Ny tjänst: Director of Information Security Governance & Compliance på Sobi – Swedish Orphan Biovitrum AB (publ) – Stockholms kommun – det här söker arbetsgivaren
Director of Information Security Governance & Compliance på Sobi – Swedish Orphan Biovitrum AB (publ) – Stockholms kommun är en ledande roll med fokus på styrning, regelefterlevnad och kontinuerliga förbättringar inom informationssäkerhet i en “highly regulated environment”. Enligt annonsen ska funktionen säkerställa att Sobis ramverk för informationssäkerhet är robust och effektivt, driva revisioner och kontrollgranskningar, hålla ett uppdaterat ISMS samt hantera CAPA och uppföljning efter incidenter.
Rollen ingår i Sobis Global Information Security-team, rapporterar till CISO och är placerad vid huvudkontoret i Stockholm eller vid företagets Global Hub i Basel. Tjänsten beskrivs som hybrid och med internationell samarbetsyta.
Ansvar och arbetsuppgifter
Annonsen beskriver ett uppdrag som kombinerar governance, compliance, riskuppföljning och revisionsledning – både internt och mot externa parter/partners.
- Leda och vidareutveckla Sobis styrningsramverk för informationssäkerhet och ISMS, inklusive policys, standarder och rutiner.
- Säkerställa alignment med regelverk och ramverk som NIS2, GDPR och ISO 27001.
- Planera och leda interna och externa revisioner samt compliance reviews i organisationen och gentemot tredje parter.
- Ansvara för incidentuppföljning, rotorsaksanalys, CAPA-aktiviteter samt uppföljning av riskmitigering till avslut.
- Ta fram relevanta compliance- och riskmått (metrics), driva kontinuerlig förbättring och skapa tydlig rapportering som stödjer beslutsfattande.
- Arbeta nära CISO, Quality, verksamhetsintressenter, revisorer och externa partners för att stärka ansvarstagande och säkerhetsmedvetenhet.
Kravprofil: kompetens och erfarenhet
Arbetsgivaren efterfrågar en pragmatisk och strukturerad informationssäkerhetsledare som kan omsätta krav och ramverk till praktiska arbetssätt i en komplex, reglerad miljö.
Krav
- Stark erfarenhet av informationssäkerhetsstyrning, risk och regelefterlevnad (governance, risk & compliance), gärna i global eller starkt reglerad miljö.
- God kunskap om relevanta ramverk och regelverk såsom NIS2, GDPR och ISO 27001.
- Dokumenterad förmåga att leda revisioner, complianceprogram och initiativ för kontinuerlig förbättring.
- Erfarenhet av tredjepartsbedömningar, leverantörsefterlevnad eller extern uppföljning/översyn.
- Starka analytiska förmågor och förmåga att prioritera, driva uppföljning och skapa struktur i komplexa frågor.
- Mycket god kommunikation och stakeholder management samt förmåga att påverka tvärfunktionellt och på olika nivåer.
Meriterande (enligt annonsen)
- Kunskap om GxP/ALCOA+ eller GAMP (anges som “ideally”).
Vilken typ av säkerhetsroll är det?
Det här är en senior informationssäkerhets- och IT-säkerhetsroll med tydlig inriktning mot governance & compliance. Tyngdpunkten ligger på ISMS, revisionsledning, regulatorisk efterlevnad (NIS2 och GDPR) samt kontroll- och förbättringsarbete snarare än operativ teknisk drift.
Att rollen är placerad i en “highly regulated environment” och samarbetar nära Quality samt hanterar CAPA och rotorsaksanalys signalerar ett starkt behov av spårbarhet, dokumentation och strukturerade processer för att möta krav från både interna och externa granskare.
Det här bör kandidater lyfta i ansökan
- Exempel på hur du har byggt, förvaltat eller vidareutvecklat ett ISMS (t.ex. policystruktur, standarder, ansvarsfördelning och styrande processer).
- Praktisk erfarenhet av att arbeta mot ISO 27001 och omsätta krav till kontroller, arbetssätt och uppföljning.
- Konkreta case där du lett interna/externa revisioner och hanterat kontrollbrister, åtgärdsplaner och uppföljning.
- Hur du arbetat med incidentuppföljning: rotorsaksanalys, CAPA, riskmitigering och “tracking to closure”.
- Exempel på tredjepartsgranskningar: leverantörsbedömningar, kravställning, uppföljning och rapportering.
- Din förmåga att ta fram mätetal (compliance- och riskmetrics) och rapportering som stödjer ledningens beslut.
- Samverkan med CISO, Quality och verksamheten: hur du skapar tydlighet i roller/ansvar och bygger en kultur av ansvarstagande och säkerhetsmedvetenhet.
Så söker du tjänsten
Enligt annonsen har Sobi en pågående urvalsprocess och uppmanar kandidater att ansöka så snart som möjligt. Ansökan görs via “apply” och ska innehålla CV.
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis annonserar Sobi efter en Director of Information Security Governance & Compliance med tydlig spets inom styrning, ISMS, revision och regulatorisk efterlevnad (NIS2, GDPR, ISO 27001) i en internationell och starkt reglerad verksamhet.






