AlphaSense Oy-logotyp
Publicerad 7 augusti 2026 · för 0 dagar sedanSenast sedd 7 augusti 2026Beräknat utgångsdatum 11 september 2026

Enterprise Securityarkitekt

Senior Enterprise Securityarkitekt
Delhi, Indien
På plats · Cybersäkerhet
Heltid · Senior
Engelska
Ingen personalhantering
8 års erfarenhet
Om rollen

Vi söker en Enterprise Securityarkitekt till AlphaSense Corporate Technology-organisation. Rapporterande direkt till VP of Secure IT, är detta en senior roll som individuell bidragsgivare med ansvar för att definiera och driva strategin för säkerhetsarkitektur över hela vårt tekniska landskap — omfattande Zero Trust, identitet, nätverk, SaaS, slutpunkter, intern infrastruktur, mobil och operationell teknik. Du kommer inte att få ett färdigt program. Du kommer att designa det. Genom att arbeta i skärningspunkten mellan säkerhetsutveckling, företagsarkitektur och affärsstrategi kommer du att etablera de ramverk, referensarkitekturer och tekniska standarder som styr hur AlphaSense bygger och driver sin teknikmiljö säkert i stor skala. Denna roll kräver djup teknisk expertis kombinerat med förmågan att påverka exekutiva intressenter, utforma tvärfunktionella program och fungera som en kraftmultiplikator inom Security Operations, Integrated IT, Information Engineering och verksamheten. På Staff-nivå kommer du att: - Äga arkitekturen: Definiera och underhålla företagsarkitekturen för säkerhet inom domänerna Zero Trust, identitet, nätverk, slutpunkter, SaaS, infrastruktur, mobil och OT. - Sätta standarden: Författa och styra principer för säkerhetsarkitektur, referensdesigner och tekniska standarder som antas i hela organisationen. - Leda utan formell auktoritet: Driva samordning mellan Security Operations, Corporate Technology, Information Engineering och Integrated IT-team genom teknisk trovärdighet och strukturerat beslutsfattande. - Förutse risker: Identifiera arkitektoniska gap och framväxande hotvektorer innan de blir incidenter, och föreskriva åtgärdsplaner. - Accelerera program: Tillhandahålla arkitektoniskt ledarskap för strategiska säkerhetsinitiativ inklusive Zero Trust-mognad, identitetskonsolidering, SaaS-styrning och enhetstillit. Ansvarsområden Zero Trust & Nätverkssäkerhetsarkitektur - Definiera och äga strategin för Zero Trust- och Device Trust-arkitektur, inklusive nätverkssegmentering, ZTNA-policydesign och genomdrivningsmodell för både företags- och fjärrmiljöer. - Arkitektera Cloudflare WARP/Access och motsvarande kontroller för säker fjärråtkomst, och ersätta gamla VPN-mönster med identitetsmedveten, kontextdriven genomdrivning. - Designa nätverkssäkerhetsarkitektur för alla kontors- och datacenter-miljöer inklusive Meraki SD-WAN, brandväggspolicy, 802.1X och DNS-säkerhet. - Etablera arkitekturstandarder för mikrosegmentering, inspektion av East-West-trafik och förhindrande av lateral förflyttning. Identitets- & Åtkomstarkitektur - Äga företagsidentitetsarkitekturen som omfattar Okta, SAML/OIDC-federation, SCIM-provisionering, MFA, Privileged Access Management (PAM) och livscykelstyrning över AlphaSense och Tegus-tenanter. - Designa ramverk för enhetstillit och certifikatbaserad autentisering som integrerar MDM (Kandji, Intune), Okta FastPass, TPM/Secure Enclave och hårdvarubundna referenser. - Definiera arkitektur för rollbaserad åtkomstkontroll (RBAC) och automatiseringsmönster för Joiner-Mover-Leaver (JML) för konsekvent genomdrivning i över 200 företagsapplikationer. - Arkitektera federationsmönster för identitet vid M&A-integrationer, tredjepartspartners och kundvända system. Slutpunkts- & Mobilarkitektur - Definiera företagsarkitekturen för slutpunktssäkerhet på macOS, Windows och mobila plattformar, inklusive EDR (CrowdStrike Falcon), MDM-policystandarder och arkitektur för patchhantering. - Designa arkitektur för mobil enhetshantering för företags- och BYOD-scenarier, etablera registreringsprofiler, efterlevnadspolicyer och integration av villkorad åtkomst. - Etablera arkitekturstandarder för härdning av slutpunkter, applikations-allow-listing, DLP-kontroller och policy för utbytbara medier. - Tillhandahålla arkitektonisk tillsyn för RMM-verktyg och fjärrstyrningskapaciteter, säkerställa att säkerhetsgränser och skydd mot missbruk är inbyggda genom design. SaaS- & Molnsäkerhetsarkitektur - Definiera programmet för SaaS-säkerhetsarkitektur: