DV Netzwerk-Sicherheitsarchitekt – Vertrag (außerhalb von IR35) – 6-Monats-Vertrag (verlängerbar)
- Restposten: UK DV (aktiv)
- Vertrag (Freiberufler): 6-Monats-Rolle (Verlängerungen wahrscheinlich)
- IR35: Außerhalb von IR35
- Ort: Vereinigtes Königreich (hybrid/vor Ort, je nach Bedarf für sichere Umgebungen)
- Anfang: So schnell wie möglich (vorbehaltlich der Überprüfung durch DV/Sicherheitsbeauftragte)
- Tagesrate: Kontaktieren Sie mich
Übersicht
Wir suchen nach einem DV-geprüfter Netzwerksicherheitsarchitekt Sie entwerfen und gewährleisten sichere Netzwerklösungen in Rechenzentren und Telekommunikationsumgebungen. Sie übernehmen die Verantwortung für High- und Low-Level-Designs, steuern die technische Governance und leisten operative Architekturführung in komplexen, regulierten Netzwerken.
Key Responsibilities
- Leitung der gesamten Netzwerksicherheitsarchitektur im gesamten Rechenzentrums- und Telekommunikationsnetz (LAN/WAN, Kernnetz, Randnetz, Internet-Gateways, Verbindungsnetze).
- Erstellung und Besitz von HLD/LLD, Bestandsdokumentation, Standards und Mustern (Secure-by-Design).
- Sicherheitskontrollen definieren für: Architekturbeiträge zu Rechenzentrumsmigrationen, Modernisierungsprogrammen und Netzwerktransformationen leisten.
- Segmentierung/Mikrosegmentierung, sichere Zoneneinteilung und Richtliniendurchsetzung
- Perimetersicherheit (Firewalls, IDS/IPS), DDoS-Schutzmaßnahmen, sicherer Fernzugriff
- Verschlüsselung und wichtige Netzwerksicherheitsmechanismen (IPsec, TLS, Standortvernetzung)
- Eng mit den Stakeholdern (Serviceverantwortlichen, Engineering, Sicherheit, Drittanbietern) zusammenarbeiten, um sicherzustellen, dass die Entwürfe umsetzbar und konform sind.
- Unterstützung der technischen Qualitätssicherung, des Risikomanagements und der Designprüfungen; Mitwirkung an Governance-Foren und Änderungsmanagement.
Erforderliche Berufserfahrung
- Nachweisliche Erfahrung als Netzwerk-Sicherheitsarchitekt in Rechenzentren und/oder Telekommunikationsumgebungen von Unternehmen.
- Fundierte Designkenntnisse in folgenden Bereichen:
- Routing und Switching (Core/Edge), BGP/OSPF, ausfallsichere Architekturen
- Firewall-Architektur und Richtliniendesign (mehrschichtig / gemeinsam genutzte Dienste)
- WAN-/MPLS-/SD-WAN- und Carrier-Konnektivitätskonzepte
- Hervorragende Dokumentationsfähigkeiten: HLD/LLD, Designbegründungen, operative Übergabe.
- Ich arbeite gerne in sicheren/regulierten Umgebungen und verfüge über ein ausgeprägtes Stakeholder-Management.
Typische technische Umgebung (variiert je nach Studiengang)
- Firewalls: Palo Alto / Fortinet / Check Point / Cisco (ASA/FTD)
- Netzwerk: Cisco / Juniper / Aruba
- Sicherheit: IDS/IPS, Proxys, NAC, Tools für Schwachstellenanalyse und Compliance
- DC/Telco: Internet-Edge, Peering-/Interconnect-Konzepte, Hochverfügbarkeit, robuste Designmuster
Schön zu haben
- Erfahrung mit SASE/ZTNA-Designüberlegungen in Hybrid-Anwesen
- Cloud-Konnektivitäts-/Sicherheitsmuster (Azure/AWS-Konnektivität, private Verbindungen, Transit)
- Kenntnisse im Umgang mit Gigamon/Netzwerk-Visualisierungstools
- Kenntnisse der NIST/ISO27001-konformen Kontrollzuordnung (als Teil der Designsicherung)
Leistungen
- Architekturpaket(e): HLD/LLD, Sicherheitsmuster und implementierungsfertige Designs
- Design-Governance: Überprüfungen, Risiken/Entscheidungen und Unterstützung bei der Freigabe
- Betriebsbereitschaft: Übergabe, Betriebshandbücher/Wissenstransfer (nach Bedarf)
Nächste Schritte
Wenn Sie über eine gültige DV-Sicherheitsfreigabe verfügen und zu dieser Stelle passen, senden Sie mir bitte Ihren aktuellen Lebenslauf und Ihre Kontaktdaten, damit wir uns näher austauschen können!