Functieomschrijving
De Security Architect ontwikkelt en documenteert een toekomstbestendige securityarchitectuur die aansluit bij de bestaande enterprise-architectuur en securitystrategie. De opdracht richt zich op het structureel verankeren van security by design binnen IT- en OT-domeinen en het ondersteunen van interne teams bij het toepassen van veilige ontwerpprincipes.
Kernactiviteiten
- Ontwerpen en documenteren van een geïntegreerde securityarchitectuur voor IT- en OT omgevingen
- Verbeteren van ontwerp- en governance templates met securityspecifieke elementen en controles
- In kaart brengen van het huidige securitytechnologielandschap en de koppeling aan relevante dreigingen en risico’s
- Ontwikkelen van securityarchitectuur richtlijnen en guardrails voor hybride (cloud/on-prem) omgevingen
- Kennisoverdracht via workshops, documentatie en begeleiding van architecten en engineers
- Jaarlijkse toetsing van naleving van securityarchitectuurprincipes en ondersteuning bij audits
Deliverables
- Gedocumenteerde securityarchitectuur
- Bijgewerkte ontwerp- en governance templates
- Overzicht securitytechnologielandschap en dreigingsmapping
- Guardrails en richtlijnen voor veilige architectuur
- Workshopmateriaal en overdrachtsdocumentatie
Profiel van de kandidaat
- Aantoonbare ervaring met enterprise securityarchitectuur binnen complexe hybride omgevingen
- Diepgaande kennis van Microsoft-technologieën (Azure, Defender, Conditional Access, RBAC, Zero Trust)
- Grondige kennis van raamwerken als TOGAF, SABSA, NIST CSF, CIS Controls en ISO 27001
- Vermogen om security te integreren in ontwerpgovernance en architectuurprocessen
- Sterke communicatieve en documentatievaardigheden, ervaring met kennisoverdracht
Voorkeuren
- Certificeringen zoals SC-100, AZ-305, AZ-500, SC-200, TOGAF, SABSA, CISSP of CISM
- Ervaring met Zero Trust implementaties, security monitoring en architectuurgovernance
- Bekend met agile en DevOps werkwijzen en het integreren van security in CI/CD
- Inzicht in compliance eisen (ISO 27001, GDPR, NIS2) binnen kritische infrastructuur
Details
- Deze opdracht heeft een duur van 3 maanden+
- +16 to 24 uur per weer deels op locatie in Utrecht
Interesse?
Laat je cv achter in MS Word, incl. tarief en beschikbaarheid en we komen z.s.m. bij je terug
