Ny tjänst: Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun – det här söker arbetsgivaren
Sobi rekryterar en Director of Information Security Governance & Compliance med ansvar för att utveckla och driva styrning och regelefterlevnad inom informationssäkerhet i en reglerad miljö. Enligt annonsen ska rollen säkerställa att Sobis ramverk för informationssäkerhet är robust och effektivt, inklusive ett uppdaterat ledningssystem för informationssäkerhet (ISMS), samt leda revisioner, kontrollgranskningar och uppföljning av åtgärder (CAPA).
Rollen ingår i Sobis globala informationssäkerhetsteam, rapporterar till CISO och är placerad vid huvudkontoret i Stockholm eller företagets globala hubb i Basel. Annonsen anger att tjänsten är hybrid.
Ansvar och arbetsuppgifter
Annonsen beskriver en ledande roll med fokus på governance, compliance, revision och kontinuerlig förbättring. Exempel på ansvar:
- Leda och vidareutveckla Sobis styrningsramverk för informationssäkerhet och ISMS, inklusive policyer, standarder och procedurer.
- Säkerställa alignment med regelverk och ramverk som NIS2, GDPR och ISO 27001.
- Planera och leda interna och externa revisioner samt compliance reviews i organisationen och gentemot tredjepart.
- Följa upp incidenter genom rotorsaksanalys, driva CAPA-aktiviteter och följa riskreducerande åtgärder till stängning.
- Ta fram compliance- och riskmätetal, etablera processer för kontinuerlig förbättring och leverera rapportering som stöd för beslut.
- Samverka med CISO, Quality, verksamhetsintressenter, revisorer och externa partners för att stärka ansvarstagande och säkerhetsmedvetenhet.
Kravprofil: kompetens och erfarenhet
Krav
- Stark erfarenhet av informationssäkerhetsstyrning, risk och regelefterlevnad (governance, risk & compliance), gärna i global eller starkt reglerad miljö.
- God kunskap om relevanta ramverk och regelverk, inklusive NIS2, GDPR och ISO 27001.
- Dokumenterad förmåga att leda revisioner, complianceprogram och initiativ för kontinuerlig förbättring.
- Erfarenhet av tredjepartsbedömningar, leverantörsefterlevnad och/eller extern tillsyn/uppföljning.
- Stark analytisk förmåga, med förmåga att prioritera, driva uppföljning och skapa struktur i komplexa frågor.
- Mycket god kommunikations- och intressenthanteringsförmåga, inklusive att kunna påverka tvärfunktionellt och på olika nivåer.
Meriterande (enligt annonsen)
- Kunskap om GxP/ALCOA+ eller GAMP (anges som “ideally”).
Vilken typ av säkerhetsroll är det?
Det här är en senior roll inom informationssäkerhet/IT-säkerhet med tydlig tyngdpunkt på styrning (governance), riskhantering och regelefterlevnad (compliance). Fokus ligger på att driva ISMS, revisioner och kontrollmiljö samt att omsätta externa krav (som NIS2, GDPR och ISO 27001) till praktiska arbetssätt i en reglerad verksamhet.
Annonsen betonar även arbete med tredjepart och leverantörer, vilket speglar ett växande kompetensbehov i säkerhetsbranschen kopplat till leverantörsstyrning, externa granskningar och spårbar uppföljning av åtgärder.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden kan kandidater vinna på att vara konkreta och exempelbaserade. Särskilt relevant att lyfta:
- Erfarenhet av att etablera eller vidareutveckla ISMS (t.ex. policystruktur, standarder, processer och ansvarsfördelning).
- Hur du arbetat praktiskt med ISO 27001, GDPR och/eller NIS2 – och hur kraven omsatts till kontroller och arbetssätt.
- Exempel på genomförda interna/externa revisioner och hur du hanterat åtgärdsplaner, avvikelser och uppföljning.
- Arbetssätt för incidentuppföljning: rotorsaksanalys, CAPA och spårbar riskmitigering till stängning.
- Hur du byggt upp mätetal och rapportering för compliance och risk som stödjer ledningsbeslut.
- Samverkan med Quality, verksamhet och externa parter – inklusive hur du skapat tydlighet och ansvarstagande i gränsytor.
Så söker du tjänsten
Enligt annonsen sker urvalet löpande och Sobi uppmanar sökande att skicka in ansökan så snart som möjligt. Ansökan ska göras via “apply” och inkludera CV.
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt behov av senior kompetens inom informationssäkerhetsstyrning, audit/compliance och kontinuerlig förbättring i en internationell och reglerad miljö, med starkt fokus på ramverk, uppföljning och samverkan över hela organisationen.







