
Vi söker en Enterprise Security Architect till AlphaSenses organisation för företagsteknik. Rapporterande direkt till VP of Secure IT, är detta en senior roll som enskild bidragsgivare med ansvar för att definiera och driva strategin för säkerhetsarkitektur över hela företagets tekniska landskap — omfattande Zero Trust, identitet, nätverk, SaaS, endpoints, intern infrastruktur, mobil och operationell teknik. Du kommer inte att få ett färdigt program. Du kommer att designa det. Genom att arbeta i skärningspunkten mellan säkerhetsteknik, företagsarkitektur och affärsstrategi kommer du att etablera ramverk, referensarkitekturer och tekniska standarder som styr hur AlphaSense bygger och driver sin tekniska miljö säkert i stor skala. På Staff-nivå kommer du att: - Äga arkitekturen: Definiera och underhålla företagsarkitekturen för säkerhet inom domänerna Zero Trust, identitet, nätverk, endpoint, SaaS, infrastruktur, mobil och OT. - Sätta standarden: Författa och styra principer för säkerhetsarkitektur, referensdesigner och tekniska standarder som antas i hela organisationen. - Leda utan formell auktoritet: Driva samordning mellan team för säkerhetsdrift, företagsteknik, informationsteknik och integrerad IT genom teknisk trovärdighet och strukturerat beslutsfattande. - Förutse risker: Identifiera arkitektoniska gap och framväxande hotvektorer innan de blir incidenter, och föreskriva åtgärdsplaner. - Accelerera program: Ge arkitektoniskt ledarskap för strategiska säkerhetsinitiativ inklusive Zero Trust-mognad, identitetskonsolidering, SaaS-styrning och enhetstillit. Ansvarsområden Zero Trust & Nätverkssäkerhetsarkitektur - Definiera och äga strategin för Zero Trust- och Device Trust-arkitektur, inklusive nätverkssegmentering, ZTNA-policydesign och efterlevnadsmodell för både företags- och distansmiljöer. - Arkitektera Cloudflare WARP/Access och motsvarande kontroller för säker fjärråtkomst, och ersätta gamla VPN-mönster med identitetsmedveten, kontextdriven efterlevnad. - Designa nätverkssäkerhetsarkitektur för alla kontors- och datacenter-miljöer inklusive Meraki SD-WAN, brandväggspolicy, 802.1X och DNS-säkerhet. - Etablera arkitekturstandarder för mikrosegmentering, inspektion av East-West-trafik och förhindrande av lateral rörelse. Identitets- och åtkomstarkitektur - Äga företagsidentitetsarkitekturen omfattande Okta, SAML/OIDC-federering, SCIM-provisionering, MFA, Privileged Access Management (PAM) och livscykelstyrning för AlphaSense och Tegus-tenanter. - Designa ramverk för enhetstillit och certifikatbaserad autentisering som integrerar MDM (Kandji, Intune), Okta FastPass, TPM/Secure Enclave och hårdvarubundna referenser. - Definiera arkitektur för rollbaserad åtkomstkontroll (RBAC) och automatiseringsmönster för Joiner-Mover-Leaver (JML) för konsekvent efterlevnad i över 200 företagsapplikationer. - Arkitektera federationsmönster för identitet vid M&A-integrationer, tredjepartspartners och kundvända system. Endpoint- och mobilsäkerhetsarkitektur - Definiera företagsarkitekturen för endpointsäkerhet för macOS, Windows och mobila plattformar, inklusive EDR (CrowdStrike Falcon), MDM-policystandarder och arkitektur för patchhantering. - Designa arkitektur för mobil enhetshantering för företags- och BYOD-scenarier, etablera registreringsprofiler, efterlevnadspolicyer och integration av villkorad åtkomst. - Etablera arkitekturstandarder för endpoint-härdning, applikations-allow-listing, DLP-kontroller