Großbritannien

Architektur für Infrastruktursicherheit

Veröffentlicht am Montag, 20. Juli 2026

IT und Internet
Großbritannien
Marktbezogen
Contract

Infrastruktursicherheitsarchitekt (Vertrag – außerhalb von IR35) 

  • Restposten: Aktive DV + Aktive NPPV3 (beide erforderlich)
  • Berufsbezeichnung: Architektur für Infrastruktursicherheit
  • Vertrag: Außerhalb von IR35
  • Ort: Vereinigtes Königreich (hybrid/remote, je nach Zugang zum Standort)
  • Anfang: So schnell wie möglich (vorbehaltlich der Sicherheitsüberprüfung)
  • Preis: Wettbewerbsfähig (DOE)

Überblick:

Wir suchen einen erfahrenen Security Architect mit fundierten Kenntnissen in Infrastrukturarchitektur zur Unterstützung des Designs, der Qualitätssicherung und der Bereitstellung sicherer Plattformen in einer Hochsicherheitsumgebung. Diese Position eignet sich für jemanden, der sich in den Bereichen Unternehmensinfrastruktur, Netzwerke, Hosting-Plattformen, Identitätsmanagement, Endpunkte und Cloud auskennt , aussagekräftige Architekturdokumente erstellt und Security by Design in den Entwicklungsteams verankert.

Sie arbeiten in komplexen IT-Infrastrukturen (Alt- und Neusysteme) und unterstützen die sichere Transformation, wobei Sie darauf achten, dass die Infrastrukturkonzepte den relevanten britischen Sicherheitsstandards und -richtlinien entsprechen.

Hauptverantwortlichkeiten (Sicherheit + Infrastrukturarchitektur):

  • Besitzen und liefern Sicherheitsarchitektur für Infrastrukturlösungen, die Folgendes umfassen:
    • Rechenzentren / Hosting-PlattformenVirtualisierung, Speicherung, Datensicherung, Disaster Recovery und Plattformdienste
    • Netzwerkarchitektur (Segmentierung, Routing, Firewalls, Proxys, sicherer Fernzugriff)
    • Identitäts- und Zugriffsarchitektur (AD, Azure AD/Entra ID, Verbund, PAM)
    • Endpunkt-/Serverhärtung (Windows/Linux-Baselines, Konfigurationsmanagement, Patching)
    • Cloud- und Hybridlösungen Konnektivitäts- und Sicherheitsmuster (sofern zutreffend)
  • Hochwertige Architekturdokumentation erstellen, einschließlich:
    • HLD/LLDSicherheitsdesignpakete, Referenzarchitekturen, Muster/Standards und Roadmaps
    • Sicherheitsanforderungen, Kontrollzuordnungen und Architekturentscheidungsdokumente
  • Blei Bedrohungsmodellierung und Risikobewertungen bei Infrastrukturplanungen; Festlegung von Minderungsmaßnahmen und verhältnismäßigen Kontrollmaßnahmen.
  • Antrieb sicher durch Design Ergebnisse: Zusammenarbeit mit Infrastrukturingenieuren, Netzwerkteams, Plattformteams und Anbietern zur Implementierung sicherer Architekturen.
  • Gewährleisten Sie die Einhaltung der Vorschriften durch Governance-Foren (Designbehörden / Architekturprüfungsausschüsse), um sicherzustellen, dass die Entwürfe supportfähig, konform und betrieblich realisierbar sind.
  • Kontrollmechanismen definieren und sicherstellen für:
    • Netzwerksegmentierung / Zero-Trust-Prinzipien
    • Verschlüsselung während der Übertragung/im RuhezustandSchlüsselverwaltung, Zertifikatsdienste/PKI
    • Sichere Administrationsmodelle (Jump-Hosts/Bastion-Systeme, Workflows für privilegierten Zugriff)
    • Protokollierung/Überwachung/SIEM-Integration und Sicherheitsüberwachung
  • Unterstützung der operativen Sicherheitslage: Beitrag zu Härtungsstandards, Ansätzen für das Schwachstellenmanagement, sicheren Build-Pipelines und Erkenntnissen aus Sicherheitsvorfällen.

Erforderliche Kenntnisse und Erfahrungen:

  • Nachweisbare Erfahrung als Sicherheitsarchitekt mit fundierten Kenntnissen in Infrastrukturarchitektur.
  • Sicherer Umgang mit der Erstellung von „kundenfertigen“ Architekturartefakten und deren Präsentation vor hochrangigen technischen und nicht-technischen Stakeholdern.
  • Fundierte Kenntnisse der britischen Sicherheitsrahmen und -standards, wie zum Beispiel:
    • NCSC-Leitlinien, Sicherheitspolitischer Rahmen der britischen Regierung (SPF)Prinzipien für sichere Architektur
    • ISO 27001 / 27002, NIST, CIS (gegebenenfalls)
  • Fundiertes Verständnis von Sicherheitskontrollen und deren Anwendung auf die Infrastruktur (Netzwerk, Rechenleistung, Identität, Endpunkt).
  • Die Fähigkeit, bei Designentscheidungen Sicherheit, Bedienbarkeit, Leistung und Kosten in Einklang zu bringen.

Wünschenswert:

  • Erfahrung in der Unterstützung von Assurance-/Akkreditierungsaktivitäten (z. B. Kontrollmapping, Risikobehandlungsansätze).
  • Kenntnisse in DevSecOps / sicherer Automatisierung (IaC-Konzepte, CI/CD-Sicherheitskontrollen).
  • Vorherige Berufserfahrung in hochsensiblen Umgebungen mit strengen Anforderungen an Governance, Prüfbarkeit und Funktionstrennung.
Rami James

Veröffentlicht von:

Rami James
Leitender Seniorberater
LinkedIn

Bewerben Sie sich für diese Stelle.