Ny tjänst: Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun – det här söker arbetsgivaren
Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun. Rollen beskrivs som en ledande funktion med ansvar för att säkerställa att företagets ramverk för informationssäkerhet är robust och ändamålsenligt i en “highly regulated environment”.
Enligt annonsen ingår att leda styrning och efterlevnad (governance & compliance) inom Sobi och gentemot externa partners, driva revisioner och kontrollgranskningar, förvalta ett uppdaterat ISMS samt ansvara för CAPA och kontinuerliga förbättringar. Tjänsten ligger i Sobis globala informationssäkerhetsteam, rapporterar till CISO och är placerad vid huvudkontoret i Stockholm eller Global Hub i Basel. Arbetsformen är hybrid.
Ansvar och arbetsuppgifter
Annonsen lyfter ett tydligt fokus på informationssäkerhetsstyrning, regelefterlevnad och revisionsarbete i en reglerad verksamhet. Exempel på ansvar:
- Leda och vidareutveckla Sobis ramverk för informationssäkerhetsstyrning och ISMS, inklusive policys, standarder och procedurer.
- Säkerställa alignment med relevanta regelverk och ramverk såsom NIS2, GDPR och ISO 27001.
- Planera och leda interna och externa revisioner samt compliance reviews i organisationen och hos tredje parter.
- Följa upp incidenter genom uppföljningsarbete, rotorsaksanalys och CAPA-aktiviteter, samt driva riskreducerande åtgärder till avslut.
- Ta fram compliance- och riskmetriker, etablera arbetssätt för kontinuerlig förbättring och leverera rapportering som stödjer beslut.
- Samverka nära med CISO, Quality, verksamhetsintressenter, revisorer och externa partners för att stärka ansvarstagande och säkerhetsmedvetenhet.
Kravprofil: kompetens och erfarenhet
Arbetsgivaren beskriver en kandidat som är trygg, pragmatisk och strukturerad, med förmåga att omsätta krav och ramverk till praktiska arbetssätt i en komplex och reglerad miljö.
Krav
- Stark erfarenhet av information security governance, risk and compliance, gärna i global eller starkt reglerad miljö.
- God kunskap om relevanta ramverk och regelverk, uttryckligen NIS2, GDPR och ISO 27001.
- Dokumenterad förmåga att leda revisioner, compliance-program och initiativ för kontinuerlig förbättring.
- Erfarenhet av tredjepartsbedömningar, leverantörsefterlevnad eller extern tillsyn/uppföljning.
- Starka analytiska förmågor, med förmåga att prioritera och skapa struktur i komplexa frågor.
- Mycket god kommunikations- och samverkansförmåga, inklusive att kunna påverka över funktioner och nivåer.
Meriterande (enligt annonsen)
- Kunskap om GxP/ALCOA+ eller GAMP (anges som “ideally”).
Vilken typ av säkerhetsroll är det?
Det här är en senior roll inom informationssäkerhet/IT-säkerhet med tydlig tyngdpunkt på styrning (governance), regelefterlevnad (compliance) och ledningssystem (ISMS). Annonsen pekar särskilt ut arbete mot etablerade ramverk och regulatoriska krav (NIS2, GDPR, ISO 27001) samt revision, kontrollgranskning och tredjepartsstyrning.
Rollen har också koppling till incidentuppföljning och förbättringsarbete via rotorsaksanalys och CAPA, vilket signalerar ett process- och kvalitetstänk i säkerhetsarbetet i en reglerad verksamhet.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens inriktning kan kandidater vinna på att vara konkreta och visa spårbarhet i tidigare leveranser inom governance och compliance. Exempel på vad som kan lyftas:
- Erfarenhet av att bygga, förvalta eller vidareutveckla ISMS (policys, standarder, procedurer) och hur det implementerats i praktiken.
- Hur du arbetat med NIS2, GDPR och/eller ISO 27001, inklusive gap-analyser, kontroller och uppföljning.
- Genomförda interna/externa revisioner: din roll, metodik, resultat och hur findings stängts.
- Arbete med tredjepartsrisker: supplier compliance, assessments, kravställning och uppföljning.
- Exempel på incidentuppföljning: rotorsaksanalys, CAPA, riskmitigering och hur åtgärder drivits till “closure”.
- Hur du tar fram compliance- och riskmetriker samt rapportering som stöd för ledningsbeslut.
- Samarbete med CISO, Quality och verksamheten: hur du skapat tydlighet i ansvar, processer och förankring.
Så söker du tjänsten
Enligt annonsen sker urval löpande och arbetsgivaren uppmanar kandidater att skicka in ansökan så snart som möjligt. Ansökan görs genom att klicka “apply” och bifoga CV.
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis är detta en ledande informationssäkerhetsroll med fokus på governance, compliance och revision i en internationell och reglerad kontext, med placering i Stockholm eller Basel och hybrid arbetsform.







