AlphaSense Oy-logo
Julkaistu 7. elokuuta 2026 · 0 päivää sittenViimeksi nähty 7. elokuuta 2026Arvioitu päättymispäivä 11. syyskuuta 2026

Yritysturvallisuusarkkitehti

Kokenut yritysturvallisuusarkkitehti
Delhi, Intia
Paikkasidonnainen työ · Kyberturvallisuus
Kokoaikainen · Senior-taso
Englanti
Ei henkilöstöjohtamista
8 vuoden kokemus
Tietoa tehtävästä

Etsimme yritysturvallisuusarkkitehtia AlphaSensen Corporate Technology -organisaatioon. Raportoiden suoraan Secure IT:n varapresidentille, tämä on senioritason asiantuntijarooli, joka vastaa tietoturva-arkkitehtuurin strategian määrittelystä ja ajamisesta koko yrityksen teknologiamaisemassa — kattaen Zero Trustin, identiteetin, verkon, SaaS-palvelut, päätepisteet, sisäisen infrastruktuurin, mobiililaitteet ja operatiivisen teknologian. Sinulle ei anneta valmista ohjelmaa. Sinä suunnittelet sen. Työskentelemällä tietoturva-insinöörityön, yritysarkkitehtuurin ja liiketoimintastrategian risteyskohdassa luot viitekehykset, referenssiarkkitehtuurit ja tekniset standardit, jotka ohjaavat sitä, miten AlphaSense rakentaa ja operoi teknologiaympäristöään turvallisesti laajassa mittakaavassa. Tämä rooli vaatii syvää teknistä osaamista yhdistettynä kykyyn vaikuttaa johtotason sidosryhmiin, muotoilla poikkifunktionaalisia ohjelmia ja toimia voimankertoimena Security Operations-, Integrated IT- ja Information Engineering -tiimeissä sekä liiketoiminnassa. Staff-tasolla tehtäviisi kuuluu: - Arkkitehtuurin omistaminen: Määritä ja ylläpidä yrityksen tietoturva-arkkitehtuuria Zero Trust-, identiteetti-, verkko-, päätepiste-, SaaS-, infrastruktuuri-, mobiili- ja OT-alueilla. - Standardien asettaminen: Laadi ja ohjaa tietoturva-arkkitehtuurin periaatteita, referenssimalleja ja teknisiä standardeja, joita noudatetaan koko organisaatiossa. - Johtaminen ilman muodollista valtaa: Aja yhteisymmärrystä Security Operations-, Corporate Technology-, Information Engineering- ja Integrated IT -tiimien välillä teknisen uskottavuuden ja jäsennellyn päätöksenteon avulla. - Riskien ennakointi: Tunnista arkkitehtuuriaukot ja nousevat uhkavektorit ennen kuin ne muuttuvat tietoturvaloukkauksiksi, ja määritä korjaavat tiekartat. - Ohjelmien nopeuttaminen: Tarjoa arkkitehtuurijohtamista strategisille tietoturva-aloitteille, kuten Zero Trust -kypsyyden parantamiselle, identiteettien konsolidoinnille, SaaS-hallinnalle ja laitetrustille. Vastuualueet Zero Trust ja verkon tietoturva-arkkitehtuuri - Määritä ja omista Zero Trust- ja Device Trust -arkkitehtuuristrategia, mukaan lukien verkon segmentointi, ZTNA-politiikan suunnittelu ja valvontamalli yrityksen sisäisissä ja etäympäristöissä. - Arkitehturoi Cloudflare WARP/Access ja vastaavat kontrollit turvalliseen etäkäyttöön, korvaten perinteiset VPN-mallit identiteettitietoisella ja kontekstiohjauksella. - Suunnittele verkon tietoturva-arkkitehtuuri kaikille toimisto- ja datakeskusympäristöille, mukaan lukien Meraki SD-WAN, palomuuripolitiikka, 802.1X ja DNS-tietoturva. - Luo arkkitehtuuristandardit mikrosegmentoinnille, East-West-liikenteen tarkastukselle ja sivuttaisliikkumisen estämiselle. Identiteetti- ja