Ny tjänst: Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun – det här söker arbetsgivaren
Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun. Rollen beskrivs som en ledande funktion med ansvar för att säkerställa att företagets ramverk för informationssäkerhet är robust, effektivt och anpassat för en starkt reglerad miljö.
Enligt annonsen ingår att leda styrning och regelefterlevnad (governance & compliance) både internt och gentemot externa partners, driva revisioner och kontrollgranskningar, förvalta ett uppdaterat ISMS (ledningssystem för informationssäkerhet) samt ansvara för CAPA och kontinuerliga förbättringar. Rollen är placerad i Sobis globala informationssäkerhetsteam, rapporterar till CISO och är baserad vid huvudkontoret i Stockholm eller Global Hub i Basel. Arbetsformen anges som hybrid.
Ansvar och arbetsuppgifter
Annonsen lyfter ett tydligt fokus på styrning, efterlevnad, revisioner och förbättringsarbete i informationssäkerhetsarbetet. Exempel på ansvar:
- Leda och vidareutveckla Sobis governance-ramverk för informationssäkerhet och ISMS, inklusive policys, standarder och procedurer.
- Säkerställa anpassning till regelverk och ramverk som NIS2, GDPR och ISO 27001.
- Planera och leda interna och externa revisioner (audits) samt compliance-granskningar inom organisationen och mot tredje parter.
- Följa upp incidenter genom rotorsaksanalys, CAPA-aktiviteter och spårning av riskreducerande åtgärder till stängning.
- Ta fram relevanta compliance- och riskmått (metrics), driva kontinuerliga förbättringsprocesser och leverera rapportering som stödjer beslutsfattande.
- Samverka med CISO, Quality, verksamhetsintressenter, revisorer och externa partners för att stärka ansvarstagande och säkerhetsmedvetenhet.
Kravprofil: kompetens och erfarenhet
Krav
- Stark erfarenhet inom informationssäkerhetsstyrning, risk och regelefterlevnad (governance, risk & compliance), gärna i global eller starkt reglerad verksamhet.
- God kunskap om relevanta ramverk och regelverk, såsom NIS2, GDPR och ISO 27001.
- Dokumenterad förmåga att leda revisioner, compliance-program och initiativ för kontinuerlig förbättring.
- Erfarenhet av tredjepartsbedömningar, leverantörsefterlevnad eller extern uppföljning/övervakning.
- Stark analytisk förmåga, prioriteringsförmåga och förmåga att skapa struktur i komplexa frågeställningar.
- Mycket god kommunikation och stakeholder management, med förmåga att påverka på olika nivåer och i olika funktioner.
Meriterande
- Kunskap om GxP/ALCOA+ eller GAMP (anges som “ideally” i annonsen).
Vilken typ av säkerhetsroll är det?
Detta är en ledande roll inom informationssäkerhet/IT-säkerhet med tydlig inriktning på governance, riskhantering och compliance i en reglerad miljö. Tyngdpunkten ligger på att driva och förvalta ISMS, säkerställa efterlevnad av regelverk (bland annat NIS2 och GDPR), genomföra revisioner samt säkerställa uppföljning och förbättringsåtgärder (CAPA) efter incidenter och granskningar.
Rollen innebär också omfattande samverkan med verksamhet, kvalitetsfunktion och externa parter, vilket signalerar ett kompetensbehov som kombinerar ramverkskunskap, styrning och praktiskt förbättringsarbete i säkerhetsorganisationen.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden kan kandidater vinna på att konkretisera följande i CV och ansökan:
- Exempel på hur du byggt, förvaltat eller vidareutvecklat ett ISMS (policys, standarder, processer och ansvarsfördelning).
- Erfarenhet av att omsätta krav från ISO 27001, GDPR och/eller NIS2 till praktiska arbetssätt, kontroller och uppföljning.
- Genomförda interna/externa audits: planering, genomförande, åtgärdsplaner och uppföljning till stängning.
- Arbetssätt för incidentuppföljning: rotorsaksanalys, CAPA och spårning av riskmitigerande åtgärder.
- Hur du tagit fram och rapporterat risk- och compliance-mått som stöd för ledningens beslut.
- Konkreta exempel på samverkan med kvalitet, verksamhetsägare, revisorer och/eller leverantörer (tredjepartsgranskningar och leverantörsefterlevnad).
- Om relevant: erfarenhet från GxP/ALCOA+ eller GAMP och hur det påverkat säkerhetsstyrning och kontroller.
Så söker du tjänsten
Enligt annonsen tillämpas löpande urval och Sobi uppmanar kandidater att skicka in ansökan så snart som möjligt. Ansökan görs genom att klicka på “apply” och bifoga CV.
Sista ansökningsdag framgår inte av annonsen.
Sammanfattningsvis söker Sobi en Director of Information Security Governance & Compliance med stark tyngd i informationssäkerhetsstyrning, revisioner och regelefterlevnad, samt förmåga att driva mätbar förbättring och uppföljning i en global, reglerad verksamhet.







