Hoofdbeveiligingsarchitect (Defensie DevSecOps / AI-ML)
Opdrachtgever: Britse Defensie
Rol: Hoofdbeveiligingsarchitect
Locatie: Portsmouth (hybride: 50% thuiswerken / 50% op locatie)
Begin: Ca. Augustus 24 2026
Einde contract: 23 november 2026
Rate: £640–£700 per dag (binnen IR35) via FCSA-goedgekeurde paraplu
Veiligheidsmachtiging / nationaliteit: Actieve MOD SC vereist + Enige Britse nationaliteit
Overzicht (Missie)
Je zult de eigenaar zijn van de beveiligingsarchitectuur en routekaart voor kwaliteitsborging voor AI/ML-levering via multi-cloud en edge omgevingen. Je zorgt ervoor dat oplossingen aansluiten op Prioriteiten van de Britse defensie en de IT/cloudstrategie van de klant, waardoor veilige multinationale samenwerking en herhaalbare, betrouwbare releases (inclusief doorgroeimogelijkheden naar hogere functies). U zult leiding geven aan de Veilig door ontwerp een integrale aanpak hanteren.
Belangrijkste verantwoordelijkheden
- Leid de beveiligingsarchitectuur en -implementatie binnen meerdere domeinen. AI/ML-proeven en toepassingsvoorbeelden
- Voorzitter veiligheidswerkgroepen en ondersteuning samenwerking tussen drie landen
- Verbeter de zichtbaarheid en resultaten op het gebied van beveiliging. betrokkenheid van belangrijke belanghebbenden
- Eigen dreigings- en risicobeheerambigue eisen vertalen naar testbare controles
- Design classificatiebewuste architecturen: vertrouwensgrenzen, gegevensstromen en grensoverschrijdende beveiligingsmechanismen
- Geef pragmatische beveiligingsrichtlijnen voor een complex programma (beveiliging als faciliterende factor).
- Definieer en implementeer de beveiligingsroadmap voor:
- DevSecOps operationele model
- Beleid als code en geautomatiseerde controle-handhaving
- Risicogebaseerde CI/CD-poorten en vrijgavegarantie
- Regeren beveiliging van de toeleveringsketen (artefactondertekening, SBOM's, herkomst) met behulp van SLSA-stijl controles
- Verbeter de leveringsresultaten: kortere doorlooptijd voor veilige vrijgave, betrouwbare controlepunten voor promotie, efficiënte onboarding van leveranciers en duidelijke risicorapportage op directieniveau.
- Begeleiden van junior teamleden
Ervaring en kwalificaties (essentieel)
- 5 + jaar op het gebied van cyberbeveiliging, waaronder beveiligingsarchitectuur over multi-cloud/edge
- Defensie-ervaring en bekendheid met de Britse veiligheidsverwachtingen/richtlijnen
- Actieve MOD SC-beveiligingsmachtiging en enige Britse nationaliteit
- Certificaten: CISSP (of gelijkwaardig) en TOGAF (of een gelijkwaardig architectuurraamwerk)
Belangrijkste kenmerken
- Aanpasbaar, pragmatisch en positief – beschouwt veiligheid als een bedrijfs-/missiefacilitator
- Ik voel me comfortabel in een onduidelijke omgeving en creëer duidelijkheid door middel van controles, waarborging en stakeholderbeheer.