
Etsimme yritysturvallisuusarkkitehtia AlphaSensen Corporate Technology -organisaatioon. Raportoiden suoraan VP of Secure IT:lle, tämä on senioritason asiantuntijarooli, joka vastaa tietoturva-arkkitehtuurin strategian määrittelystä ja ajamisesta koko yrityksen teknologisessa maisemassa — kattaen Zero Trustin, identiteetin, verkon, SaaS-palvelut, päätepisteet, sisäisen infrastruktuurin, mobiililaitteet ja toiminnallisen teknologian (OT). Sinulle ei anneta valmista ohjelmaa. Sinä suunnittelet sen. Työskentelemällä tietoturvatekniikan, yritysarkkitehtuurin ja liiketoimintastrategian risteyksessä luot viitekehykset, referenssiarkkitehtuurit ja tekniset standardit, jotka ohjaavat AlphaSensen teknologisen ympäristön turvallista rakentamista ja operointia suuressa mittakaavassa. Staff-tasolla tehtäviisi kuuluu: - Arkkitehtuurin hallinta: Määritä ja ylläpidä yrityksen tietoturva-arkkitehtuuria Zero Trust-, identiteetti-, verkko-, päätepiste-, SaaS-, infrastruktuuri-, mobiili- ja OT-alueilla. - Standardien asettaminen: Laadi ja hallinnoi tietoturva-arkkitehtuurin periaatteita, referenssimalleja ja teknisiä standardeja, joita noudatetaan koko organisaatiossa. - Johtaminen ilman muodollista valtaa: Ohjaa yhteistyötä tietoturvaoperaatioiden, yritysteknologian, informaatiotekniikan ja integroidun IT:n tiimien välillä teknisen uskottavuuden ja jäsennellyn päätöksenteon avulla. - Riskien ennakointi: Tunnista arkkitehtuuriaukot ja nousevat uhkavektorit ennen kuin ne johtavat tietoturvaloukkauksiin, ja määritä korjaussuunnitelmat. - Ohjelmien nopeuttaminen: Tarjoa arkkitehtuurillista johtamista strategisille tietoturvaihankeille, kuten Zero Trust -kypsyyden parantamiseen, identiteettien konsolidointiin, SaaS-hallintoon ja laite-luottamukseen. Vastuualueet Zero Trust ja verkon tietoturva-arkkitehtuuri - Määritä ja hallitse Zero Trust- ja Device Trust -arkkitehtuuristrategia, mukaan lukien verkon segmentointi, ZTNA-politiikan suunnittelu ja valvontamalli yrityksen sisäisissä ja etäympäristöissä. - Suunnittele Cloudflare WARP/Access ja vastaavat kontrollit turvalliseen etäkäyttoon, korvaten vanhat VPN-mallit identiteettitietoisella ja kontekstipohjaisella valvonnalla. - Suunnittele verkon tietoturva-arkkitehtuuri kaikille toimisto- ja datakeskusympäristöille, mukaan lukien Meraki SD-WAN, palomuuripolitiikka, 802.1X ja DNS-tietoturva. - Luo arkkitehtuuristandardit mikrosegmentoinnille, East-West-liikenteen tarkastukselle ja sivuttaisliikkumisen estämiselle. Identiteetti- ja pääsynhallinta-arkkitehtuuri - Hallitse yrityksen identiteettiarkkitehtuuria, joka kattaa Okta-palvelun, SAML/OIDC-federaation, SCIM-provisionoinnin, MFA:n, etuoikeutettujen käyttöoikeuksien hallinnan (PAM) ja elinkaaren hallinnan AlphaSensen ja Teguksen tenanttien välillä. - Suunnittele laiteluottamuksen ja sertifikaattipohjaisen tunnistautumisen viitekehykset integroimalla MDM (Kandji, Intune), Okta FastPass, TPM/Secure Enclave ja laitteistoon sidotut tunnisteet. - Määritä roolipohjaisen pääsynhallinnan (RBAC) arkkitehtuuri ja Joiner-Mover-Leaver (JML) -automaatiomallit johdonmukaiselle valvonnalle yli 200 yrityssovelluksessa. - Suunnittele identiteettifederaatiomallit M&A-integraatioille, kolmansien osapuolten kumppaneille ja asiakasrajapintajärjestelmille. Päätepisteiden ja mobiililaitteiden tietoturva-arkkitehtuuri - Määritä yrityksen päätepisteiden tietoturva-arkkitehtuuri macOS-, Windows- ja mobiilialustoille, mukaan lukien EDR (CrowdStrike Falcon), MDM-politiikkastandardit ja päivityshallinnan arkkitehtuuri. - Suunnittele mobiililaitteiden hallinnan arkkitehtuuri yrityksen ja BYOD-skenaarioille, määritellen rekisteröintiprofiilit, vaatimustenmukaisuuspolitiikat ja ehdollisen pääsyn