Ny tjänst: Legora söker Security Engineering Director i Stockholm – det här söker arbetsgivaren
Legora söker Security Engineering Director i Stockholm. Enligt jobbannonsen ska rollen sätta riktningen för säkerhet i bolagets produkt, plattform och molnmiljö, bygga och leda ett security engineering-team samt driva riskreducering genom teknik, automatisering och “secure defaults”.
Tjänsten kan enligt annonsen vara placerad i Stockholm eller New York och beskrivs som en 5-dagars in-office-roll. Legora lyfter att deras plattform används av ledande advokatbyråer och stora företag för “de mest känsliga” ärendena, och att risken för intrång bedöms som hög.
Ansvar och arbetsuppgifter
Annonsen beskriver en ingenjörsdriven säkerhetsfunktion där fokus ligger på att bygga bort återkommande risker och skapa förutsättningar för utvecklingsteam att leverera säkert utan onödig friktion. Exempel på ansvar:
- Säkerhetsstrategi och arkitektur: definiera säkerhetsstandard för produkt, plattform och kundåtaganden, samt sätta roadmap och investeringsprioriteringar.
- Samarbete med teknikledning: arbeta nära CTO och engineering leadership kring arkitektur och teknisk inriktning, och tydliggöra risker, konsekvenser och blockers.
- Engineering enablement: bygga verktyg, “paved paths” och säkra standardval (secure defaults) samt integrera säkerhet i SDLC via granskningar, standarder och automation.
- Moln- och plattformssäkerhet: driva områden som secrets management, workload identity och Kubernetes-härdning med infrastructure as code.
- Detektion och incidenthantering: bygga automatiserad detection & response, ha specialiststöttad penetrationstestning samt äga incident playbooks, övningar och utredningar.
- Threat modeling för AI-plattform: hotmodellera en multi-tenant AI-plattform och definiera säkra gränser för “coding agents”.
- Team- och kundstöd: rekrytera och utveckla seniora säkerhetsingenjörer och stödja enterprise-kunder i säkerhetsdialoger, frågeformulär och bevisning av arbetssätt.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av att leda och skala en security engineering-funktion genom snabb produkt- och teamtillväxt, gärna i en miljö med reella hot.
- Ingenjörsbakgrund (snarare än en renodlat “corporate infosec”-/compliance-profil).
- Stark arkitektonisk bedömningsförmåga och vana att påverka teknisk riktning i större skala.
- Förståelse för hur applikationssäkerhet, detection engineering samt cloud- och plattformssäkerhet hänger ihop.
- Förmåga att agera jämbördigt med engineering leadership och få upp säkerhet på agendan, inklusive att tydliggöra konsekvenser och brådska.
- Tydlig kommunikation och förmåga att översätta risk till ingenjörstermer samt påverka utan att förlita sig på mandat.
Meriterande
- Erfarenhet av att säkra LLM-baserade eller “agentic” produkter.
- Erfarenhet av att bygga säkerhet i ett högväxande SaaS-bolag.
- Djup inom mer än en säkerhetsspecialisering.
- Erfarenhet av krav kopplade till strikt datakonfidentialitet, dataresidens eller professionell sekretess.
- Erfarenhet av att representera säkerhet externt mot enterprise-kunder, via research eller talaruppdrag.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt inriktad på IT-säkerhet/cybersäkerhet och informationssäkerhet i en produkt- och plattformskontext, med tyngd på engineering, molnsäkerhet och incidentförmåga. Annonsen pekar särskilt ut arbete med applikationssäkerhet, Kubernetes och identitet/secrets, samt att bygga automatiserad detektion och respons.
Utifrån beskrivningen handlar det mindre om traditionell styrning via “gates” och mer om att operationalisera säkerhet i utvecklingskedjan (Secure SDLC) och etablera mätbar riskreduktion. Stöd till enterprise-kunder genom säkerhetsfrågor och evidensunderlag ingår, men annonsen lägger tyngdpunkten på tekniskt ledarskap snarare än ren compliance.
Det här bör kandidater lyfta i ansökan
Annonsen signalerar att Legora söker en ledare som kan kombinera säkerhetsarkitektur, praktisk engineering och teambyggande. I en ansökan kan det därför vara relevant att konkretisera:
- Exempel på hur du byggt secure defaults, “paved roads” och automation som minskat risk utan att bromsa leverans.
- Hur du integrerat säkerhet i utvecklingsprocessen (t.ex. granskningar, standarder, CI/CD-automation) och skapat mätbar effekt.
- Erfarenhet av cloud- och plattformssäkerhet: secrets management, workload identity, Kubernetes-härdning och infrastructure as code.
- Upplägg för detektion/incidenthantering: playbooks, övningar, utredningar och hur du byggt automatiserad detection & response.
- Hur du påverkat arkitektur och prioriteringar som peer till engineering leadership, inklusive hur du gjort risk och konsekvenser tydliga.
- Om relevant: arbetssätt för hotmodellering av multi-tenant lösningar och hur du hanterat säkerhetsfrågor kopplade till LLM/agentic-funktioner.
- Erfarenhet av kundnära säkerhetsarbete: hantering av säkerhetsfrågeformulär, säkerhetsdialoger och framtagning av evidens kring arbetssätt.
Så söker du tjänsten
Annonsen beskriver att Legora uppmuntrar kandidater som inte matchar alla krav att söka ändå och att i ansökan beskriva vad man skulle “äga” i rollen. Exakt ansökningsväg (länk, e-post eller rekryteringssystem) framgår inte av det underlag som Säkerhetsvärlden tagit del av. Sista ansökningsdag framgår inte heller i annonsen.
Sammanfattningsvis pekar annonsen på en senior, ingenjörsdriven säkerhetschefsroll med fokus på produkt- och molnsäkerhet, automation, incidentförmåga och teambyggande – med placering i Stockholm (alternativt New York) och fullt kontorsarbete fem dagar i veckan.






