och stakeholder management, med förmåga att påverka tvärfunktionellt och på olika nivåer.
Meriterande (enligt annonsen)
- Kunskap om GxP/ALCOA+ eller GAMP (angivet som “ideally” i annonsen).
Vilken typ av säkerhetsroll är det?
Detta är en ledande roll inom informationssäkerhet/IT-säkerhet med tydlig tyngdpunkt på styrning, regelefterlevnad och systematiskt säkerhetsarbete (ISMS). Annonsen pekar särskilt ut arbete mot regulatoriska och branschrelaterade krav (NIS2, GDPR, ISO 27001) samt revision och uppföljning av kontroller, inklusive tredjepartsgranskningar.
Rollen berör även områden som lag & rätt i praktiken genom efterlevnad av GDPR och NIS2, samt kvalitetsnära arbetssätt via koppling till Quality och CAPA.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens fokus kan kandidater vinna på att vara konkreta och visa spårbarhet mellan tidigare leveranser och efterfrågade delar i rollen:
- Exempel på hur du byggt, förvaltat eller förbättrat ett ISMS (policyer, standarder, processer) och hur du fått verksamheten att följa det.
- Praktisk erfarenhet av ISO 27001-arbete, GDPR-efterlevnad och hur du arbetar med NIS2-krav i styrning och kontroll.
- Genomförda interna/externa revisioner: din roll, metodik, resultat samt hur avvikelser och förbättringspunkter hanterats.
- Hur du drivit CAPA, rotorsaksanalyser och uppföljning till “closure”, inklusive riskmitigering och statusrapportering.
- Arbete med tredjepartsrisk och leverantörsefterlevnad: kravställning, bedömningar och uppföljning.
- Hur du tar fram metrics och rapporter som stödjer ledningsbeslut och kontinuerlig förbättring.
- Samverkansförmåga: exempel på arbete i gränslandet mellan CISO, Quality, verksamhet, revisorer och externa partners.
Så söker du tjänsten
Enligt annonsen sker urval löpande. Sökande uppmanas att skicka in ansökan så snart som möjligt via “Apply” och bifoga CV. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhetsstyrning och compliance i högreglerad verksamhet, med särskild betoning på ISMS, revision, tredjepartsgranskning och strukturerad uppföljning av åtgärder.