pääsynhallinta-arkkitehtuuri - Omista yrityksen identiteettiarkkitehtuuri, joka kattaa Okta-, SAML/OIDC-federaation, SCIM-provisionoinnin, MFA:n, etuoikeutetun pääsyn hallinnan (PAM) ja elinkaaren hallinnan AlphaSensen ja Tegusin tenanttien välillä. - Suunnittele laitetrust- ja sertifikaattipohjaiset autentikointikehykset integroimalla MDM (Kandji, Intune), Okta FastPass, TPM/Secure Enclave ja laitteistoon sidotut tunnisteet. - Määritä roolipohjaisen pääsynhallinnan (RBAC) arkkitehtuuri ja Joiner-Mover-Leaver (JML) -automaatiomallit johdonmukaisen käytön varmistamiseksi yli 200 yrityksen sovelluksessa. - Arkitehturoi identiteettifederointimallit M&A-integraatioille, kolmansien osapuolten kumppaneille ja asiakasrajapintoihin järjestelmille. Päätepisteiden ja mobiililaitteiden tietoturva-arkkitehtuuri - Määritä yrityksen päätepisteiden tietoturva-arkkitehtuuri macOS-, Windows- ja mobiilialustoilla, mukaan lukien EDR (mieluiten CrowdStrike Falcon), MDM-politiikkastandardit ja päivityshallinnan arkkitehtuuri. - Suunnittele mobiililaitteiden hallinta-arkkitehtuuri yrityksen ja BYOD-skenaarioille, luoden rekisteröintiprofiilit, vaatimustenmukaisuuspolitiikat ja ehdollisen pääsyn integraation. - Luo arkkitehtuuristandardit päätepisteiden koventamiselle, sovellusten sallittujen listojen käytölle, DLP-kontrolleille ja irrotettavien medioiden käytännöille. - Tarjoa arkkitehtuurivalvontaa RMM-työkaluille ja etähallintakyvyille varmistaen, että tietoturvarajat ja väärinkäytön esto on rakennettu sisään suunnitteluvaiheessa. SaaS- ja pilvitietoturva-arkkitehtuuri - Määritä SaaS-tietoturva-arkkitehtuuriohjelma: toimittajariskiarviointi, tietoturvatsarja-kriteerit, integraatiotietoturvastandardit ja jatkuvat tilanvalvontakehykset. - Arkitehturoi CASB, SSPM ja SaaS-pääsynhallintakontrollit näkyvyyden ja valvon varmistamiseksi liiketoimintasovellussalkussa. - Luo datan luokittelu- ja DLP-arkkitehtuuri SaaS-ympäristöille, kuten Google Workspace, Microsoft 365, Salesforce ja Workday. - Suunnittele AI/shadow SaaS -hallinta-arkkitehtuuri, mukaan lukien selaimen eristys, OAuth-laajuuden valvonta ja hyväksyttyjen AI-työkalujen kontrollit. Sisäisen infrastruktuurin tietoturva-arkkitehtuuri - Määritä tietoturva-arkkitehtuuristandardit on-premise- ja pilvessä sijaitsevalle sisäiselle infrastruktuurille, mukaan lukien IDF/MDF-ympäristöt, palvelinhuoneet, fyysiset pääsynhallintajärjestelmät (Brivo) ja AV-infrastruktuuri. - Arkitehturoi lokitus, SIEM-integraatio ja telemetrian keräyskehykset varmistaen johdonmukaisen näkyvyyden infrastruktuuri-, identiteetti-, verkko- ja päätepiste-kerroksissa. - Suunnittele katastrofipalautumisen ja resilienssin arkkitehtuuri kriittiselle yritysinfrastruktuurille, mukaan lukien offline-varmuuskopiointistrategiat ja clean-room-palautusohjeet. Operatiivisen teknologian (OT) tietoturva - Kehitä OT-tietoturva-arkkitehtuuristandardit fyysisille ja rakennusteknisille järjestelmille, kuten pääsynhallintalaitteille, ympäristöantureille ja verkkoon kytketyille tilateknologiatuotteille. - Määritä segmentointi- ja valvonta-arkkitehtuuri