Westhouse Group
Senior Security Architekt (Infragstruktur, Netzwerk,) 15 Jahre Erfahrung! (MUST HAVE) (m/w/d)
neuhausen am rheinfall · SH
- Berufsfeld
- Informatik · IT-Sicherheit
- Ausbildung
- Keine bestimmte Ausbildung
- Erfahrung
- Über 5 Jahre
- Sprachkenntnisse
- Deutsch · Englisch
- Lohn
- Geschätzt CHF 160’000–190’000 pro Jahr (100 %)
- Schätzung von jopp, nicht aus dem Inserat.
- Erstmals gesehen
- 28. September 2026
- Zuletzt gesehen
- 28. September 2026
ppWesthouse ist eines der führenden internationalen Recruitment Unternehmen für die Vermittlung von hochqualifizierten Fachexperten in Bereichen wie IT Life Cycle, SAP, Engineering, Kaufmännischem und Fachberatung. /p pFür unseren Kunden suchen wir aktuell eine/n /p h3Senior Security Architekt (Infragstruktur, Netzwerk,) 15 Jahre Erfahrung!! (MUST HAVE) (m/w/d) - Remote + Frankfurt (bis zu 50%) /h3 h3Rahmeninformationen /h3 ul liReferenz: /li liStart: /li liDauer: 4 Monate + Option /li liStandort: Remote + Frankfurt (bis zu 50%) /li liArbeitsumfang: full-time /li liSprachen: Deutsch + Englisch /li /ul h3Ihre Qualifikationen /h3 ul liES MUSS ZU JEDEM SKILL MINDESTENS EIN PROJEKTBEISPIEL GENANNT WERDEN KÖNNEN /li liUmfangreiche Erfahrung (15+ Jahre) in vergleichbaren Architektur- und Sicherheitsrollen mit breitem Wissen in den Bereichen Kerninfrastruktur (Compute, Netzwerk, Storage) sowie Software. /li liVerantwortung für die Sicherheitsarchitektur komplexer verteilter Systeme übernommen oder diese maßgeblich mitgestaltet. /li liNachweisliche Fähigkeit zur Zusammenarbeit mit Senior Engineers, Product Ownern, Betriebsteams, Enterprise-Security-Funktionen, Lieferanten, Auditoren sowie Architekten anderer Teams. /li liEntwicklung von Identity- und Autorisierungsmodellen über mehrere Services und Infrastrukturkomponenten hinweg. /li liLösung komplexer Sicherheitsabwägungen unter Berücksichtigung von Verfügbarkeit, Benutzerfreundlichkeit, Zeitdruck bei der Bereitstellung oder organisatorischen Rahmenbedingungen. /li liErfahrung in verschiedenen Infrastruktur- und Software-Domänen. /li liBeteiligung an Security Incidents, umfangreichen Maßnahmen zur Behebung von Schwachstellen, Sicherheitsprüfungen (Audits) und Architektur-Reviews. /li liUmfangreiche Erfahrung in der Durchführung und Leitung strukturierter Threat-Modeling-Prozesse. /li liNachgewiesene Erfahrung bei der Integration von Plattformen mit externen Identity Providern sowie verschiedenen Authentifizierungs- und Kommunikationsprotokollen. /li liNachweisbare Erfahrung in der Gestaltung von Authentifizierungsprozessen für interaktive Benutzer, Service-zu-Service-Kommunikation, Administratorenzugriffe sowie Notfall- bzw. Break-Glass-Zugänge. /li liExpertenwissen und praktische Erfahrung mit Systemen für das Management von Secrets, Zertifikaten und kryptografischen Schlüsseln. /li liBerufserfahrung mit Sicherheitskonzepten für Container-Umgebungen und Kubernetes. /li /ul h3Ihre Aufgaben /h3 ul liVerbesserung der Sicherheitslage von Infra-PL-Produkten, Services und Anwendungen durch die Erstellung dokumentierter Sicherheitsanforderungen, Architekturstandards, Security Assessments und Governance-Artefakte im Einklang mit Programmvorgaben und nicht-funktionalen Anforderungen (NFRs). /li liÜbersetzung von Bedrohungen, organisatorischen Richtlinien und NFRs in umsetzbare Anforderungen, Design Patterns und technische Leitplanken für Engineering-Teams. /li liKoordination und Leitung von Security Reviews für Software- sowie Kerninfrastruktursysteme. /li liErstellung und Pflege schriftlicher Kommunikation und Dokumentationen, einschließlich Sicherheitsstandards, Risikoanalysen und Risikobewertungen, Architekturprinzipien, Architecture Decision Records (ADRs), Definitionen von Security Controls sowie Governance-Artefakten. /li liEntwicklung einer Security-Roadmap auf Basis von Sicherheitserkenntnissen, Produktlinien-Prioritäten und geplanten Lieferzeiträumen. /li liKlare Dokumentation und Kommunikation technischer Risiken sowie Abwägungen (Trade-offs) gegenüber dem Senior Management, ohne Risiken zu verharmlosen oder zu überbewerten. /li liTechnische Koordination und Leitung von Aktivitäten zur konstruktiven Überprüfung von Architekturentwürfen, zur Herstellung von Konsens sowie zur Entscheidungsfindung in einem Umfeld mit mehreren Stakeholdern und konkurrierenden Prioritäten. /li liDurchführung von Threat Modeling für Systeme, Services und Konzepte unter Verwendung strukturierter Methoden. /li liAktive Zusammenarbeit und Abstimmung mit Stakeholdern, Architekten und Security-Experten anderer Produktlinien, um eine unternehmensweite und durchgängige Ausrichtung der Security-Aktivitäten sicherzustellen. /li liTreffen von Architekturentscheidungen und Festlegung von Vorgaben unter Berücksichtigung der Unterscheidung zwischen kritischen Sicherheitskontrollen und theoretischen Verbesserungsmaßnahmen. /li /ul /p #J-18808-Ljbffr