Ny tjänst: Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun – det här söker arbetsgivaren
Sobi rekryterar en Director of Information Security Governance & Compliance med uppdrag att stärka och vidareutveckla företagets styrning och regelefterlevnad inom informationssäkerhet i en hårt reglerad miljö. Rollen beskrivs som en ledande funktion för governance och compliance, med ansvar för bland annat revisioner, kontrollgranskningar, ett uppdaterat ISMS samt CAPA- och förbättringsarbete.
Tjänsten ingår i Sobis Global Information Security-team och rapporterar till CISO. Enligt annonsen kan rollen vara baserad på huvudkontoret i Stockholm eller på företagets globala hubb i Basel, och den är hybrid. (Annonsen anger Stockholms kommun i rubriken.)
Ansvar och arbetsuppgifter
Annonsen beskriver ett brett ansvar inom informationssäkerhetsstyrning, efterlevnad och uppföljning, inklusive samverkan med både interna funktioner och externa parter.
- Leda och utveckla Sobis governance-ramverk och ISMS, inklusive policyer, standarder och rutiner.
- Säkerställa anpassning till relevanta regelverk och ramverk som NIS2, GDPR och ISO 27001.
- Planera och leda interna och externa revisioner samt compliance-granskningar, även gentemot tredje part.
- Följa upp incidenter genom rotorsaksanalys, CAPA-aktiviteter och spårning av riskreducerande åtgärder till avslut.
- Ta fram compliance- och riskmått, driva kontinuerlig förbättring och leverera tydlig rapportering som stöd för beslut.
- Arbeta nära CISO, Quality, verksamhetsintressenter, revisorer och externa partners för att stärka ansvarstagande och säkerhetsmedvetenhet.
Kravprofil: kompetens och erfarenhet
Krav
- Gedigen erfarenhet av informationssäkerhet inom governance, risk och compliance, gärna i global eller starkt reglerad verksamhet.
- God kunskap om relevanta ramverk och regelverk, inklusive NIS2, GDPR och ISO 27001.
- Dokumenterad förmåga att leda revisioner, compliance-program och initiativ för kontinuerlig förbättring.
- Erfarenhet av tredjepartsbedömningar, leverantörsefterlevnad eller extern uppföljning/övervakning.
- Stark analytisk förmåga, med förmåga att prioritera, driva uppföljning och skapa struktur i komplexa frågor.
- Mycket god kommunikations- och samverkansförmåga, med förmåga att påverka över funktioner och nivåer.
Meriterande (enligt annonsen)
- Kunskap om GxP/ALCOA+ eller GAMP (anges som “ideally”).
Vilken typ av säkerhetsroll är det?
Det här är en senior roll inom informationssäkerhet/IT-säkerhet med tydlig tyngdpunkt på styrning (governance), regelefterlevnad (compliance), ISMS och revision. Annonsen pekar särskilt på behov av att omsätta ramverk och regulatoriska krav (exempelvis NIS2, GDPR och ISO 27001) till praktiska arbetssätt samt att driva förbättring och uppföljning, inklusive CAPA och riskmitigering.
Rollen omfattar även tredjeparts- och leverantörsperspektiv, vilket signalerar ökade krav på kontroll av externa beroenden och uppföljning av säkerhetskrav i partnerled.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens krav bör kandidater konkret visa hur de arbetat med styrning, kontroll och uppföljning i reglerade miljöer. Exempel på saker att lyfta:
- Hur du har byggt, förvaltat eller förbättrat ett ISMS (policyer, standarder, processer, ansvarsfördelning).
- Erfarenhet av att driva interna/externa revisioner: planering, genomförande, åtgärdsplaner och stängning av avvikelser.
- Praktisk tillämpning av NIS2, GDPR och ISO 27001 (t.ex. hur krav översatts till kontroller, rutiner och mätetal).
- Arbetssätt för incidentuppföljning: rotorsaksanalys, CAPA och spårning av riskreducerande åtgärder till avslut.
- Hur du etablerat compliance- och riskmetrik samt rapportering till beslutsfattare.
- Samverkan med Quality, CISO-funktion och verksamhet samt hantering av intressenter (inklusive revisorer och externa partners).
- Om relevant: erfarenhet från GxP/ALCOA+ eller GAMP och hur det påverkar informationssäkerhetskrav och dokumentation.
Så söker du tjänsten
Enligt annonsen har Sobi en löpande urvalsprocess och uppmanar kandidater att skicka in ansökan så snart som möjligt. Ansökan görs genom att klicka på “apply” och bifoga CV.
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis söker Sobi en director-nivåprofil inom informationssäkerhet med starkt fokus på governance, compliance och revision, i en internationell och reglerad kontext där ISMS, uppföljning och tredjepartskontroll är centrala delar av uppdraget.







