Ny tjänst: Sobi – Swedish Orphan Biovitrum AB (publ) söker Director of Information Security Governance & Compliance i Stockholms kommun – det här söker arbetsgivaren
Sobi rekryterar en Director of Information Security Governance & Compliance med uppdrag att stärka och vidareutveckla bolagets styrning och regelefterlevnad inom informationssäkerhet i en “highly regulated environment”. Rollen beskrivs som en ledande funktion med ansvar för governance- och complianceaktiviteter internt samt mot externa partners, inklusive revisioner, kontrollgranskningar, ISMS och uppföljning av förbättringsåtgärder.
Enligt annonsen ingår tjänsten i Sobis globala informationssäkerhetsteam och rapporterar till CISO. Placering uppges vara Sobis huvudkontor i Stockholm eller bolagets globala hubb i Basel. Rollen är hybrid och har en internationell kontext.
Ansvar och arbetsuppgifter
I annonsen framgår att rollen kombinerar styrning (governance), efterlevnad (compliance) och kontinuerlig förbättring, med tydligt fokus på ramverk, revisioner och uppföljning.
- Leda och utveckla Sobis informationssäkerhetsstyrning samt ISMS (inklusive policyer, standarder och rutiner).
- Säkerställa alignment mot relevanta regelverk och ramverk, inklusive NIS2, GDPR och ISO 27001.
- Planera och leda interna och externa revisioner samt compliance reviews inom organisationen och mot tredje parter.
- Ansvara för incidentuppföljning, rotorsaksanalys, CAPA-aktiviteter och spårning av riskmitigering till avslut.
- Ta fram compliance- och riskmått (metrics), driva kontinuerlig förbättring och leverera tydlig rapportering som stöd för beslut.
- Samverka nära med CISO, Quality, verksamhetsintressenter, revisorer och externa partners för att stärka ansvarstagande och säkerhetsmedvetenhet.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior, pragmatisk ledare som kan omsätta krav och ramverk till praktiska arbetssätt och samtidigt skapa förtroende tvärfunktionellt.
Krav
- Stark erfarenhet av informationssäkerhetsstyrning, risk och regelefterlevnad (governance, risk & compliance), gärna i global eller hårt reglerad miljö.
- God kunskap om ramverk och regelverk som NIS2, GDPR och ISO 27001.
- Dokumenterad förmåga att leda revisioner, complianceprogram och initiativ för kontinuerlig förbättring.
- Erfarenhet av tredjepartsbedömningar, leverantörsefterlevnad eller extern tillsyn/uppföljning.
- Starka analytiska färdigheter och förmåga att prioritera, följa upp och skapa struktur i komplexa frågor.
- Mycket god kommunikations- och stakeholder management-förmåga, inklusive att kunna påverka över funktioner och nivåer.
Meriterande
- Kunskap om GxP/ALCOA+ eller GAMP (anges som “ideally” i annonsen).
Vilken typ av säkerhetsroll är det?
Detta är en tydlig informationssäkerhets- och IT-säkerhetsroll med tyngdpunkt på governance, risk och compliance (GRC). Fokus ligger på ISMS, revisioner, regulatorisk efterlevnad (bland annat NIS2 och GDPR) samt kontroll- och förbättringsarbete i en reglerad verksamhet, inklusive granskning av tredje parter.
Rollen har även koppling till lag & rätt genom kraven på regelefterlevnad och ramverk, men annonsen beskriver inte ett säkerhetsskyddsuppdrag eller fysiskt skydd.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan kandidater vinna på att konkretisera resultat, arbetssätt och styrningsförmåga inom informationssäkerhet och compliance.
- Exempel på hur du byggt, förvaltat eller förbättrat ett ISMS (policyhierarki, standarder, processer och kontroller) och hur du säkerställt att det hålls uppdaterat.
- Konkreta erfarenheter av ISO 27001-arbete och hur du omsatt NIS2- och GDPR-krav i praktiska rutiner och ansvarsfördelning.
- Revisionserfarenhet: hur du planerat/lett interna och externa audits, hanterat avvikelser och drivit åtgärdsplaner.
- Incidentuppföljning och förbättring: hur du arbetat med rotorsaksanalys, CAPA och uppföljning av riskmitigering till stängning.
- Tredjeparts- och leverantörsstyrning: hur du genomfört assessments, följt upp krav och skapat spårbarhet i efterlevnad.
- Hur du tagit fram mätetal (risk- och compliance metrics) och rapportering som gett beslutsstöd till ledning och verksamhet.
- Samverkan med CISO, Quality och affärsverksamhet – gärna exempel som visar kommunikationsförmåga och förankring i en internationell miljö.
Så söker du tjänsten
Enligt annonsen sker urvalet löpande och Sobi uppmanar kandidater att skicka in ansökan så snart som möjligt. Ansökan görs via “Apply” och ska innehålla CV.
Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom informationssäkerhetsstyrning och regelefterlevnad, med särskilt fokus på ISMS, revisioner, tredjepartsgranskning och kontinuerlig förbättring i en reglerad, internationell verksamhet.







