Verenigd Koninkrijk

Infrastructuurbeveiligingsarchitect

Geplaatst op maandag 20 juli 2026

IT en internet
Verenigd Koninkrijk
Marktgerelateerd
Contract

Infrastructuurbeveiligingsarchitect (contract – buiten IR35) 

  • Opruiming: Actieve DV + Actieve NPPV3 (beide vereist)
  • Functie: Infrastructuurbeveiligingsarchitect
  • contract: Buiten IR35
  • Locatie: VK (hybride/op afstand, afhankelijk van de bereikbaarheid van de locatie)
  • Begin: Zo snel mogelijk (onder voorbehoud van goedkeuring)
  • Rate: Concurrerend (DOE)

Overzicht:

We zoeken een zeer ervaren Security Architect met een sterke achtergrond in infrastructuurarchitectuur om het ontwerp, de kwaliteitsborging en de implementatie van veilige platforms in een omgeving met hoge beveiligingseisen te ondersteunen. Deze rol is geschikt voor iemand die kan opereren binnen bedrijfsbrede infrastructuur, netwerken, hostingplatforms, identiteitsbeheer, endpoints en de cloud , heldere architectuurdocumenten kan produceren en security-by-design kan implementeren binnen engineeringteams.

Je zult werken aan complexe vastgoedprojecten (zowel bestaande als moderne gebouwen) en ondersteuning bieden bij veilige transformaties, waarbij je ervoor zorgt dat infrastructuurontwerpen aansluiten op de relevante Britse beveiligingsnormen en -richtlijnen.

Belangrijkste verantwoordelijkheden (beveiliging + infrastructuurarchitectuur):

  • Bezit en lever beveiligingsarchitectuur voor infrastructuuroplossingen die het volgende omvatten:
    • Datacenters / hostingplatformsvirtualisatie, opslag, back-up, disaster recovery en platformservices
    • Netwerk architectuur (segmentatie, routering, firewalls, proxy's, beveiligde toegang op afstand)
    • Identiteits- en toegangsarchitectuur (AD, Azure AD/Entra ID, federatie, PAM)
    • Beveiliging van eindpunten/servers (Windows/Linux-baselines, configuratiebeheer, patches)
    • Cloud en hybride verbindings- en beveiligingspatronen (indien van toepassing)
  • Produceer hoogwaardige architectuurdocumentatie, waaronder:
    • HLD/LLD, beveiligingsontwerppakketten, referentiearchitecturen, patronen/standaarden, en routekaarten
    • Beveiligingsvereisten, controletoewijzingen en architectuurbeslissingsdocumenten
  • Lead dreigingsmodellering en risicobeoordelingen Bij het ontwerpen van infrastructuurprojecten; definieer risicobeperkende maatregelen en proportionele beheersmaatregelen.
  • Drive veilig-door-ontwerp Resultaten: samenwerken met infrastructuurtechnici, netwerkteams, platformteams en leveranciers om veilige architecturen te implementeren.
  • Zorg voor zekerheid via bestuursorganen (ontwerpautoriteiten / architectuurbeoordelingscommissies), zodat ontwerpen ondersteunbaar, conform en operationeel haalbaar zijn.
  • Definieer en waarborg de controles voor:
    • Netwerksegmentatie / principes van nul vertrouwen
    • Versleuteling tijdens overdracht/in rust, sleutelbeheer, certificeringsdiensten/PKI
    • Beveiligde beheermodellen (jump hosts/bastions, workflows voor bevoorrechte toegang)
    • Integratie van logboekregistratie/monitoring/SIEM en beveiligingsobservatie
  • Ondersteun de operationele beveiligingspositie: draag bij aan het versterken van de beveiligingsnormen, het ontwikkelen van methoden voor kwetsbaarheidsbeheer, veilige build-pipelines en het leren van incidenten.

Essentiële vaardigheden en ervaring:

  • Aantoonbare ervaring als beveiligingsarchitect met diepgaande kennis van infrastructuurarchitectuur.
  • Ik ben bedreven in het produceren van "klantklare" architectuurdocumenten en het presenteren ervan aan senior technische en niet-technische belanghebbenden.
  • Gedegen kennis van Britse beveiligingskaders en -normen, zoals:
    • NCSC-richtlijnen, Kader voor het veiligheidsbeleid van de Britse regering (SPF), principes van veilige architectuur
    • ISO 27001 / 27002, NIST, CIS (indien van toepassing)
  • Uitstekende kennis van beveiligingsmaatregelen en hoe deze van toepassing zijn op infrastructuur (netwerk, computerbronnen, identiteit, eindpunten).
  • Het vermogen om bij ontwerpbeslissingen een balans te vinden tussen veiligheid, bruikbaarheid, prestaties en kosten.

Wenselijk:

  • Ervaring met het ondersteunen van activiteiten in het kader van assurance/accreditatie (bijv. controlemapping, risicobehandelingsmethoden).
  • Kennis van DevSecOps / veilige automatisering (IaC-concepten, CI/CD-beveiligingsmaatregelen).
  • Eerdere werkervaring in zeer gevoelige omgevingen met strikte governance-, controleerbaarheids- en functiescheidingseisen.
Rami James

Geadverteerd door:

Rami James
Hoofd Senior Consultant
LinkedIn

Solliciteer voor deze functie