OT-ympäristöjen eristämiseksi yrityksen IT-verkoista, mikä vähentää vahinkojen leviämisriskiä ja luvattoman pääsyn riskiä. - Luo haavoittuvuuksien hallintakehys OT-omaisuudelle huomioiden päivitysrajoitukset ja käytettävyysvaatimukset, jotka ovat ominaisia operatiivisille ympäristöille. Arkkitehtuurin hallinta ja tekninen mahdollistaminen - Ylläpidä elävää yrityksen tietoturva-arkkitehtuuridokumenttia ja domeinitason referenssiarkkitehtuureja pitäen ne ajan tasalla teknologian muutosten ja uhkakuvien kehityksen mukana. - Suorita tietoturva-arkkitehtuurin tarkastuksia uusille teknologiaohjelmille, toimittajien käyttöönotolle ja merkittäville infrastruktuurimuutoksille — tarjoten toiminnallista ohjausta pelkän hyväksynnän tai hylkäyksen sijaan. - Määritä tietoturvavaatimukset ja hyväksymiskriteerit strategisille projekteille yhteistyössä Product Security-, Engineering- ja Corporate Technology -tiimien kanssa. - Tuota arkkitehtuuripäätöksistä kirjauksia (ADR) ja tietoturvasuunnittelumalleja, joita tiimit voivat käyttää uudelleen, mikä lyhentää tarkistussykliä ja vähentää suunnittelutyön määrää. Kvalifikaatiot Pakolliset - Yli 8 vuoden kokemus tietoturvasta, josta vähintään 4 vuotta tietoturva-arkkitehtuurissa, tietoturva-insinöörin johtajana tai vastaavassa senioriteknisessä roolissa. - Osoitettu osaaminen Zero Trust -arkkitehtuurien suunnittelussa ja toteuttamisessa yritysympäristöissä, mukaan lukien ZTNA, identiteettitietoinen pääsy ja mikrosegmentointi. - Syvällinen osaaminen identiteetti- ja pääsynhallinnasta — Okta (tai vastaava), SAML, OIDC, SCIM, MFA, PAM ja sertifikaattipohjainen autentikointi. - Vahva kokemus päätepisteiden tietoturva-arkkitehtuurista macOS- ja Windows-alustoilla, mukaan lukien EDR (mieluiten CrowdStrike), MDM (Kandji/Intune) ja päivityshallinta. - Kokemus SaaS-tietoturvaohjelmien arkkitehturoinnista, mukaan lukien toimittajariski-kehykset, CASB/SSPM-työkalut ja OAuth/API-integraatiokontrollit. - Vahva ymmärrys verkon tietoturva-arkkitehtuurista: palomuurit, SD-WAN, 802.1X, DNS-tietoturva ja verkon segmentointiperiaatteet. - Tuttuus OT/IoT-tietoturva-arkkitehtuurin konsepteihin ja ei-perinteisten verkkoon kytkettyjen omaisuuksien suojaamiseen liittyviin haasteisiin. - Todistettu kyky tuottaa korkealaatuista tietoturva-arkkitehtuuridokumentaatiota, kuten referenssiarkkitehtuureja, suunnittelumalleja ja ADR-kirjauksia. - Vahva viestijä, joka kykenee esittelemään monimutkaisia tietoturva-aiheita sekä teknisille kollegoille että senioritason ei-teknisille sidosryhmille. Toivottavaa - Ammatilliset sertifikaatit: CISSP, SABSA, CCSP tai vastaavat arkkitehtuuri-/tietoturvavalvontatodistukset. - Kokemus toiminnasta M&A-prosessin jälkeisessä ympäristössä, jossa on haasteita multi-tenant-identiteettien ja infrastruktuurin konsolidoinnissa. - Tuttuus Cloudflare Access/WARP-, Meraki-, CrowdStrike Falcon-, Kandji-, Qualys VMDR- tai Drata/GRC-työkaluihin. - Kokemus AI-hallinnan ja shadow SaaS -kontrollien suunnittelusta yritysympäristöihin. - Tausta säännellyllä toimialalla tai kokemus compliance-kehysten (SOC 2, ISO 27001, FedRAMP) tukemisesta.

