Cloud Security Architect

Il y a 3 jours

Brussel Hoofdstad, Brussel Hoofdstad, Belgique ENTICO ICT Temps plein 90 000 € - 130 000 € Contrat

Voor een organisatie in volle cloudtransformatie zijn we op zoek naar een ervaren Cloud Security Architect. Je versterkt het Security Architecture Team en speelt een sleutelrol in het veilig ontwerpen en implementeren van cloudoplossingen.

Locatie: Brussel, hybride werken

Werkregime: voltijds

Contractduur: initiële opdracht van 3 maanden, met mogelijkheid tot verlenging

Taal: vloeiend Engels; Nederlands en/of Frans is een pluspunt

Als Cloud Security Architect ben je de technische referentie voor cloud security. Je geeft praktisch advies, beoordeelt architectuurbeslissingen en daagt technische ontwerpen kritisch uit. Je zorgt ervoor dat beveiligingsrisico’s worden afgedekt met passende maatregelen of formeel worden opgenomen in het risk acceptance-proces.

Je werkt nauw samen met architecten, engineers, securityteams en risk managers om Security by Design structureel te verankeren binnen cloudprojecten. De focus ligt voornamelijk op AWS; ervaring met Azure is een bijkomende troef.

Jouw verantwoordelijkheden

Cloud security governance en architectuur

Definiëren van cloud security policies, standaarden, guardrails, design patterns en referentiearchitecturen.

Ontwikkelen en onderhouden van herbruikbare security blueprints en architecturale bouwblokken voor AWS, Azure en cloud-native technologieën.

Bewaken van de aansluiting tussen cloudoplossingen en de bedrijfs-, security- en regelgevingsvereisten.

Continu verbeteren van het Cloud Security Control Framework.

Secure cloud architecture en design

Bepalen van securityvereisten voor cloudplatformen en clouddiensten.

Ontwerpen van veilige architectuurpatronen voor onder andere:

encryptie en key management;

logging en monitoring;

Stimuleren van Security by Design en zero-trustprincipes.

Technische ondersteuning bieden tijdens designworkshops, proof-of-concepts en implementaties.

Beoordelen van solution designs en cloudprojecten.

Identificeren van securityrisico’s, zwakke plekken en ontbrekende controles.

Evalueren van de security-impact van nieuwe cloudtechnologieën en AI-diensten.

Uitvoeren van threat-modellingsessies voor cloudoplossingen.

Identificeren van mogelijke aanvalspaden en bepalen van mitigerende maatregelen.

Ondersteunen van remediation- en risk acceptance-processen.

Beoordelen en kritisch challengen van security exception requests.

Deelnemen aan architecture governance en review boards.

Samenwerken met Security Risk Managers om risico’s correct te documenteren, beoordelen en opvolgen.

Samenwerken met operationele securityteams om ervoor te zorgen dat securitycontroles effectief gemonitord en beheerd kunnen worden.

Verbeteren van detectie-, monitoring- en responsemogelijkheden binnen de cloudomgeving.

Promoten van cloud security best practices bij engineeringteams.

Vergroten van het bewustzijn rond Security by Design.

Teams begeleiden bij de toepassing van veilige cloudpatronen en securitycontroles.

Minstens 10 jaar ervaring binnen IT en cybersecurity.

Aantoonbare ervaring met het definiëren en operationeel beheren van een Cloud Security Control Framework.

Ervaring met security patterns, blueprints en referentiearchitecturen voor AWS.

Diepgaande hands-on ervaring met het ontwerpen en beveiligen van AWS-omgevingen.

Ervaring met Azure is een pluspunt.

Ervaring met threat modelling en architecturale risicoanalyses voor cloudoplossingen.

Ervaring met security assessments en architectuurreviews binnen complexe projecten.

Sterke communicatieve vaardigheden en ervaring met stakeholdermanagement.

Je beschikt over een sterke kennis van:

Terraform en CloudFormation;

complianceframeworks zoals NIS2, ISO 27001, CIS en NIST CSF.

Een AWS Certified Security – Specialty-certificering is een belangrijke troef.