Ny tjänst: Senior Security Engineer på Tibber – det här söker arbetsgivaren
Senior Security Engineer på Tibber är en tekniskt tung roll med fokus på att säkra bolagets plattform i en moln- och Kubernetesmiljö. Enligt annonsen ska personen vara en “technical backbone” i Tibbers säkerhetsarbete – bygga säkerhetskontroller, få in säkerhet i produktutvecklingen och skapa förutsättningar för att “secure is the default” för ingenjörsteam.
I annonsen lyfts att Tibber har miljontals uppkopplade smarta enheter i sin plattform (exempelvis elbilar och smarta termostater) och att rollen ska bidra till att skydda plattformen som används av hundratusentals hushåll. Ort, arbetsform (på plats/hybrid/distans), anställningsform och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Rollen spänner över cybersäkerhet/IT-säkerhet i både produkt- och företags-IT, samt incidenthantering och arbete med tekniska kontroller kopplade till ramverk och krav.
- Säkra plattformen: ansvara för säkerhetsläget i molninfrastruktur och Kubernetes, inklusive identitet och åtkomst, nätverkssegmentering, secrets management, kryptering, härdning av workloads, loggning, larm/alerting och detektion.
- Bygga “guardrails”: skapa tekniska skyddsräcken så att utveckling och drift sker på ett säkert standardiserat sätt.
- Integrera säkerhet i produktutveckling: samarbeta med produktteam i threat modelling och säkra designgranskningar (secure design reviews).
- Säkerhetstest och sårbarhetshantering: driva och justera scanning av kod, beroenden och containerbilder till åtgärd (remediation), samt koordinera externa penetrationstester.
- “Compliance till engineering”: implementera tekniska kontroller kopplade till ISO/IEC 27001, NIS2 och NIST CSF, automatisera insamling av bevis/evidence och översätta krav till backloggposter för ingenjörsteam.
- Höja nivån i corporate IT security: stärka säkerhetskonfigurationer för identitetsleverantör, endpoint management, SaaS-integrationer och kontorsnätverk.
- Incident response: äga incidenthantering för den tekniska miljön, inklusive runbooks, övning, teknisk utredning, containment och återföring av lärdomar till plattformen.
- Kunskapsspridning: hålla workshops och driva en kultur där säkerhet är allas ansvar och inte blir en “blocker” i onödan.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior säkerhetsingenjör som är van att omsätta strategi till praktisk leverans, trivs i högt tempo och arbetar med tydliga mål och stort ansvar.
Krav
- Praktisk (hands-on) erfarenhet av security engineering i ett modernt, cloud-native mjukvarubolag och erfarenhet av hur skala och tillväxt påverkar säkerhetsläget.
- Djup teknisk trygghet i minst ett större moln (helst AWS) samt Kubernetes, infrastructure as code och CI/CD-pipelines.
- Förmåga att läsa och skriva kod, med preferens för att automatisera kontroller framför manuella rutiner.
- Kunskap om centrala säkerhetsverktyg och områden: identity federation, secrets management, loggning, vulnerability management samt backup och recovery – inklusive förståelse för avvägningar mellan olika alternativ.
- Erfarenhet av att omsätta ramverk/krav som ISO 27001, NIS2 eller SOC 2 till konkreta tekniska kontroller och audit evidence, samt genomföra threat modelling med produktteam.
Meriterande (enligt annonsens inriktning)
- Erfarenhet av AWS specifikt (anges som “preferably AWS”).
- Intresse för och vilja att arbeta i en mer AI-enabled miljö, samt nyfikenhet på nya verktyg och arbetssätt (annonsen anger att du inte behöver vara expert).
Vilken typ av säkerhetsroll är det?
Det här är primärt en roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet med stark teknisk tyngd i moln, Kubernetes och DevSecOps-liknande arbetssätt. Uppdraget omfattar både produkt- och plattformssäkerhet (secure by design, scanning, penetrationstest) samt företags-IT-säkerhet (IdP, endpoints, SaaS och kontorsnät).
Annonsen pekar också tydligt på incidenthantering (runbooks, utredning och containment) och på att översätta krav och ramverk (ISO/IEC 27001, NIS2, NIST CSF) till tekniska kontroller och verifierbar efterlevnad. Det finns däremot inget i annonsen som tyder på att rollen är inriktad på säkerhetsskydd, fysiskt skydd eller personalsäkerhet i svensk regulatorisk mening.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravbild kan kandidater vinna på att konkretisera hur de arbetat i liknande miljöer och vilka effekter de uppnått.
- Moln- och Kubernetes-säkerhet: exempel på IAM/least privilege, nätverkssegmentering, kryptering, secrets management och workload hardening.
- “Guardrails” och automatisering: hur du byggt säkra standarder i CI/CD och infrastructure as code, så att team kan göra rätt utan friktion.
- Threat modelling och secure design reviews: hur du samarbetat med produktteam och omsatt hotbilder till designbeslut.
- Sårbarhets- och scanningflöden: erfarenhet av kod-/dependency-/container scanning, prioritering, åtgärdsarbete och uppföljning till remediation.
- Incident response i teknisk miljö: konkreta exempel på runbooks, övningar, teknisk analys, containment och förbättringsarbete efter incident.
- Compliance som teknik: hur du implementerat tekniska kontroller och automatiserat evidence collection kopplat till ISO 27001, NIS2, NIST CSF eller SOC 2.
- Corporate IT security: arbete med IdP, endpoint management och SaaS-integrationer, inklusive hårdare baselines och säker konfiguration.
Så söker du tjänsten
Annonsen beskriver att Tibber söker en Senior Security Engineer, men anger inte i den text som publicerats här exakt ansökningsväg (länk, e-post eller system). Sista ansökningsdag framgår inte heller.
Sammanfattningsvis signalerar annonsen ett tydligt behov av senior säkerhetskompetens som kan kombinera moln- och Kubernetes-säkerhet, produktnära säkerhetsarbete, incidenthantering och efterlevnad (ISO/IEC 27001, NIS2, NIST CSF) – och som kan omsätta krav till praktisk engineering i en snabbväxande teknikmiljö.






