Ny tjänst: Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun – det här söker arbetsgivaren
Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun. Rollen beskrivs som en ledande funktion med fokus på att säkerställa att företagets ramverk för informationssäkerhet är robust, effektivt och anpassat för en högreglerad miljö.
Enligt annonsen ingår att leda governance- och compliancearbete inom Sobi och gentemot externa partners, driva revisioner och kontrollgranskningar, upprätthålla ett aktuellt ISMS samt ansvara för CAPA och kontinuerliga förbättringar. Rollen ingår i Global Information Security-teamet, rapporterar till CISO och är placerad vid Stockholms huvudkontor eller företagets Global Hub i Basel. Arbetsformen anges som hybrid.
Ansvar och arbetsuppgifter
Director of Information Security Governance & Compliance får enligt annonsen ett brett uppdrag inom styrning, regelefterlevnad och förbättringsarbete i informationssäkerhetsarbetet.
- Leda och vidareutveckla Sobis informationssäkerhetsstyrning och ISMS, inklusive policys, standarder och procedurer.
- Säkerställa alignment mot regelverk och ramverk som NIS2, GDPR och ISO 27001.
- Planera och leda interna och externa revisioner samt compliancegranskningar i organisationen och mot tredje parter.
- Följa upp incidenter, genomföra rotorsaksanalys och driva CAPA-aktiviteter samt följa riskmitigering till avslut.
- Ta fram relevanta compliance- och riskmätetal, etablera processer för kontinuerlig förbättring och leverera tydlig rapportering för beslutsstöd.
- Samverka nära med CISO, Quality, verksamhetsintressenter, revisorer och externa partners för att bygga ansvarstagande och säkerhetsmedvetenhet.
Kravprofil: kompetens och erfarenhet
Krav
- Stark erfarenhet av informationssäkerhetsstyrning (governance), risk och compliance, gärna i global eller högreglerad miljö.
- God kunskap om relevanta ramverk och regelverk, exempelvis NIS2, GDPR och ISO 27001.
- Dokumenterad förmåga att leda revisioner, complianceprogram och initiativ för kontinuerlig förbättring.
- Erfarenhet av tredjepartsbedömningar, leverantörscompliance eller extern uppföljning/översyn.
- Stark analytisk förmåga samt förmåga att prioritera, driva arbete i mål och skapa struktur i komplexa frågor.
- Mycket god kommunikation och stakeholder management, inklusive förmåga att påverka över funktioner och nivåer.
Meriterande (enligt annonsen)
- Kunskap om GxP/ALCOA+ eller GAMP (anges som “ideally” i annonsen).
Vilken typ av säkerhetsroll är det?
Det här är en senior roll inom informationssäkerhet/IT-säkerhet med tydlig tyngdpunkt på governance, risk och compliance (GRC). Annonsen pekar särskilt på styrning av ISMS, regelefterlevnad (NIS2 och GDPR), samt revisioner och kontrollgranskningar – inklusive uppföljning av incidenter och CAPA i en reglerad verksamhet.
Rollen har även en tydlig gränsyta mot leverantörs- och tredjepartsstyrning, vilket ofta är centralt i modern cybersäkerhet och riskhantering, särskilt i internationella organisationer.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil kan det vara relevant att konkret visa hur du arbetat med styrning, efterlevnad och förbättring i praktiken. Exempel på områden att lyfta:
- Hur du har utvecklat och förvaltat ett ISMS, inklusive policystruktur, standarder, procedurer och ansvarsfördelning.
- Erfarenhet av att operationalisera ISO 27001 samt visa hur du arbetat med krav från GDPR och NIS2 i verksamhetsprocesser.
- Din roll i interna och externa revisioner: planering, genomförande, åtgärdsplaner och uppföljning.
- Arbete med incidentuppföljning: rotorsaksanalys, CAPA, riskmitigering och spårbar rapportering till “closure”.
- Hur du byggt upp mätetal och rapportering (compliance- och riskmetrics) som stödjer ledningsbeslut.
- Samverkan med CISO, kvalitetsfunktion och verksamhet, samt erfarenhet av tredjepartsbedömningar och leverantörscompliance.
Så söker du tjänsten
Enligt annonsen sker urvalet löpande och Sobi uppmanar kandidater att skicka in ansökan så snart som möjligt. Ansökan görs via “apply” och ska inkludera CV.
Sista ansökningsdag framgår inte av annonsen.
Sammanfattningsvis är detta en nyckelroll för den som vill arbeta strategiskt och operativt med governance och compliance inom informationssäkerhet, med fokus på ISMS, revisioner och regelverk i en internationell och reglerad miljö.







