Ny tjänst: Director of Information Security Governance & Compliance på Sobi – Swedish Orphan Biovitrum AB (publ) – Stockholms kommun – det här söker arbetsgivaren
Director of Information Security Governance & Compliance på Sobi – Swedish Orphan Biovitrum AB (publ) – Stockholms kommun är en ledande roll med fokus på styrning, regelefterlevnad och kontinuerlig förbättring inom informationssäkerhet i en starkt reglerad verksamhet. Enligt annonsen ska rollen säkerställa att Sobis ramverk för informationssäkerhet är robust och ändamålsenligt, inklusive ett aktuellt ISMS (Information Security Management System), samt leda revisioner, kontrollgranskningar och uppföljningsarbete kopplat till incidenter och avvikelser.
Tjänsten ingår i Sobis Global Information Security-team, rapporterar till CISO och är placerad vid huvudkontoret i Stockholm eller vid Sobis Global Hub i Basel. Arbetsformen beskrivs som hybrid. Annonsen anger inte sista ansökningsdag.
Ansvar och arbetsuppgifter
Rollen kombinerar governance, compliance och praktiskt uppföljningsarbete inom informationssäkerhet, inklusive samverkan med både interna funktioner och externa parter.
- Leda och vidareutveckla Sobis styrningsramverk för informationssäkerhet och ISMS, inklusive policys, standarder och procedurer.
- Säkerställa anpassning till relevanta regelverk och ramverk som NIS2, GDPR och ISO 27001.
- Planera och leda interna och externa revisioner samt compliance reviews i organisationen och gentemot tredje parter.
- Ansvara för uppföljning efter incidenter, rotorsaksanalys, CAPA-aktiviteter (Corrective and Preventive Actions) och uppföljning av riskreducerande åtgärder till avslut.
- Ta fram och etablera relevanta compliance- och riskmått, driva kontinuerliga förbättringsprocesser och säkerställa tydlig rapportering som stödjer beslut.
- Samarbeta nära CISO, Quality, verksamhetsintressenter, revisorer och externa partners för att stärka ansvarstagande och säkerhetsmedvetenhet.
Kravprofil: kompetens och erfarenhet
Krav
- Stark erfarenhet av informationssäkerhetsstyrning, risk och compliance, gärna i en global eller starkt reglerad miljö.
- God kunskap om ramverk och regelverk såsom NIS2, GDPR och ISO 27001.
- Dokumenterad förmåga att leda revisioner, compliance-program och initiativ för kontinuerlig förbättring.
- Erfarenhet av tredjepartsbedömningar, leverantörsefterlevnad eller extern tillsyn/uppföljning.
- Stark analytisk förmåga, med kapacitet att prioritera, följa upp och skapa struktur i komplexa frågor.
- Mycket god kommunikations- och intressenthanteringsförmåga, med möjlighet att påverka tvärfunktionellt och på olika nivåer.
Meriterande (enligt annonsen)
- Kunskap om GxP/ALCOA+ eller GAMP (anges som “ideally” i annonsen).
Vilken typ av säkerhetsroll är det?
Det här är i första hand en senior informationssäkerhets- och IT-säkerhetsroll med tydlig inriktning mot styrning (governance), regelefterlevnad (compliance) och revisionsarbete i en reglerad kontext. Fokus ligger på ISMS, kontrollmiljö, tredjepartsgranskning samt uppföljning av incidenter och förbättringsåtgärder (CAPA), vilket placerar tjänsten nära både cybersäkerhetens styrningsdel och området lag & rätt genom kopplingen till GDPR och NIS2.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du har utvecklat eller förvaltat ett ISMS (t.ex. policyramverk, standarder och efterlevnadsmekanismer).
- Erfarenhet av ISO 27001-arbete, inklusive revisioner, kontrolltestning och åtgärdsplaner.
- Hur du har arbetat med NIS2- och/eller GDPR-relaterade krav i praktiken, särskilt i styrning och rapportering.
- Exempel på genomförda interna och externa revisioner samt hur du drivit åtgärder från identifierad brist till stängning.
- Incidentuppföljning: rotorsaksanalys, spårbar dokumentation, riskmitigering och CAPA/continuous improvement.
- Tredjepartsstyrning: supplier compliance, externa bedömningar och uppföljningsmodeller.
- Samverkan med CISO, Quality och verksamheten: hur du skapar tydlighet i ansvar, processer och rapportering.
Så söker du tjänsten
Enligt annonsen har Sobi en löpande urvalsprocess och uppmanar kandidater att skicka in ansökan så snart som möjligt. Ansökan görs via “apply” och ska innehålla CV. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett fortsatt starkt kompetensbehov inom informationssäkerhetsstyrning, compliance och revisionsdrivet förbättringsarbete, särskilt i verksamheter där NIS2, GDPR och ISO 27001 behöver omsättas till fungerande processer och mätbar efterlevnad.