integraatio. - Luo arkkitehtuuristandardit päätepisteiden koventamiseen, sovellusten sallilistoihin, DLP-kontrolleihin ja irrotettavien tallennusmedioiden politiikkaan. - Tarjoa arkkitehtuurillista valvontaa RMM-työkaluille ja etähallintakyvyille varmistaen, että tietoturvarajat ja väärinkäytönestokontrollit on upotettu suunnitteluvaiheessa. SaaS- ja pilvitietoturva-arkkitehtuuri - Määritä SaaS-tietoturva-arkkitehtuuriohjelma: toimittajien riskiluokitus, tietoturvatsarjaus-kriteerit, integraatiotietoturvan standardit ja jatkuvan tilan seuranta-kehykset. - Suunnittele CASB-, SSPM- ja SaaS-pääsynhallintakontrollit näkyvyyden ja valvonnan varmistamiseksi liiketoimintasovellussalkussa. - Luo datan luokittelu- ja DLP-arkkitehtuuri SaaS-ympäristöille, kuten Google Workspace, Microsoft 365, Salesforce ja Workday. - Suunnittele AI/shadow SaaS -hallinta-arkkitehtuuri, mukaan lukien selaimen eristys, OAuth-laajuuden valvonta ja hyväksyttyjen AI-työkalujen kontrollit. Sisäisen infrastruktuurin tietoturva-arkkitehtuuri - Määritä tietoturva-arkkitehtuuristandardit on-premise- ja pilvessä sijaitsevalle sisäiselle infrastruktuurille, mukaan lukien IDF/MDF-ympäristöt, palvelinhuoneet, fyysiset pääsynhallintajärjestelmät (Brivo) ja AV-infrastruktuuri. - Suunnittele lokituksen, SIEM-integraation ja telemetrian keruukehykset varmistaen johdonmukaisen näkyvyyden infrastruktuurin, identiteetin, verkon ja päätepisteiden kerroksissa. - Suunnittele katastrofipalautus- ja resilienssiarkkitehtuuri kriittiselle yritysinfrastruktuurille, mukaan lukien offline-varmuuskopiointistrategiat ja clean-room-palautussuunnitelmat. Toiminnallisen teknologian (OT) tietoturva - Kehitä OT-tietoturva-arkkitehtuuristandardit fyysisille ja rakennusjärjestelmille, mukaan lukien pääsynhallinnan laitteisto, ympäristöanturit ja verkkoon kytketyt tilateknologiat. - Määritä segmentointi- ja valvonta-arkkitehtuuri OT-ympäristöjen eristämiseksi yrityksen IT-verkoista, mikä vähentää vahinkojen leviämistä ja luvattoman pääsyn riskiä. - Luo haavoittuvuuksien hallintakehys OT-omaisuudelle huomioiden päivitysrajoitukset ja saatavuusvaatimukset, jotka ovat ominaisia operatiivisille ympäristöille. Arkkitehtuurin hallinto ja tekninen mahdollistaminen - Ylläpidä elävää yrityksen tietoturva-arkkitehtuuridokumenttia ja domain-tason referenssiarkkitehtuureja pitäen ne ajan tasalla teknologian muutosten ja uhkakentän kehityksen myötä. - Suorita tietoturva-arkkitehtuurin katselmoinnit uusille teknologiaohjelmille, toimittajien käyttöönotolle ja merkittäville infrastruktuurimuutoksille — tarjoten toimivia ohjeita pelkän hyväksynnän tai hylkäyksen sijaan. - Määritä tietoturvavaatimukset ja hyväksymiskriteerit strategisille projekteille yhteistyössä Product Security-, Engineering- ja Corporate Technology -tiimien kanssa. - Tuota arkkitehtuuripäätöksiä (ADR) ja tietoturvasuunnittelumalleja, joita tiimit voivat käyttää uudelleen, mikä vähentää katselmuskierroksia ja teknistä uudelleenmuokkausta. Kvalifikaatiot Pakolliset - 8+ vuoden kokemus tietoturvasta, josta vähintään 4 vuotta tietoturva-arkkitehtuurissa, tietoturvatekniikan johtajana tai vastaavassa senioritason teknisessä roolissa. - Osoitettu osaaminen Zero Trust -arkkitehtuurien suunnittelussa ja toteutuksessa yritysympäristöissä, mukaan lukien ZTNA, identiteettitietoinen pääsy ja mikrosegmentointi. - Syvä tietämys identiteetti- ja pääsynhallinnasta — Okta (tai vastaava), SAML, OIDC, SCIM, MFA, PAM ja sertifikaattipohjainen tunnistautuminen. - Vahva päätepisteiden tietoturva-arkkitehtuurin kokemus macOS- ja Windows-alustoilla, mukaan lukien EDR (CrowdStrike ensisijaisesti), MDM (Kandji/Intune) ja päivityshallinta. - Kokemus SaaS-tietoturvaohjelmien