Senior Security Architekt (Infragstruktur, Netzwerk,) 15 Jahre Erfahrung!! (MUST HAVE) (m/w/d)

Remote + Frankfurt (bis zu 50%)
Start: 01.09.2026
2 weeks ago
Job Typ:
Projekt
Dauer:
4 Monate + Option
Arbeitsumfang:
Vollzeit
Sprachen:
Deutsch + Englisch

ID: 179593

Apply here

Westhouse ist eines der führenden internationalen Recruitment Unternehmen für die Vermittlung von hochqualifizierten Fachexperten in Bereichen wie IT Life Cycle, SAP, Engineering, Kaufmännischem und Fachberatung.

Für unseren Kunden suchen wir aktuell eine/n Senior Security Architekt (Infragstruktur, Netzwerk,) 15 Jahre Erfahrung!! (MUST HAVE) (m/w/d) - Remote + Frankfurt (bis zu 50%).

Ihre Aufgaben

    • Verbesserung der Sicherheitslage von Infra-PL-Produkten, Services und Anwendungen durch die Erstellung dokumentierter Sicherheitsanforderungen, Architekturstandards, Security Assessments und Governance-Artefakte im Einklang mit Programmvorgaben und nicht-funktionalen Anforderungen (NFRs).
    • Übersetzung von Bedrohungen, organisatorischen Richtlinien und NFRs in umsetzbare Anforderungen, Design Patterns und technische Leitplanken für Engineering-Teams.
    • Koordination und Leitung von Security Reviews für Software- sowie Kerninfrastruktursysteme.
    • Erstellung und Pflege schriftlicher Kommunikation und Dokumentationen, einschließlich Sicherheitsstandards, Risikoanalysen und Risikobewertungen, Architekturprinzipien, Architecture Decision Records (ADRs), Definitionen von Security Controls sowie Governance-Artefakten.
    • Entwicklung einer Security-Roadmap auf Basis von Sicherheitserkenntnissen, Produktlinien-Prioritäten und geplanten Lieferzeiträumen.
    • Klare Dokumentation und Kommunikation technischer Risiken sowie Abwägungen (Trade-offs) gegenüber dem Senior Management, ohne Risiken zu verharmlosen oder zu überbewerten.
    • Technische Koordination und Leitung von Aktivitäten zur konstruktiven Überprüfung von Architekturentwürfen, zur Herstellung von Konsens sowie zur Entscheidungsfindung in einem Umfeld mit mehreren Stakeholdern und konkurrierenden Prioritäten.
    • Durchführung von Threat Modeling für Systeme, Services und Konzepte unter Verwendung strukturierter Methoden.
    • Aktive Zusammenarbeit und Abstimmung mit Stakeholdern, Architekten und Security-Experten anderer Produktlinien, um eine unternehmensweite und durchgängige Ausrichtung der Security-Aktivitäten sicherzustellen.
    • Treffen von Architekturentscheidungen und Festlegung von Vorgaben unter Berücksichtigung der Unterscheidung zwischen kritischen Sicherheitskontrollen und theoretischen Verbesserungsmaßnahmen.

Ihre Qualifikationen

    • ES MUSS ZU JEDEM SKILL MINDESTENS EIN PROJEKTBEISPIEL GENANNT WERDEN KÖNNEN
    • Umfangreiche Erfahrung (15+ Jahre) in vergleichbaren Architektur- und Sicherheitsrollen mit breitem Wissen in den Bereichen Kerninfrastruktur (Compute, Netzwerk, Storage) sowie Software.
    • Verantwortung für die Sicherheitsarchitektur komplexer verteilter Systeme übernommen oder diese maßgeblich mitgestaltet.
    • Nachweisliche Fähigkeit zur Zusammenarbeit mit Senior Engineers, Product Ownern, Betriebsteams, Enterprise-Security-Funktionen, Lieferanten, Auditoren sowie Architekten anderer Teams.
    • Entwicklung von Identity- und Autorisierungsmodellen über mehrere Services und Infrastrukturkomponenten hinweg.
    • Lösung komplexer Sicherheitsabwägungen unter Berücksichtigung von Verfügbarkeit, Benutzerfreundlichkeit, Zeitdruck bei der Bereitstellung oder organisatorischen Rahmenbedingungen.
    • Erfahrung in verschiedenen Infrastruktur- und Software-Domänen.
    • Beteiligung an Security Incidents, umfangreichen Maßnahmen zur Behebung von Schwachstellen, Sicherheitsprüfungen (Audits) und Architektur-Reviews.
    • Umfangreiche Erfahrung in der Durchführung und Leitung strukturierter Threat-Modeling-Prozesse.
    • Nachgewiesene Erfahrung bei der Integration von Plattformen mit externen Identity Providern sowie verschiedenen Authentifizierungs- und Kommunikationsprotokollen.
    • Nachweisbare Erfahrung in der Gestaltung von Authentifizierungsprozessen für interaktive Benutzer, Service-zu-Service-Kommunikation, Administratorenzugriffe sowie Notfall- bzw. Break-Glass-Zugänge.
    • Expertenwissen und praktische Erfahrung mit Systemen für das Management von Secrets, Zertifikaten und kryptografischen Schlüsseln.
    • Berufserfahrung mit Sicherheitskonzepten für Container-Umgebungen und Kubernetes.