och policy för utbytbara medier. - Ge arkitektonisk tillsyn över RMM-verktyg och fjärrstyrningskapaciteter, och säkerställa att säkerhetsgränser och skydd mot missbruk är inbyggda genom design. SaaS- och molnsäkerhetsarkitektur - Definiera programmet för SaaS-säkerhetsarkitektur: risknivåer för leverantörer, kriterier för säkerhetsgranskning, standarder för integrationssäkerhet och ramverk för kontinuerlig övervakning. - Arkitektera CASB, SSPM och styrningskontroller för SaaS-åtkomst för att säkerställa synlighet och efterlevnad i portföljen av affärsapplikationer. - Etablera dataklassificering och DLP-arkitektur för SaaS-miljöer inklusive Google Workspace, Microsoft 365, Salesforce och Workday. - Designa styrningsarkitektur för AI/shadow SaaS, inklusive webbläsarisolering, efterlevnad av OAuth-omfång och kontroller för sanktionerade AI-verktyg. Intern infrastruktur-säkerhetsarkitektur - Definiera säkerhetsarkitekturstandarder för lokal och moldbaserad intern infrastruktur inklusive IDF/MDF-miljöer, serverrum, fysiska åtkomstkontrollsystem (Brivo) och AV-infrastruktur. - Arkitektera loggning, SIEM-integration och ramverk för insamling av telemetri för att säkerställa konsekvent synlighet över infrastruktur, identitet, nätverk och endpoint-lager. - Designa arkitektur för katastrofåterställning och resiliens för kritisk företagsinfrastruktur, inklusive offline-backupstrategier och clean-room-återställningsplaner. Operationell teknik (OT)-säkerhet - Utveckla OT-säkerhetsarkitekturstandarder för fysiska system och byggnadssystem inklusive hårdvara för åtkomstkontroll, miljösensorer och nätverksansluten anläggningsutrustning. - Definiera segmenterings- och övervakningsarkitektur för att isolera OT-miljöer från företagens IT-nätverk, vilket minskar blast radius och risken för obehörig åtkomst. - Etablera ett ramverk för sårbarhetshantering för OT-tillgångar, med hänsyn till patchningsbegränsningar och tillgänglighetskrav som är unika för operativa miljöer. Arkitekturstyrning och teknisk möjliggörare - Underhålla ett levande dokument för företagsarkitektur för säkerhet och referensarkitekturer på domännivå, och hålla dem aktuella med tekniska förändringar och hotlandskapets utveckling. - Genomföra granskningar av säkerhetsarkitektur för nya teknikprogram, leverantörsombordning och betydande infrastrukturförändringar — och ge handlingskraftig vägledning snarare än bara godkännande/avslag. - Definiera säkerhetskrav och acceptanskriterier för strategiska projekt i samarbete med produkt-säkerhet, teknik och företagsteknik. - Producera arkitektoniska beslutsdokument (ADR) och designmönster för säkerhet som team kan återanvända, vilket minskar granskningscykler och tekniskt omarbete. Kvalifikationer Krav - 8+ års erfarenhet inom informationssäkerhet, varav minst 4 år i en roll som säkerhetsarkitekt, ledare för säkerhetsteknik eller motsvarande senior teknisk roll. - Påvisad expertis i att designa och implementera Zero Trust-arkitekturer i företagsmiljöer, inklusive ZTNA, identitetsmedveten åtkomst och mikrosegmentering. - Djup kunskap om identitets- och åtkomsthantering — Okta (eller motsvarande), SAML, OIDC, SCIM, MFA, PAM och certifikatbaserad autentisering. - Stark erfarenhet av endpointsäkerhetsarkitektur för macOS och Windows, inklusive EDR (CrowdStrike föredras), MDM (Kandji/Intune) och patchhantering. - Erfarenhet av att arkitektera SaaS-säkerhetsprogram