arkkitehtuurista, mukaan lukien toimittajien riskikehykset, CASB/SSPM-työkalut ja OAuth/API-integraatiokontrollit. - Vahva ymmärrys verkon tietoturva-arkkitehtuurista: palomuurit, SD-WAN, 802.1X, DNS-tietoturva ja verkon segmentointiperiaatteet. - Tuttuus OT/IoT-tietoturva-arkkitehtuurin käsitteisiin ja ei-perinteisten verkkoon kytkettyjen omaisuuksien suojaamiseen liittyviin haasteisiin. - Todistettu kyky tuottaa korkealaatuista tietoturva-arkkitehtuuridokumentaatiota, kuten referenssiarkkitehtuureja, suunnittelumalleja ja ADR-dokumentteja. - Vahva viestijä, joka kykenee esittelemään monimutkaisia tietoturva-aiheita sekä teknisille kollegoille että senioritason ei-teknisille sidosryhmille. Toivottavaa - Ammatilliset sertifikaatit: CISSP, SABSA, CCSP tai vastaavat arkkitehtuuri-/tietoturvamerkinnät. - Kokemus toiminnasta M&A-prosessin jälkeen, mukaan lukien monitenanttisten identiteettien ja infrastruktuurin konsolidointihaasteet. - Tuttuus Cloudflare Access/WARP-, Meraki-, CrowdStrike Falcon-, Kandji-, Qualys VMDR- tai Drata/GRC-työkaluihin. - Kokemus AI-hallinnon ja shadow SaaS -kontrollien suunnittelusta yritysympäristöissä. - Kokemus säännellyillä aloilla työskentelystä tai vaatimustenmukaisuuskehysten (SOC 2, ISO 27001, FedRAMP) tukemisesta.
Työn tiedot
Vastuualueet
- Määritä ja ylläpidä yrityksen tietoturva-arkkitehtuuria Zero Trust-, identiteetti-, verkko-, päätepiste-, SaaS-, infrastruktuuri-, mobiili- ja OT-alueilla
- Laadi ja hallinnoi tietoturva-arkkitehtuurin periaatteita, referenssimalleja ja teknisiä standardeja
- Ohjaa yhteistyötä tietoturvaoperaatioiden, yritysteknologian ja informaatiotekniikan tiimien välillä
- Tunnista arkkitehtuuriaukot ja nousevat uhkavektorit sekä määritä korjaussuunnitelmat
- Johtaa strategisia tietoturvahankkeita, kuten Zero Trust -kypsyyttä, identiteettien konsolidointia ja SaaS-hallintaa
- Suunnittele ZTNA-politiikka ja korvaa vanhat VPN-mallit identiteettitietoisella ja kontekstipohjaisella valvonnalla
- Suunnittele identiteettikehykset, jotka kattavat Okta-palvelun, SAML/OIDC:n, SCIM:n, MFA:n ja PAM:n
- Määritä päätepisteiden tietoturva-arkkitehtuuri macOS- ja Windows-alustoille EDR- ja MDM-työkaluilla
- Suunnittele SaaS-tietoturvaohjelmat, mukaan lukien toimittajien riskiluokitus ja CASB/SSPM-kontrollit
- Suunnittele tekoälyn ja shadow SaaS -hallinnan arkkitehtuuri
- Kehitä OT-tietoturva-arkkitehtuuristandardit fyysisille ja rakennusjärjestelmille
- Suorita tietoturva-arkkitehtuurin katselmoinnit uusille teknologiaohjelmille ja toimittajien käyttöönotolle
- Tuota arkkitehtuuripäätöksiä (ADR) ja uudelleenkäytettäviä tietoturvasuunnittelumalleja
Vaatimukset
- Yli 8 vuoden kokemus tietoturvasta
- Vähintään 4 vuoden kokemus tietoturva-arkkitehtuurista, tietoturvatekniikan johtamisesta tai vastaavasta senioritason teknisestä roolista
- Osaaminen Zero Trust -arkkitehtuurien suunnittelussa ja toteutuksessa (ZTNA, identiteettitietoinen pääsy, mikrosegmentointi)
- Syvä tietämys IAM-järjestelmistä: Okta, SAML, OIDC, SCIM, MFA, PAM ja sertifikaattipohjainen tunnistautuminen
- Vahva kokemus macOS- ja Windows-päätepisteiden tietoturva-arkkitehtuurista (EDR, MDM, päivityshallinta)
- Kokemus SaaS-tietoturvaohjelmien arkkitehtuurista (toimittajien riskikehykset, CASB/SSPM, OAuth/API-kontrollit)
- Vahva ymmärrys verkon tietoturva-arkkitehtuurista (palomuurit, SD-WAN, 802.1X, DNS-tietoturva, segmentointi)
- Tuttuutta OT/IoT-tietoturva-arkkitehtuurin käsitteiden kanssa
- Kyky tuottaa korkealaatuista tietoturva-arkkitehtuuridokumentaatiota (referenssiarkkitehtuurit, suunnittelumallit, ADR)
- Vahvat viestintätaidot teknisille ja ei-teknisille sidosryhmille
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia