Ny tjänst: Director of Information Security Governance & Compliance på Sobi – Swedish Orphan Biovitrum AB (publ) – Stockholms kommun – det här söker arbetsgivaren
Director of Information Security Governance & Compliance på Sobi – Swedish Orphan Biovitrum AB (publ) – Stockholms kommun är en ledande roll med fokus på styrning, regelefterlevnad och kontinuerlig förbättring av informationssäkerheten i en reglerad miljö. Enligt annonsen ska rollen säkerställa att Sobis ramverk för informationssäkerhet är robust och ändamålsenligt, inklusive ett aktuellt och effektivt ISMS, samt driva revisioner, kontrollgranskningar och uppföljning av åtgärder.
Rollen ingår i Sobis Global Information Security-team, rapporterar till CISO och är placerad vid huvudkontoret i Stockholm eller vid företagets Global Hub i Basel. Annonsen beskriver tjänsten som hybrid och med internationellt arbetssätt.
Ansvar och arbetsuppgifter
Annonsen beskriver ett brett ansvar i gränslandet mellan informationssäkerhet, governance, risk och compliance (GRC), med tydligt fokus på att skapa struktur, spårbarhet och efterlevnad internt samt mot externa parter.
- Leda och vidareutveckla Sobis governance-ramverk för informationssäkerhet och ISMS, inklusive policyer, standarder och rutiner.
- Säkerställa alignment mot regulatoriska och branschrelaterade ramverk, bland annat NIS2, GDPR och ISO 27001.
- Planera och leda interna och externa revisioner samt compliance reviews i organisationen och hos tredje parter.
- Ansvara för incidentuppföljning, rotorsaksanalys, CAPA-aktiviteter samt uppföljning av riskreducerande åtgärder till avslut.
- Ta fram relevanta compliance- och riskmått (metrics), driva kontinuerliga förbättringsprocesser och rapportera för att stödja beslut.
- Samarbeta nära med CISO, Quality, verksamhetsintressenter, revisorer och externa partners för att stärka ansvarstagande och säkerhetsmedvetenhet.
Kravprofil: kompetens och erfarenhet
Krav
- Stark erfarenhet av informationssäkerhetsstyrning, risk och regelefterlevnad (governance, risk and compliance), gärna i global och/eller starkt reglerad verksamhet.
- God kunskap om relevanta ramverk och regelverk såsom NIS2, GDPR och ISO 27001.
- Dokumenterad förmåga att leda revisioner, complianceprogram och initiativ för kontinuerlig förbättring.
- Erfarenhet av tredjepartsbedömningar, leverantörsefterlevnad eller extern tillsyn/uppföljning.
- Starka analytiska förmågor samt förmåga att prioritera, följa upp och skapa struktur i komplexa frågor.
- Mycket god kommunikativ förmåga och stakeholder management, inklusive att kunna påverka över funktioner och nivåer.
Meriterande
- Kunskap om GxP/ALCOA+ eller GAMP (anges i annonsen som “ideally”).
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta i första hand en senior informationssäkerhets-/IT-säkerhetsroll med tydlig inriktning på governance och compliance (GRC). Fokus ligger på ISMS, revisioner, kontrollmiljö, regulatorisk efterlevnad (exempelvis NIS2 och GDPR) samt uppföljning av incidenter och förbättringsarbete (CAPA).
Rollen har också tydliga kopplingar till lag & rätt genom efterlevnad av regelverk samt till leverantörsstyrning genom tredjepartsgranskningar och extern oversight.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild bör kandidater konkret beskriva hur de arbetat med styrning, efterlevnad och förbättring i praktiken, gärna med exempel som visar resultat och genomförandekraft.
- Exempel på hur du utvecklat eller förvaltat ett ISMS (t.ex. policystruktur, standarder, processer och ansvarsmatriser).
- Erfarenhet av att omsätta krav i ISO 27001, GDPR och/eller NIS2 till praktiska arbetssätt och kontroller.
- Genomförda interna/externa revisioner: din roll, metodik, hur avvikelser hanterats och hur förbättringar drivits till stängning.
- Arbete med CAPA, rotorsaksanalys och systematisk uppföljning av riskåtgärder och incidentrelaterade förbättringar.
- Hur du byggt rapportering och mätetal (compliance- och riskmetrics) som stödjer ledningens beslut.
- Samverkan med CISO, Quality, verksamhet och externa parter – särskilt i leverantörs- och tredjepartsuppföljning.
Så söker du tjänsten
Enligt annonsen sker urval löpande och Sobi uppmanar kandidater att skicka in ansökan så snart som möjligt. Ansökan görs via “apply” och ska inkludera CV. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt behov av senior kompetens inom informationssäkerhetsstyrning, revision och regulatorisk compliance – särskilt i en internationell och reglerad kontext med höga krav på struktur, uppföljning och kontinuerlig förbättring.







