Stellenangebot

Security Architect- AS BISO

Als Security Architect - AS BISO bist du für die Entwicklung der Sicherheitsstrategie und -pläne verantwortlich und führst das Team in der Umsetzung von Sicherheitsanforderungen. Du bist auch an der Erstellung von Sicherheitsblöcken und -mustern beteiligt und arbeitest eng mit anderen Teams zusammen, um Sicherheitslösungen zu implementieren.

Stellenbeschreibung: Security Architect- AS BISO

Aufgaben

  • Entwickelt gemeinsam mit dem Management und dem Architekturteam die Sicherheitsstrategie und den -plan und stellt sicher, dass die Ziele erreicht werden.
  • Bietet Führung und Anleitung für Mitarbeiter, fördert ein Umfeld, das Mitarbeiterbeteiligung, Teamarbeit und Kommunikation ermutigt.
  • Teilnahme an Architecture Review Boards und Unterstützung von Teams bei der Erstellung sicherer Designs.
  • Bewertet Vorschläge, um zu bestimmen, ob vorgeschlagene Sicherheitslösungen bestehende Sicherheitsanforderungen, -konzepte und -risiken effektiv ansprechen.
  • Arbeitet mit dem Unternehmen zusammen, um Effizienz, Effektivität und Produktivität zu verbessern.
  • Arbeitet mit dem Enterprise Security Architecture-Team zusammen, um Sicherheitsblauwesen und -muster zu entwickeln.
  • Verfügt über ein gutes Verständnis für Vulnerability-Management.
  • Interfaces häufig mit Informationssicherheits-Industriegruppen, um auf dem Laufenden zu bleiben über neue Sicherheitstrends.
  • Konzentriert sich auf die Ausführung der strategischen Ausrichtung von Geschäftsaktivitäten.
  • Identifiziert alternative funktionale Sicherheitsstrategien, um organisatorische IT-Sicherheitsbedenken und Geschäftsanforderungen in Einklang zu bringen.

Beschreibung

  • Leitet die Entwicklung, Spezifikation und Kommunikation von Anwendungs- oder Infrastrukturarchitekturen, die von Geschäftssystemen oder Anwendungen verwendet werden.
  • Sicherheitsarchitekt (primär) konzentriert sich auf Technologien, die mit Authentifizierung, Autorisierung, Zugriffsmanagement, Governance, Kontrollen, regulatorischen Anforderungen usw. zusammenhängen.
  • Als wichtiges Mitglied des Workforce-Autorisierungs- und Authentifizierungsteams spielt dieser Kandidat eine wichtige Rolle bei der Sicherstellung der sicheren und konformen Implementierung verschiedener Lösungen (Hybrid und Cloud).
  • Bietet umfangreiche, tiefgehende technische Beratung für Kunden, Partner und IT-Management, um Pläne und Richtungen zu entwickeln, die die Integration von Geschäftsanforderungen sicherstellen.
  • Verfügt über ein tiefes Verständnis für Entscheidungsprozessprobleme bei der Technologieauswahl, wie Design, Datensicherheit, Client-Server-Kommunikation usw.
  • Bewertet und wählt aus bestehenden und neuen Technologien diejenigen aus, die am besten zu den Geschäftsanforderungen passen.

Anforderungen

  • Kenntnisse über Netzwerkarchitekturkonzepte, einschließlich Topologie, Protokolle, Komponenten und Anwendung von Defense-In-Depth-Prinzipien.
  • Zehn Jahre Erfahrung in Informationssicherheitsrollen bevorzugt; breite technische Erfahrung in mehreren Cyber-Sicherheitsbereichen; fünf Jahre Erfahrung als Sicherheitsarchitekt auf Enterprise-ID, EPM, Sentinel, Azure, M365, AWS-Sicherheit ist erforderlich.
  • Tiefgehende Kenntnisse und Erfahrung mit Enterprise-ID, EPM, Sentinel, Azure, M365, AWS-Sicherheit ist erforderlich.
  • Ausgezeichnete Kommunikationsfähigkeiten mit der Fähigkeit, komplexe technische und nicht-technische Konzepte in verbaler und schriftlicher Form zu vermitteln.
  • Verfügt über ein tiefes Verständnis für Sicherheitstechnologieauswahl, wie Design, Protokollsupport, Secrets-Management, Datensicherheit, Client-Server-Kommunikation, Token-Handling, Sitzungsmanagement, Credential-Vaulting, OIDC/OAuth-Flows, Okta-Nutzung und Implementierungen, Autorisierungsmuster, Identitätsföderation, Cloud-Architekturen, Kryptographie, Cloud-native Dienste, Cloud-Sicherheit usw.
  • Gutes Verständnis für Cloud-Infrastruktur-Entitlement-Management-Lösungen (CIEM), um eine kontinuierliche Verbesserung der Sicherheitsposition durch Beratung von Anwendungsteams sicherzustellen, die APIs/Produkten ausgesetzt sind.
  • Exposition gegenüber API-Management, Firewalls, DLP, VPNs, DNS, Azure Defender, MCAST, Sentinel, MAFs, Application Gateways, NGSs, App-Proxy, Radius-Clustern, CDN usw.
  • Tiefes Verständnis für Anwendungssicherheit, OWASP-Standards, Sicherheitsbest Practices, Browser-Kompatibilitäten/Speicher/Cookies.
  • Zeigt eine ausgewogene, funktionsübergreifende Perspektive unter Informationssicherheit, Verbindung mit anderen Türmen und Geschäften, um sicherheitszentrierte Designs zu verbessern.
  • Starke Kenntnisse über Identitätsmanagement auf Azure AD

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.