Roku
ELC Beauty LLC
Security Architect und ZeroTrust Solution Engineer
BESCHREIBUNG
Als Lead Cybersecurity Architect und Zero Trust Solution Engineer innerhalb des ECR Cybersecurity Architecture, Technology & Solutions Teams sind Sie der primäre technische Leiter und Fachexperte für die Illumio-Einführung. Sie sind verantwortlich für das Architekturdesign, die Überwachung der Implementierung und die operative Integration in das breitere Zero Trust Framework. Diese Rolle kombiniert architektonische Führung mit praktischer Umsetzung und stellt sicher, dass die Segmentierungsstrategie zu messbaren Schutzmaßnahmen für Server, Cloud-Workloads, Endpunkte und OT-Umgebungen führt. Sie spielen eine Schlüsselrolle bei der Leitung von Aufgaben, einschließlich, aber nicht beschränkt auf die folgenden.
- Leitung des Architekturdesigns und der Implementierung von Illumio Microsegmentierung und Zero Trust Netzwerk-Kontrollen in Rechenzentren, Cloud und OT-Umgebungen.
- Entwicklung von Enterprise Security Architecture Blueprints, die Segmentierungsstrategie, Durchsetzungszonen und sichere Kommunikationswege definieren.
- Integration von Illumio in Sicherheitsökosysteme – einschließlich CMDB, SIEM, SOAR und Schwachstellenmanagement-Tools.
- Bereitstellung von architektonischer Governance und Design-Reviews, um eine konsistente Einführung von Zero Trust Prinzipien sicherzustellen.
- Zusammenarbeit mit Infrastruktur-, Cloud- und Anwendungsteams zur Gestaltung sicherer Workload-Architekturen und zur Definition von Sicherheits-Guardrails.
- Erstellung von Architekturstandards, Referenzdesigns und Policy-Frameworks für Segmentierung und sicheren Zugriff.
- Bewertung neuer Bedrohungen und Technologien, Empfehlung von Architekturoptimierungen zur Verbesserung von Sichtbarkeit und Eindämmung.
- Unterstützung von Risikobewertungen, Compliance-Initiativen und Technologiebewertungen für Netzwerk- und Workload-Segmentierung.
- Mentoring von Security Engineers und Förderung des Wissensaustauschs über Illumio-Architektur, Best Practices für die Durchsetzung und operative Übergaben.
- Entwicklung und Pflege produktiver Arbeitsbeziehungen mit Anbietern, Geschäftspartnern und Dienstleistern, um sicherzustellen, dass sie den Bedürfnissen des Unternehmens entsprechen.
- Partnerschaft mit IT-Teams, um sicherzustellen, dass Disaster-Recovery-Richtlinien und -Verfahren effektiv umgesetzt werden.
Sie sind verantwortlich für:
- Partnerschaft mit ECR-Teammitgliedern, IT-Stakeholdern und Business Owners, um das Technologierisiko für das Unternehmen zu reduzieren, indem Technologie- und Cyberrisiken identifiziert und bewertet werden, sobald sie auftreten.
- Verantwortlich für die Überprüfung von Risiken durch Triage und Bewertung des Risikoniveaus und der Schwere mit dem Fokus auf die Definition eines potenziellen Weges zur Behebung.
- Zusammenarbeit zur Definition geeigneter Lösungen zur Minderung oder Behebung des Risikos durch Partnerschaft mit wichtigen Stakeholdern.
- Ermöglichung ausgewogener Risikobewertungen durch Empfehlungen, Eskalation basierend auf Schwere und Risikoniveau, um sicherzustellen, dass geeignete Cyber-Schutzfähigkeiten und Resilienz in die Pläne integriert werden.
- Pflege grundlegender Projektmanagement-Dokumentation zur Verfolgung von Projektaufgaben, Status, Verantwortlichkeiten, Problembehebung und Zeitplänen.
- Koordination und Unterstützung funktionsübergreifender Projektteams zur Verfolgung des gesamten Behebungsstatus, während die Koordination mit den zuständigen Teams und Programmmanagern erfolgt.
- Erstellung und Bereitstellung von Berichten und Dashboard-Statusmeldungen nach einem Zeitplan, einschließlich Risk Reduction Governance Meetings.
- Entwicklung und Lieferung von Risikoberichten, einschließlich Schwachstellen und Bedrohungen.