riskklassificering av leverantörer, kriterier för säkerhetsgranskning, standarder för integrationssäkerhet och ramverk för kontinuerlig övervakning av säkerhetsstatus. - Arkitektera CASB, SSPM och kontroller för SaaS-åtkomststyrning för att säkerställa synlighet och genomdrivning i affärsapplikationsportföljen. - Etablera dataklassificering och DLP-arkitektur för SaaS-miljöer inklusive Google Workspace, Microsoft 365, Salesforce och Workday. - Designa arkitektur för AI/shadow SaaS-styrning, inklusive webbläsarisolering, genomdrivning av OAuth-omfång och kontroller för sanktionerade AI-verktyg. Intern Infrastruktursäkerhetsarkitektur - Definiera arkitekturstandarder för säkerhet för lokal och moldbaserad intern infrastruktur inklusive IDF/MDF-miljöer, serverrum, fysiska åtkomstkontrollsystem (Brivo) och AV-infrastruktur. - Arkitektera loggning, SIEM-integration och ramverk för telemetriinsamling för att säkerställa konsekvent synlighet över infrastruktur-, identitets-, nätverks- och slutpunktslager. - Designa arkitektur för katastrofåterställning och resiliens för kritisk företagsinfrastruktur, inklusive offline-backupstrategier och clean-room-återställningsplaner. Operationell Teknik (OT) Säkerhet - Utveckla arkitekturstandarder för OT-säkerhet för fysiska och byggnadstekniska system inklusive hårdvara för åtkomstkontroll, miljösensorer och nätverksansluten anläggningsutrustning. - Definiera segmenterings- och övervakningsarkitektur för att isolera OT-miljöer från företags-IT-nätverk, vilket minskar spridningsrisken och risken för obehörig åtkomst. - Etablera ett ramverk för sårbarhetshantering för OT-tillgångar, med hänsyn till patchningsbegränsningar och tillgänglighetskrav som är unika för operationella miljöer. Arkitekturstyrning & Engineering Enablement - Underhålla ett levande dokument för företagsarkitektur för säkerhet och domänspecifika referensarkitekturer, och hålla dem aktuella med teknikförändringar och hotlandskapets utveckling. - Genomföra granskningar av säkerhetsarkitektur för nya teknikprogram, leverantörsombordning och betydande infrastrukturförändringar — ge handlingskraftig vägledning snarare än bara godkännande/avslag. - Definiera säkerhetskrav och acceptanskriterier för strategiska projekt i samarbete med Product Security, Engineering och Corporate Technology. - Producera Architecture Decision Records (ADR) och designmönster för säkerhet som team kan återanvända, vilket minskar granskningscykler och ombyggnationer. Kvalifikationer Krav - 8+ års erfarenhet av informationssäkerhet med minst 4 år i en roll som säkerhetsarkitekt, ledare för säkerhetsutveckling eller motsvarande senior teknisk roll. - Påvisad expertis i att designa och implementera Zero Trust-arkitekturer i företagsmiljöer, inklusive ZTNA, identitetsmedveten åtkomst och mikrosegmentering. - Djup kunskap om identitets- och åtkomsthantering — Okta (eller motsvarande), SAML, OIDC, SCIM, MFA, PAM och certifikatbaserad autentisering. - Stark erfarenhet av arkitektur för slutpunktssäkerhet på macOS och Windows, inklusive EDR (CrowdStrike föredras), MDM (Kandji/Intune) och patchhantering. - Erfarenhet av att arkitektera SaaS-säkerhetsprogram inklusive ramverk för leverantörsrisk, CASB/SSPM-verktyg och OAuth/API-integrationskontroller. - Solid förståelse för nätverkssäkerhetsarkitektur: brandväggar, SD-WAN, 802.1X, DNS-säkerhet och principer för nätverkssegmentering. - Bekantskap med arkitekturkoncept för OT/IoT-säkerhet och utmaningarna med att säkra icke-traditionella nätverksanslutna tillgångar. - Bevisad förmåga att producera högkvalitativ dokumentation för säkerhetsarkitektur inklusive referensarkitekturer, designmönster och ADR. - Stark kommunikatör kapabel att presentera komplexa säkerhetsämnen för både tekniska kollegor och seniora icke-tekniska intressenter. Meriterande - Professionella certifieringar: CISSP, SABSA, CCSP eller motsvarande arkitektur/säkerhetsmeriter. - Erfarenhet av att arbeta i en post-M&A-miljö med utmaningar kring konsolidering av multi-tenant identitet och infrastruktur. - Bekantskap med Cloudflare Access/WARP, Meraki, CrowdStrike Falcon, Kandji, Qualys VMDR eller Drata/GRC-verktyg. - Erfarenhet av att designa AI-styrning och kontroller för shadow SaaS i företagsmiljöer. - Bakgrund från arbete i en reglerad bransch eller stöd för efterlevnadsramverk (SOC 2, ISO 27001, FedRAMP).