inklusive ramverk för leverantörsrisk, CASB/SSPM-verktyg och kontroller för OAuth/API-integration. - Solid förståelse för nätverkssäkerhetsarkitektur: brandväggar, SD-WAN, 802.1X, DNS-säkerhet och principer för nätverkssegmentering. - Bekantskap med OT/IoT-säkerhetsarkitektkoncept och utmaningarna med att säkra icke-traditionella nätverksanslutna tillgångar. - Bevisad förmåga att producera säkerhetsarkitekturdokumentation av hög kvalitet, inklusive referensarkitekturer, designmönster och ADR. - Stark kommunikatör som kan presentera komplexa säkerhetsämnen för både tekniska kollegor och seniora icke-tekniska intressenter. Meriterande - Professionella certifieringar: CISSP, SABSA, CCSP eller motsvarande arkitektur/säkerhetsmeriter. - Erfarenhet av att arbeta i en post-M&A-miljö med utmaningar kring konsolidering av identitet och infrastruktur i flera tenanter. - Bekantskap med Cloudflare Access/WARP, Meraki, CrowdStrike Falcon, Kandji, Qualys VMDR eller Drata/GRC-verktyg. - Erfarenhet av att designa AI-styrning och kontroller för shadow SaaS i företagsmiljöer. - Bakgrund inom en reglerad bransch eller stöd för efterlevningsramverk (SOC 2, ISO 27001, FedRAMP).
Jobbdetaljer
Ansvarsområden
- Definiera och underhålla företagsarkitekturen för säkerhet inom Zero Trust, identitet, nätverk, endpoint, SaaS, infrastruktur, mobil och OT
- Författa och styra principer för säkerhetsarkitektur, referensdesigner och tekniska standarder
- Driva samordning mellan team för säkerhetsdrift, företagsteknik och informationsteknik
- Identifiera arkitektoniska gap och framväxande hotvektorer samt föreskriva åtgärdsplaner
- Leda strategiska säkerhetsinitiativ inklusive Zero Trust-mognad, identitetskonsolidering och SaaS-styrning
- Designa ZTNA-policy och ersätta gamla VPN-mönster med identitetsmedveten, kontextdriven efterlevnad
- Arkitektera identitetsramverk omfattande Okta, SAML/OIDC, SCIM, MFA och PAM
- Definiera endpointsäkerhetsarkitektur för macOS och Windows med EDR och MDM
- Arkitektera SaaS-säkerhetsprogram, inklusive risknivåer för leverantörer och CASB/SSPM-kontroller
- Designa styrningsarkitektur för AI och shadow SaaS
- Utveckla OT-säkerhetsarkitekturstandarder för fysiska system och byggnadssystem
- Genomföra granskningar av säkerhetsarkitektur för nya teknikprogram och leverantörsombordning
- Producera arkitektoniska beslutsdokument (ADR) och återanvändbara designmönster för säkerhet
Krav
- 8+ års erfarenhet inom informationssäkerhet
- Minst 4 år i en roll som säkerhetsarkitekt, ledare för säkerhetsteknik eller motsvarande senior teknisk roll
- Expertis i att designa och implementera Zero Trust-arkitekturer (ZTNA, identitetsmedveten åtkomst, mikrosegmentering)
- Djup kunskap om IAM: Okta, SAML, OIDC, SCIM, MFA, PAM och certifikatbaserad autentisering
- Stark erfarenhet av endpointsäkerhetsarkitektur för macOS och Windows (EDR, MDM, patchhantering)
- Erfarenhet av att arkitektera SaaS-säkerhetsprogram (ramverk för leverantörsrisk, CASB/SSPM, OAuth/API-kontroller)
- Solid förståelse för nätverkssäkerhetsarkitektur (brandväggar, SD-WAN, 802.1X, DNS-säkerhet, segmentering)
- Bekantskap med OT/IoT-säkerhetsarkitektkoncept
- Förmåga att producera säkerhetsarkitekturdokumentation av hög kvalitet (referensarkitekturer, designmönster, ADR)
- Starka kommunikationskunskaper för både tekniska och icke-tekniska intressenter
Kompetenser & tekniker

Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter