Ny tjänst: Tibber söker Senior Security Engineer i Stockholm – det här söker arbetsgivaren
Tibber söker Senior Security Engineer i Stockholm. Enligt annonsen ska rollen bidra till att säkra plattformen som används av hundratusentals hushåll och många uppkopplade enheter, däribland elbilar och smarta termostater. Uppdraget beskrivs som att vara en teknisk ryggrad i bolagets säkerhetsarbete: bygga tekniska kontroller, få in säkerhet i produktutvecklingen och skapa förutsättningar för att “secure by default” blir standard för ingenjörsteam.
Annonsen beskriver fokus på molninfrastruktur och Kubernetes, produktnära säkerhetsarbete samt att omsätta krav från ramverk och regelefterlevnad (bland annat ISO/IEC 27001, NIS2 och NIST CSF) till tekniska kontroller. Arbetsform (exempelvis hybrid/distans), omfattning och sista ansökningsdag framgår inte av annonsutdraget.
Ansvar och arbetsuppgifter
Rollen omfattar både operativt och strategiskt säkerhetsarbete inom IT-säkerhet/cybersäkerhet, med tydlig tyngdpunkt på teknisk säkerhetsengineering. Tibber lyfter bland annat följande ansvarsområden:
- Säkra plattformen: äga säkerhetsläget i molninfrastruktur och Kubernetes, inklusive identitet och åtkomst, nätverkssegmentering, secrets management, kryptering, härdning, loggning, larm och detektion – samt bygga “guardrails” så att säkra val blir standard för utvecklare.
- Bygga in säkerhet i produktutveckling: samarbeta med produktteam kring hotmodellering och secure design reviews, driva kod-/beroende-/containerskanning till åtgärd samt koordinera externa penetrationstester.
- Göra compliance till ingenjörsarbete: implementera tekniska kontroller kopplade till ISO/IEC 27001, NIS2 och NIST CSF, automatisera insamling av revisionsbevis och översätta krav till backloggposter.
- Höja nivån på corporate IT security: stärka säkerhetskonfiguration i identity provider, endpoint management, SaaS-integrationer och kontorsnät.
- Incidenthantering: äga incident response för den tekniska miljön, underhålla och öva runbooks, leda teknisk utredning och containment samt föra tillbaka lärdomar in i plattformen.
- Kunskapsdelning och kultur: sprida kunskap, hålla workshops och driva en kultur där säkerhet är allas ansvar utan att vara “blocker” för sakens skull.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior profil med tydlig “hands-on”-förväntan och vana att arbeta i snabbföränderliga miljöer med högt ansvar.
Krav (enligt annonsen)
- Praktisk erfarenhet av security engineering i ett modernt, cloud-native mjukvarubolag, och förståelse för hur skala och tillväxt påverkar säkerhetsläget.
- Mycket god förmåga i minst en större molnplattform (AWS nämns som preferens) samt Kubernetes, infrastructure as code och CI/CD.
- Förmåga att läsa och skriva kod, och en tydlig automationsinriktning (hellre automatisera kontroller än dokumentera manuella moment).
- Praktisk kunskap om säkerhetsverktyg och -områden som identitetsfederering, secrets management, loggning, sårbarhetshantering samt backup och recovery, inklusive förståelse för avvägningar.
- Erfarenhet av att översätta ramverk/krav som ISO 27001, NIS2 eller SOC 2 till tekniska kontroller och revisionsbevis, inklusive hotmodellering med produktteam.
Meriterande (så som det signaleras i annonsen)
- AWS-kompetens nämns som “preferably AWS”.
- Intresse för och vilja att utvecklas i en mer AI-stöttad arbetsmiljö (det krävs inte att man är expert, enligt annonsen).
Vilken typ av säkerhetsroll är det?
Det här är primärt en teknisk cybersäkerhets-/IT-säkerhetsroll med fokus på cloud security, Kubernetes-säkerhet och DevSecOps. Rollen är även tydligt produkt- och ingenjörsnära (hotmodellering, säker design, skanning/åtgärd och pentestkoordination) samt har en stark koppling till informationssäkerhetens styrning och efterlevnad genom att omsätta ISO/IEC 27001, NIS2 och NIST CSF till tekniska kontroller och audit evidence.
Annonsen pekar också på operativ förmåga inom incidenthantering (incident response, runbooks, utredning och containment). Däremot nämns inte säkerhetsskydd, fysiskt skydd eller personalsäkerhet specifikt i annonsen.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten som Senior Security Engineer hos Tibber är det rimligt att tydligt koppla sin erfarenhet till de områden som återkommer i annonsen:
- Konkreta exempel på hur du säkrat molninfrastruktur och Kubernetes (IAM/identitet och åtkomst, segmentering, secrets, kryptering, härdning, loggning och detektion).
- Hur du byggt “guardrails” och standardiserade säkra arbetssätt för utvecklingsteam (t.ex. via CI/CD och infrastructure as code).
- Genomförda hotmodellerings- och designgranskningsupplägg tillsammans med produktteam.
- Erfarenhet av att driva sårbarhetsarbete hela vägen till remediation: kod-/dependency-/containerskanning, prioritering och uppföljning.
- Exempel på hur du omsatt ISO 27001/NIS2/NIST CSF/SOC 2 till tekniska kontroller samt automatiserat insamling av evidens inför revision/granskning.
- Incident response-erfarenhet: runbooks, övning, teknisk utredning, containment och hur lärdomar återförts till plattform och arbetssätt.
- Förmåga att arbeta tvärfunktionellt och driva säkerhetskultur genom workshoppar och kunskapsdelning.
Så söker du tjänsten
Annonsen anger att Tibber söker en Senior Security Engineer i Stockholm, men det framgår inte i annonsutdraget exakt hur ansökan ska skickas in (exempelvis via länk eller e-post), och inte heller sista ansökningsdag.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom cloud security och Kubernetes, produktnära säkerhetsarbete samt förmågan att operationalisera krav som ISO/IEC 27001 och NIS2 till praktiska, automatiserade kontroller i en växande teknikmiljö.