Jobbdetaljer

Ansvarsområden

  • Definiera och underhålla företagsarkitekturen för säkerhet inom domänerna Zero Trust, identitet, nätverk, slutpunkter, SaaS, infrastruktur, mobil och OT
  • Författa och styra principer för säkerhetsarkitektur, referensdesigner och tekniska standarder
  • Driva samordning mellan Security Operations, Corporate Technology, Information Engineering och Integrated IT-team
  • Identifiera arkitektoniska gap och framväxande hotvektorer samt föreskriva åtgärdsplaner
  • Leda strategiska säkerhetsinitiativ inklusive Zero Trust-mognad, identitetskonsolidering och SaaS-styrning
  • Designa ZTNA-policy och ersätta gamla VPN-mönster med identitetsmedveten, kontextdriven genomdrivning
  • Arkitektera identitetsramverk med Okta, SAML/OIDC och certifikatbaserad autentisering
  • Definiera arkitektur för slutpunktssäkerhet för macOS och Windows inklusive EDR- och MDM-standarder
  • Etablera SaaS-säkerhetsprogram inklusive riskklassificering av leverantörer och CASB/SSPM-kontroller
  • Designa standarder för intern infrastruktursäkerhet och planer för katastrofåterställning
  • Utveckla arkitekturstandarder för OT-säkerhet för fysiska byggnadssystem
  • Genomföra granskningar av säkerhetsarkitektur för ny teknik och producera Architecture Decision Records (ADR)

Krav

  • 8+ års erfarenhet av informationssäkerhet
  • 4+ år i rollen som säkerhetsarkitekt, ledare för säkerhetsutveckling eller motsvarande senior teknisk roll
  • Expertis i att designa och implementera Zero Trust-arkitekturer (ZTNA, identitetsmedveten åtkomst, mikrosegmentering)
  • Djup kunskap om IAM: Okta, SAML, OIDC, SCIM, MFA, PAM och certifikatbaserad autentisering
  • Stark erfarenhet av arkitektur för slutpunktssäkerhet (macOS, Windows, EDR/CrowdStrike, MDM/Kandji/Intune)
  • Erfarenhet av att arkitektera SaaS-säkerhetsprogram (leverantörsrisk, CASB/SSPM, OAuth/API-kontroller)
  • Solid förståelse för nätverkssäkerhet: brandväggar, SD-WAN, 802.1X, DNS-säkerhet och segmentering
  • Bekantskap med arkitekturkoncept för OT/IoT-säkerhet
  • Förmåga att producera högkvalitativ arkitektonisk dokumentation (referensarkitekturer, designmönster, ADR)
  • Starka kommunikationsfärdigheter för både tekniska och icke-tekniska intressenter

Kompetenser & tekniker

Zero TrustZTNAOktaSAMLOIDCSCIMMFAPAMCrowdStrike FalconKandjiIntuneCloudflare WARPCloudflare AccessMeraki SD-WAN802.1XDNS SecurityCASBSSPMGoogle WorkspaceMicrosoft 365SalesforceWorkdayBrivoSIEMOT/IoT Security
Seen 20 hours agoPartial Schema
Ekonomisk översikt
€28.2M
Intäkter
€14.9M
Vinst
0.5%
Vinstmarginal
AlphaSense Oy-logotyp
AlphaSenseOy · 204 lediga tjänster
Topporter: Distans - Globalt · 176 · Helsingfors, Finland · 16 · New York, USA · 3+7 andra platser
Visa företag
Vanligaste rollerna
Systemutvecklare
10
Mjukvaruingenjör
10
Account Manager
9
Produktchef
6
Compliance Analyst
5
Fördelning av senioritetsnivåer
Medelnivå (158)Senior (7)Chef (3)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.