Ny tjänst: Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun – det här söker arbetsgivaren
Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun. Rollen beskrivs som en ledande funktion med fokus på att säkerställa att organisationens styrning och regelefterlevnad inom informationssäkerhet är robust och anpassad för en “highly regulated environment”.
Enligt annonsen ingår att driva governance- och compliance-arbete både internt och gentemot externa partners, leda revisioner och kontrollgranskningar, förvalta och vidareutveckla ISMS samt ansvara för CAPA och kontinuerliga förbättringar. Rollen tillhör Sobi’s globala informationssäkerhetsteam, rapporterar till CISO och är placerad vid huvudkontoret i Stockholm eller företagets globala hubb i Basel. Arbetsformen anges som hybrid.
Ansvar och arbetsuppgifter
Director of Information Security Governance & Compliance får enligt annonsen ett tydligt helhetsansvar för styrning, efterlevnad och förbättringsarbete kopplat till informationssäkerhet, inklusive samverkan med kvalitetsfunktion och externa parter.
- Leda och utveckla Sobi’s styrningsramverk för informationssäkerhet och ISMS, inklusive policyer, standarder och procedurer.
- Säkerställa alignment mot regelverk och ramverk som NIS2, GDPR och ISO 27001.
- Planera och leda interna och externa revisioner samt compliance reviews i organisationen och hos tredje parter.
- Följa upp incidenter genom rotorsaksanalys, CAPA-aktiviteter och uppföljning av riskmitigering till avslut.
- Ta fram relevanta compliance- och riskmätetal, driva kontinuerliga förbättringar och rapportera för att stödja beslutsfattande.
- Arbeta nära CISO, Quality, verksamhetsintressenter, revisorer och externa partners för att stärka ansvarstagande och säkerhetsmedvetenhet.
Kravprofil: kompetens och erfarenhet
Annonsen betonar en pragmatisk ledare som kan omsätta krav och ramverk till praktiska arbetssätt, och som bygger förtroende tvärfunktionellt i en komplex, reglerad miljö.
Krav
- Stark erfarenhet av information security governance, risk och compliance, gärna i global eller starkt reglerad verksamhet.
- God kunskap om relevanta ramverk och regelverk, inklusive NIS2, GDPR och ISO 27001.
- Dokumenterad förmåga att leda revisioner, complianceprogram och kontinuerliga förbättringsinitiativ.
- Erfarenhet av tredjepartsbedömningar, leverantörsefterlevnad eller extern uppföljning/översyn.
- Stark analytisk förmåga, förmåga att prioritera, driva uppföljning och skapa struktur i komplexa frågor.
- Mycket god kommunikations- och stakeholder management-förmåga, med kapacitet att påverka över funktioner och nivåer.
Meriterande (enligt annonsen)
- Kunskap om GxP/ALCOA+ eller GAMP (anges som “ideally”).
Vilken typ av säkerhetsroll är det?
Det här är en ledande roll inom informationssäkerhet/IT-säkerhet med tydlig tyngdpunkt på governance, risk och compliance (GRC). Annonsen pekar särskilt på arbete i en reglerad miljö och på efterlevnad av ramverk och regelverk som NIS2, GDPR och ISO 27001.
Rollen omfattar även revisioner, uppföljning efter incidenter samt styrning av CAPA och kontinuerliga förbättringar, vilket placerar funktionen nära både internkontroll och verksamhetsstyrning inom informationssäkerhet.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil kan det vara relevant att konkretisera erfarenhet och resultat inom följande områden:
- Hur du har byggt, förvaltat eller vidareutvecklat ett ISMS (t.ex. policystruktur, standarder, styrande dokument, roller och ansvar).
- Praktisk erfarenhet av att arbeta mot ISO 27001, GDPR och/eller NIS2 – gärna med exempel på hur du omsatt krav till processer och kontroller.
- Revisionserfarenhet: din roll i interna/externa audits, kontrollgranskningar och hur du drivit åtgärder efter avvikelser.
- Incidentuppföljning: exempel på rotorsaksanalys, CAPA-upplägg och hur du säkerställt att riskmitigering följts upp till stängning.
- Tredjepartsstyrning: arbetssätt för supplier compliance, tredjepartsbedömningar och extern uppföljning.
- Hur du tagit fram compliance- och riskmätetal samt rapportering som stöd för ledningsbeslut.
- Samverkan med CISO, kvalitetsfunktion (Quality) och verksamhet – hur du skapat tydlighet i ansvar, processer och uppföljning.
Så söker du tjänsten
Enligt annonsen sker urvalet löpande och Sobi uppmanar kandidater att skicka in ansökan så snart som möjligt. Ansökan görs via “apply” och ska innehålla CV. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar rekryteringen ett tydligt kompetensbehov inom informationssäkerhetsstyrning och regelefterlevnad, med fokus på ISMS, revisioner, tredjepartsgranskning och kontinuerlig förbättring i en reglerad miljö.