- Partnerschaft mit der entsprechenden ECR-Führung bei der Datenberichterstattung, um die Behebung von Schwachstellen zu steuern, die entsprechende Risikoeskalation und Berichterstattung sicherzustellen.
QUALIFIKATIONEN
- Bachelor-Abschluss in Informatik, Informationssicherheit oder einem verwandten Fachgebiet.
- 7+ Jahre Erfahrung in der Cybersicherheitsarchitektur oder im Engineering mit Fokus auf Unternehmens- oder Hybridumgebungen.
- 3+ Jahre praktische Erfahrung mit Illumio Core und/oder Edge, einschließlich Policy-Design, PCE/VEN-Management und Segmentierungsstrategie.
- Starkes Verständnis der Zero Trust Architecture (ZTA) und von Techniken zur Abwehr lateraler Bewegungen.
- Erfahrung in Netzwerk- und Cloud-Architektur (Azure, AWS, GCP) und containerisierten Umgebungen (Kubernetes, Docker).
- Fundierte Kenntnisse in Excel, PowerPoint und Power BI Reporting.
Erforderliche Ausbildung
- Sie verfügen über einen Hochschulabschluss in einem technischen Bereich oder eine gleichwertige berufliche Erfahrung.
Technische Anforderungen
- Tiefes Verständnis von TCP/IP, Routing, Firewalls, DNS und Zugriffskontrolle.
- Erfahrung in der Konzeption von Zero Trust Enforcement Policies und Segmentierungsmodellen (rollen-, anwendungs- und zonenbasiert).
- Praktische Erfahrung mit Illumio-Integrationen (SIEM, SOAR, CMDB, EDR oder Schwachstellen-Tools).
- Vertrautheit mit identitätszentrierten Architekturen, Zero Trust Network Access (ZTNA) und Microsegmentierungsalternativen (Cisco Secure Workload, Guardicore usw.).
- Starke Fähigkeiten in Automatisierung und Scripting (Python, REST APIs, PowerShell). *
- Fähigkeit, komplexe Anwendungsabhängigkeiten für Segmentierung und Risikopriorisierung abzubilden.
- Problemlösung und Proaktivität: Fähigkeit, Verbesserungsmöglichkeiten zu erkennen und bei der Implementierung von Lösungen zu helfen. Initiative und Autonomie bei der Unterstützung der strategischen und operativen Ziele von ECR.
- Cybersicherheitskenntnisse: Cybersicherheitskenntnisse umfassen Erfahrungen in mehreren Cybersicherheitsdomänen, z. B. Cybersicherheitsarchitektur, Engineering, Betrieb, IDAM.
- Expertise in Cybersicherheitsangriffen und -kontrollen und wie diese gegeneinander wirken. Erfahrung mit branchenüblichen Cybersicherheits-Best-Practices und Domänen, mit der ständigen Bereitschaft, mehr zu lernen.
* Führungserfahrung
- Ein natürlicher Anführer und ergebnisorientierter Leiter: Sie inspirieren und leiten ein kollaboratives Team mit einer klaren Vision und setzen Ziele, die mit den organisatorischen Zielen übereinstimmen.
- Ein effektiver Kommunikator und Change Champion: Sie fördern eine offene Kommunikation innerhalb des Teams, treffen fundierte Entscheidungen und führen Ihre Projekte und Ziele mit Anpassungsfähigkeit und Resilienz durch Veränderungen.
- Leistungsmanagement & Entwicklung: Sie haben nachweislich Erfolg bei der Verwaltung Ihrer Leistung über Schlüsselprojekte/Programme hinweg erzielt.
- Analytisches Denken: Sie verfügen über starke analytische Fähigkeiten zur Bewertung und Bewältigung komplexer Herausforderungen.
- Liebe zum Detail: Sie zeigen sorgfältige Detailgenauigkeit bei der Gestaltung und Implementierung sicherer Prozesse.
- Zusammenarbeit / Beziehungsaufbau: Sie gedeihen in einer hochgradig kollaborativen Umgebung und bauen starke Partnerschaften mit verschiedenen Stakeholdern und funktionsübergreifenden Partnern auf.
Zertifizierungen (bevorzugt)
- Illumio Certified Technical Specialist (ICTS) oder gleichwertig.
- CISSP, CCSP oder GIAC (z. B. GDSA, GRID).
- Cloud-Sicherheitszertifizierungen (Azure/AWS Security Specialty).
- NIST Zero Trust oder SABSA/TOGAF-Zertifizierung von Vorteil.
