Ny tjänst: Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun – det här söker arbetsgivaren
Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun. Rollen beskrivs som en ledande funktion för att säkerställa att företagets ramverk för informationssäkerhet är robust, effektivt och anpassat för en högreglerad verksamhet.
Enligt annonsen ingår att leda styrning och regelefterlevnad (governance & compliance) både internt och gentemot externa partners, driva revisioner och kontrollgranskningar, förvalta ett uppdaterat ISMS samt ansvara för CAPA och kontinuerliga förbättringar. Tjänsten ligger i Sobis Global Information Security-team, rapporterar till CISO och är placerad vid huvudkontoret i Stockholm eller vid bolagets Global Hub i Basel. Rollen är hybrid.
Ansvar och arbetsuppgifter
Annonsen pekar ut en tydlig tyngdpunkt på informationssäkerhetsstyrning, risk- och regelefterlevnad samt revisionsarbete i en reglerad miljö. Exempel på ansvar som nämns:
- Leda och vidareutveckla Sobis governance-ramverk och ISMS, inklusive policys, standarder och procedurer.
- Säkerställa linjering mot regelverk och ramverk som NIS2, GDPR och ISO 27001.
- Planera och leda interna och externa revisioner samt compliance reviews i organisationen och gentemot tredje parter.
- Ansvara för uppföljning efter incidenter, rotorsaksanalys, CAPA-aktiviteter och spårning av riskreducerande åtgärder till stängning.
- Ta fram relevanta compliance- och riskmått (metrics), driva kontinuerliga förbättringsprocesser och leverera tydlig rapportering som stöd för beslut.
- Samverka nära med CISO, Quality, verksamhetsrepresentanter, revisorer och externa partners för att stärka ansvarstagande och säkerhetsmedvetenhet.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior profil med erfarenhet av att omsätta ramverk och regulatoriska krav till praktiska arbetssätt, samt leda uppföljning och förbättring i en komplex miljö.
Krav
- Stark erfarenhet av informationssäkerhetsstyrning (governance), risk och compliance, gärna i global eller högreglerad miljö.
- God kunskap om relevanta ramverk och regelverk, inklusive NIS2, GDPR och ISO 27001.
- Dokumenterad förmåga att leda revisioner, complianceprogram och initiativ för kontinuerlig förbättring.
- Erfarenhet av tredjepartsbedömningar, leverantörsefterlevnad eller extern tillsyn/uppföljning.
- Stark analytisk förmåga och kapacitet att prioritera, driva uppföljning och skapa struktur i komplexa frågor.
- Mycket god kommunikations- och intressenthanteringsförmåga, med förmåga att påverka över funktioner och nivåer.
Meriterande
- Kunskap om GxP/ALCOA+ eller GAMP (anges som “ideally” i annonsen).
Vilken typ av säkerhetsroll är det?
Det här är en ledande roll inom informationssäkerhet/IT-säkerhet med tydligt fokus på governance, risk och compliance (GRC). Annonsen kopplar arbetet till etablerade standarder och regelverk (ISO 27001, GDPR och NIS2) samt till revisions- och uppföljningsarbete, inklusive CAPA och rotorsaksanalys.
Rollen ligger nära både verksamhetsstyrning och kontrollfunktioner och innebär samverkan med CISO och Quality, samt granskningar av tredje parter. Det signalerar ett kompetensbehov som kombinerar cybersäkerhetens styrningsdel med regulatorisk regelefterlevnad i en högreglerad bransch.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara särskilt relevant att konkret beskriva:
- Hur du har byggt, förvaltat eller vidareutvecklat ett ISMS (t.ex. policystruktur, standarder, styrande processer och ansvarsfördelning).
- Erfarenhet av att arbeta praktiskt med ISO 27001, GDPR och/eller NIS2, inklusive hur krav har översatts till kontroller och arbetssätt.
- Genomförda interna/externa revisioner: planering, genomförande, åtgärdsplaner och uppföljning till stängning.
- Exempel på incidentuppföljning, rotorsaksanalys och CAPA-arbete, samt hur riskmitigering har spårats och rapporterats.
- Hur du har arbetat med tredjeparts- och leverantörsgranskningar (supplier compliance/external oversight).
- Förmåga att etablera och använda metrics för compliance och risk, samt rapportering som stöd för ledningsbeslut.
- Konkreta exempel på stakeholder management i en matris-/global miljö, inklusive samverkan med CISO, Quality och externa revisorer.
Så söker du tjänsten
Enligt annonsen sker urval löpande och Sobi uppmanar kandidater att skicka in ansökan så snart som möjligt. Ansökan görs genom att klicka på “apply” och bifoga CV.
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis är detta en senior informationssäkerhetsroll med tydlig GRC-inriktning, där revisioner, ISMS-förvaltning, kontinuerliga förbättringar och efterlevnad av ramverk som ISO 27001, GDPR och NIS2 står i centrum.







