Stellenangebot
Security Architect- AS BISO
Als Security Architect - AS BISO bist du für die Entwicklung der Sicherheitsstrategie und -pläne verantwortlich und führst das Team in der Umsetzung von Sicherheitsanforderungen. Du bist auch an der Erstellung von Sicherheitsblöcken und -mustern beteiligt und arbeitest eng mit anderen Teams zusammen, um Sicherheitslösungen zu implementieren.
Stellenbeschreibung: Security Architect- AS BISO
Aufgaben
- Entwickelt gemeinsam mit dem Management und dem Architekturteam die Sicherheitsstrategie und den -plan und stellt sicher, dass die Ziele erreicht werden.
- Bietet Führung und Anleitung für Mitarbeiter, fördert ein Umfeld, das Mitarbeiterbeteiligung, Teamarbeit und Kommunikation ermutigt.
- Teilnahme an Architecture Review Boards und Unterstützung von Teams bei der Erstellung sicherer Designs.
- Bewertet Vorschläge, um zu bestimmen, ob vorgeschlagene Sicherheitslösungen bestehende Sicherheitsanforderungen, -konzepte und -risiken effektiv ansprechen.
- Arbeitet mit dem Unternehmen zusammen, um Effizienz, Effektivität und Produktivität zu verbessern.
- Arbeitet mit dem Enterprise Security Architecture-Team zusammen, um Sicherheitsblauwesen und -muster zu entwickeln.
- Verfügt über ein gutes Verständnis für Vulnerability-Management.
- Interfaces häufig mit Informationssicherheits-Industriegruppen, um auf dem Laufenden zu bleiben über neue Sicherheitstrends.
- Konzentriert sich auf die Ausführung der strategischen Ausrichtung von Geschäftsaktivitäten.
- Identifiziert alternative funktionale Sicherheitsstrategien, um organisatorische IT-Sicherheitsbedenken und Geschäftsanforderungen in Einklang zu bringen.
Beschreibung
- Leitet die Entwicklung, Spezifikation und Kommunikation von Anwendungs- oder Infrastrukturarchitekturen, die von Geschäftssystemen oder Anwendungen verwendet werden.
- Sicherheitsarchitekt (primär) konzentriert sich auf Technologien, die mit Authentifizierung, Autorisierung, Zugriffsmanagement, Governance, Kontrollen, regulatorischen Anforderungen usw. zusammenhängen.
- Als wichtiges Mitglied des Workforce-Autorisierungs- und Authentifizierungsteams spielt dieser Kandidat eine wichtige Rolle bei der Sicherstellung der sicheren und konformen Implementierung verschiedener Lösungen (Hybrid und Cloud).
- Bietet umfangreiche, tiefgehende technische Beratung für Kunden, Partner und IT-Management, um Pläne und Richtungen zu entwickeln, die die Integration von Geschäftsanforderungen sicherstellen.
- Verfügt über ein tiefes Verständnis für Entscheidungsprozessprobleme bei der Technologieauswahl, wie Design, Datensicherheit, Client-Server-Kommunikation usw.
- Bewertet und wählt aus bestehenden und neuen Technologien diejenigen aus, die am besten zu den Geschäftsanforderungen passen.
Anforderungen
- Kenntnisse über Netzwerkarchitekturkonzepte, einschließlich Topologie, Protokolle, Komponenten und Anwendung von Defense-In-Depth-Prinzipien.
- Zehn Jahre Erfahrung in Informationssicherheitsrollen bevorzugt; breite technische Erfahrung in mehreren Cyber-Sicherheitsbereichen; fünf Jahre Erfahrung als Sicherheitsarchitekt auf Enterprise-ID, EPM, Sentinel, Azure, M365, AWS-Sicherheit ist erforderlich.
- Tiefgehende Kenntnisse und Erfahrung mit Enterprise-ID, EPM, Sentinel, Azure, M365, AWS-Sicherheit ist erforderlich.
- Ausgezeichnete Kommunikationsfähigkeiten mit der Fähigkeit, komplexe technische und nicht-technische Konzepte in verbaler und schriftlicher Form zu vermitteln.
- Verfügt über ein tiefes Verständnis für Sicherheitstechnologieauswahl, wie Design, Protokollsupport, Secrets-Management, Datensicherheit, Client-Server-Kommunikation, Token-Handling, Sitzungsmanagement, Credential-Vaulting, OIDC/OAuth-Flows, Okta-Nutzung und Implementierungen, Autorisierungsmuster, Identitätsföderation, Cloud-Architekturen, Kryptographie, Cloud-native Dienste, Cloud-Sicherheit usw.
- Gutes Verständnis für Cloud-Infrastruktur-Entitlement-Management-Lösungen (CIEM), um eine kontinuierliche Verbesserung der Sicherheitsposition durch Beratung von Anwendungsteams sicherzustellen, die APIs/Produkten ausgesetzt sind.
- Exposition gegenüber API-Management, Firewalls, DLP, VPNs, DNS, Azure Defender, MCAST, Sentinel, MAFs, Application Gateways, NGSs, App-Proxy, Radius-Clustern, CDN usw.
- Tiefes Verständnis für Anwendungssicherheit, OWASP-Standards, Sicherheitsbest Practices, Browser-Kompatibilitäten/Speicher/Cookies.
- Zeigt eine ausgewogene, funktionsübergreifende Perspektive unter Informationssicherheit, Verbindung mit anderen Türmen und Geschäften, um sicherheitszentrierte Designs zu verbessern.
- Starke Kenntnisse über Identitätsmanagement auf Azure AD
Jobdetails