All Jobs Vacancy

Security Architect

Posted 2 days ago by Vaco by Highspring

JOB SUMMARY

Vaco is currently seeking a Security Architect for a 12M+ Contract opportunity that is remote.

The Security Architect will lead Enterprise Security Architecture initiatives focused on strengthening the organization's security posture across applications, cloud platforms, infrastructure, APIs, and data environments.

The Security Architect will partner with engineering, infrastructure, and business teams to embed secure-by-design principles throughout the solution lifecycle by conducting security architecture reviews, cloud and data security assessments, and application security evaluations.

The Security Architect will define and recommend security controls spanning identity and access management, network security, vulnerability management, API protection, and data governance while developing security standards, reference architectures, and best practices that improve resilience, reduce risk, and ensure compliance with organizational and industry security requirements.

Security Architecture Reviews

  • Conducting End-to-End Security Architecture Reviews for Applications / SaaS Platforms / Infrastructure Projects
  • Evaluating Designs Against Established Security Standards / Identifying Security Gaps / Recommending Practical Risk Mitigations / Applying Secure-by-Design Principles Early in the Solution Lifecycle

Data Risk / Protection

  • Assessing Data Flows / Storage / Access Patterns / Sensitive Data Controls
  • Recommending Improvements to Encryption / Data Masking / Access Governance / Monitoring / Databricks Security Configurations / Varonis Data Classification / Access Auditing / Insider Threat Monitoring

Cloud Security Assessments

  • Leading Security Assessments Across Cloud Environments / Workloads
  • Evaluating Configurations / Network Segmentation / Identity Boundaries / Logging / Workload Protections / Recommending Hardening Measures Aligned with Cloud Provider Best Practices / Organizational Cloud Security Frameworks

Application / API Security

  • Providing Architectural Oversight for Penetration Testing / SAST / DAST Activities
  • Reviewing Findings / Recommending Remediation Strategies / Validating Secure Development Practices / Assessing API Authentication / Authorization / Rate Limiting / API Key / Secret / Token Management

Identity / Access / Endpoint Security

  • Applying IAM / PAM Principles Supporting Least Privilege / Separation of Duties / Strong Authentication
  • Championing Phishing-Resistant MFA Using FIDO2 / Hardware-Backed Authenticators / Guiding MDM / MAM Strategies for Secure Mobile / Endpoint Access

Network Security / Vulnerability Management

  • Evaluating Network Architectures / Segmentation Strategies / Perimeter Controls / Zero-Trust Controls
  • Partnering with Infrastructure / Operations Teams to Prioritize Vulnerability Remediation / Recommend Architectural Changes Reducing Security Exposure

Security Advisory / Governance

  • Serving as a Trusted Advisor on Enterprise Security Architecture
  • Documenting Architectural Decisions / Maintaining Reference Architectures / Developing Reusable Security Patterns / Contributing to Security Standards / Policies

JOB REQUIREMENTS

Performing Security Architecture Reviews Across Applications / SaaS Solutions / Infrastructure Environments

Conducting Data Flow Analysis / Data Risk Assessments / Sensitive Data Protection using Databricks / Varonis

Assessing Cloud Environments / Cloud-Native Security Controls / Cloud Security Best Practices

Designing Secure API Architectures / Authentication / Authorization / API Key / Secret / Token Management

Applying IAM / PAM Concepts Supporting Authentication / Authorization / Privilege Management / Identity Governance

Implementing Phishing-Resistant MFA / FIDO2 / Modern Authentication Standards

Supporting MDM / MAM Platforms / Secure Mobile / Endpoint Management Strategies

Applying TCP/IP / Network Segmentation / Firewalls / Proxies / DNS / Vulnerability Remediation Practices

Supporting Penetration Testing / SAST / DAST Processes / Secure Application Development Practices

Supporting Cyber Resilience Capabilities / Disaster Recovery Technologies / Business Continuity Strategies

PREFERRED (not required)

  • Security Certifications – CISSP / CCSP / SABSA / AWS Security / MS Azure Security / Google Cloud Security Certifications, etc.
  • Security Frameworks – Applying NIST CSF / ISO 27001 / CIS Controls / Zero-Trust Reference Models to Security Architecture Initiatives
  • Regulatory Compliance – Supporting Security Architecture within HIPAA / PCI / SOX / GDPR, etc.
Rate:
Not specified
Location:
Remote
IR35 Status:
Outside
Remote Status:
Remote
Industry:
Cybersecurity
Seniority Level:
Not Specified

Take-Home Pay

Not Available

Visit calculators for additional details

Create a free account to view the take-home pay for this contract

Share job