Työn tiedot

Vastuualueet

  • Määritä ja ylläpidä yrityksen tietoturva-arkkitehtuuria Zero Trust-, identiteetti-, verkko-, päätepiste-, SaaS-, infrastruktuuri-, mobiili- ja OT-alueilla
  • Laadi ja ohjaa tietoturva-arkkitehtuurin periaatteita, referenssimalleja ja teknisiä standardeja
  • Aja yhteisymmärrystä Security Operations-, Corporate Technology-, Information Engineering- ja Integrated IT -tiimien välillä
  • Tunnista arkkitehtuuriaukot ja nousevat uhkavektorit sekä määritä korjaavat tiekartat
  • Johtaja strategisia tietoturva-aloitteita, kuten Zero Trust -kypsyyden parantamista, identiteettien konsolidointia ja SaaS-hallintaa
  • Suunnittele ZTNA-politiikka ja korvaa perinteiset VPN-mallit identiteettitietoisella ja kontekstiohjauksella
  • Arkitehturoi identiteettikehykset käyttäen Okta-, SAML/OIDC- ja sertifikaattipohjaista autentikointia
  • Määritä päätepisteiden tietoturva-arkkitehtuuri macOS- ja Windows-alustoille, mukaan lukien EDR- ja MDM-standardit
  • Luo SaaS-tietoturvaohjelmat, mukaan lukien toimittajariskiarvioinnit ja CASB/SSPM-kontrollit
  • Suunnittele sisäisen infrastruktuurin tietoturvastandardit ja katastrofipalautusohjeet
  • Kehitä OT-tietoturva-arkkitehtuuristandardit fyysisille rakennusjärjestelmille
  • Suorita tietoturva-arkkitehtuurin tarkastuksia uudelle teknologialle ja tuota arkkitehtuuripäätöksistä kirjauksia (ADR)

Vaatimukset

  • Yli 8 vuoden kokemus tietoturvasta
  • Vähintään 4 vuotta tietoturva-arkkitehtuurissa, tietoturva-insinöörin johtajana tai vastaavassa senioriteknisessä roolissa
  • Osaaminen Zero Trust -arkkitehtuurien suunnittelussa ja toteutuksessa (ZTNA, identiteettitietoinen pääsy, mikrosegmentointi)
  • Syvällinen osaaminen IAM-alueelta: Okta, SAML, OIDC, SCIM, MFA, PAM ja sertifikaattipohjainen autentikointi
  • Vahva kokemus päätepisteiden tietoturva-arkkitehtuurista (macOS, Windows, EDR/CrowdStrike, MDM/Kandji/Intune)
  • Kokemus SaaS-tietoturvaohjelmien arkkitehturoinnista (toimittajariski, CASB/SSPM, OAuth/API-kontrollit)
  • Vahva ymmärrys verkon tietoturvasta: palomuurit, SD-WAN, 802.1X, DNS-tietoturva ja segmentointi
  • Tuttuutta OT/IoT-tietoturva-arkkitehtuurin konsepteihin
  • Kyky tuottaa korkealaatuista arkkitehtuuridokumentaatiota (referenssiarkkitehtuurit, suunnittelumallit, ADR)
  • Vahvat viestintätaidot teknisille ja ei-teknisille sidosryhmille

Taidot ja teknologiat

Zero TrustZTNAOktaSAMLOIDCSCIMMFAPAMCrowdStrike FalconKandjiIntuneCloudflare WARPCloudflare AccessMeraki SD-WAN802.1XDNS SecurityCASBSSPMGoogle WorkspaceMicrosoft 365SalesforceWorkdayBrivoSIEMOT/IoT Security
Seen 20 hours agoPartial Schema
Talouskatsaus
€28.2M
Liikevaihto
€14.9M
Voitto
0.5%
Voittomarginaali
AlphaSense Oy-logo
AlphaSenseOy · 204 avointa tehtävää
Suosituimmat sijainnit: Etätyö - Globaali · 177 · Helsinki, Suomi · 16 · New York, Yhdysvallat · 3+7 muuta sijaintia
Näytä yritysprofiili
Yleisimmät rekrytoidut roolit
Account Manager
9
Ohjelmistoinsinööri
9
Ohjelmistosuunnittelija
9
Ohjelmistokehittäjä
7
Henkilöstöasiantuntija
5
Roolitasojen jakautuma
Keskitaso (158)Senior-taso (4)Manageri (3)Senior (3)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.