Ny tjänst: Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun – det här söker arbetsgivaren
Sobi har publicerat en jobbannons för rollen Director of Information Security Governance & Compliance. Enligt annonsen handlar tjänsten om att leda och vidareutveckla styrning och regelefterlevnad inom informationssäkerhet i en “highly regulated environment”, med ansvar för bland annat ISMS, revisioner, kontrollgranskningar samt uppföljning via CAPA och kontinuerliga förbättringar.
Rollen ingår i Sobis Global Information Security team, rapporterar till CISO och innebär nära samarbete med Quality samt andra nyckelintressenter i verksamheten. Placering anges som Sobis huvudkontor i Stockholm eller företagets “Global Hub” i Basel. Annonsen beskriver tjänsten som hybrid.
Ansvar och arbetsuppgifter
Annonsen beskriver ett ledande ansvar för governance- och compliancearbetet inom informationssäkerhet, inklusive samverkan med externa parter.
- Leda och utveckla Sobis governance-ramverk för informationssäkerhet och ISMS, inklusive policys, standarder och rutiner.
- Säkerställa att arbetet är i linje med relevanta regelverk och ramverk, såsom NIS2, GDPR och ISO 27001.
- Planera och leda interna och externa revisioner samt compliance reviews i organisationen och gentemot tredje parter.
- Ansvara för uppföljning efter incidenter, inklusive rotorsaksanalys, CAPA-aktiviteter samt uppföljning av riskreducerande åtgärder till avslut.
- Ta fram relevanta compliance- och riskmått (metrics), driva kontinuerliga förbättringar och skapa rapportering som stödjer beslutsfattande.
- Arbeta nära CISO, Quality, verksamhetsintressenter, revisorer och externa partners för att stärka ansvarstagande och säkerhetsmedvetenhet.
Kravprofil: kompetens och erfarenhet
Krav
- Stark erfarenhet av informationssäkerhetsstyrning (governance), risk och regelefterlevnad (compliance), gärna i global eller starkt reglerad miljö.
- God kunskap om relevanta ramverk och regelverk, såsom NIS2, GDPR och ISO 27001.
- Dokumenterad förmåga att leda revisioner, complianceprogram och initiativ för kontinuerlig förbättring.
- Erfarenhet av tredjepartsbedömningar, leverantörscompliance eller extern tillsyn/uppföljning.
- Stark analytisk förmåga och förmåga att prioritera, driva uppföljning och skapa struktur i komplexa frågor.
- Mycket god kommunikations- och stakeholder management-förmåga, med kapacitet att påverka över funktioner och nivåer.
Meriterande
- Kunskap om GxP/ALCOA+ eller GAMP (anges i annonsen som “ideally”).
Vilken typ av säkerhetsroll är det?
Det här är en senior informationssäkerhetsroll med tydligt fokus på styrning, risk och compliance (GRC). Tyngdpunkten ligger på att förvalta och utveckla ett ledningssystem för informationssäkerhet (ISMS), driva revisioner och kontrollgranskningar samt säkerställa efterlevnad av regelverk och standarder som NIS2, GDPR och ISO 27001.
Rollen berör även praktisk uppföljning efter incidenter genom rotorsaksanalys och CAPA, samt tredjeparts- och leverantörsstyrning ur ett informationssäkerhetsperspektiv. Annonsen beskriver inte säkerhetsskydd, fysiskt skydd eller personalsäkerhet, utan är primärt inriktad på informationssäkerhet/IT-säkerhet och regelefterlevnad i en reglerad verksamhet.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil kan det vara relevant att konkret beskriva hur du har arbetat med governance, revisioner och efterlevnad i praktiken. Exempel på områden att tydliggöra:
- Hur du har byggt, förvaltat eller vidareutvecklat ett ISMS (policys, standarder, processer och ansvarsfördelning).
- Erfarenhet av att omsätta ISO 27001, GDPR och/eller NIS2 till arbetssätt, kontroller och uppföljning.
- Vilka typer av interna/externa revisioner du lett, och hur du arbetat med åtgärdsplaner och stängning av avvikelser.
- Exempel på incidentuppföljning: rotorsaksanalys, CAPA-flöden och spårning av riskreducerande åtgärder till avslut.
- Hur du arbetat med tredjepartsgranskningar och leverantörers informationssäkerhetskrav.
- Hur du skapat mätetal och rapportering för compliance och risk som stöd för ledningens beslut.
- Samarbete med CISO, Quality och verksamhetsägare – inklusive hur du drivit förändring och skapat tydlighet i ansvar.
Så söker du tjänsten
Enligt annonsen har Sobi en löpande urvalsprocess och uppmanar kandidater att skicka in ansökan så snart som möjligt. Ansökan görs genom att klicka på “apply” och bifoga CV.
Sista ansökningsdag framgår inte i annonsen.
Sammantaget signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhetsstyrning och regelefterlevnad, med fokus på ISMS, revisioner, tredjepartsgranskning samt kontinuerlig förbättring i en internationell och reglerad miljö.







