Security Architect NUMÉRO DE POSTE: 484877
DETAILS
Location: Remote
Position Type: 12M Contract
Hourly / Salary: to 120W2 (based on experience level)
JOB SUMMARY
Vaco is currently seeking a Security Architect for a 12M Contract opportunity that is remote. The Security Architect will lead Enterprise Security Architecture initiatives focused on strengthening the organization's security posture across applications, cloud platforms, infrastructure, APIs, and data environments. The Security Architect will partner with engineering, infrastructure, and business teams to embed secure-by-design principles throughout the solution lifecycle by conducting security architecture reviews, cloud and data security assessments, and application security evaluations. The Security Architect will define and recommend security controls spanning identity and access management, network security, vulnerability management, API protection, and data governance while developing security standards, reference architectures, and best practices that improve resilience, reduce risk, and ensure compliance with organizational and industry security requirements.
- Security Architecture Reviews – Conducting End-to-End Security Architecture Reviews for Applications / SaaS Platforms / Infrastructure Projects | Evaluating Designs Against Established Security Standards / Identifying Security Gaps / Recommending Practical Risk Mitigations / Applying Secure-by-Design Principles Early in the Solution Lifecycle
- Data Risk / Protection – Assessing Data Flows / Storage / Access Patterns / Sensitive Data Controls | Recommending Improvements to Encryption / Data Masking / Access Governance / Monitoring / Databricks Security Configurations / Varonis Data Classification / Access Auditing / Insider Threat Monitoring
- Cloud Security Assessments – Leading Security Assessments Across Cloud Environments / Workloads | Evaluating Configurations / Network Segmentation / Identity Boundaries / Logging / Workload Protections / Recommending Hardening Measures Aligned with Cloud Provider Best Practices / Organizational Cloud Security Frameworks
- Application / API Security – Providing Architectural Oversight for Penetration Testing / SAST / DAST Activities | Reviewing Findings / Recommending Remediation Strategies / Validating Secure Development Practices / Assessing API Authentication / Authorization / Rate Limiting / API Key / Secret / Token Management
- Identity / Access / Endpoint Security – Applying IAM / PAM Principles Supporting Least Privilege / Separation of Duties / Strong Authentication | Championing Phishing-Resistant MFA Using FIDO2 / Hardware-Backed Authenticators / Guiding MDM / MAM Strategies for Secure Mobile / Endpoint Access
- Network Security / Vulnerability Management – Evaluating Network Architectures / Segmentation Strategies / Perimeter Controls / Zero-Trust Controls | Partnering with Infrastructure / Operations Teams to Prioritize Vulnerability Remediation / Recommend Architectural Changes Reducing Security Exposure
- Security Advisory / Governance – Serving as a Trusted Advisor on Enterprise Security Architecture | Documenting Architectural Decisions / Maintaining Reference Architectures / Developing Reusable Security Patterns / Contributing to Security Standards / Policies
JOB REQUIREMENTS
- Security Architecture Reviews – Performing Security Architecture Reviews Across Applications / SaaS Solutions / Infrastructure Environments
- Data Security – Conducting Data Flow Analysis / Data Risk Assessments / Sensitive Data Protection using Databricks / Varonis
- Cloud Security – Assessing Cloud Environments / Cloud-Native Security Controls / Cloud Security Best Practices
- API Security – Designing Secure API Architectures / Authentication / Authorization / API Key / Secret / Token Management
- IAM / PAM – Applying IAM / PAM Concepts Supporting Authentication / Authorization / Privilege Management / Identity Governance
- Modern Authentication – Implementing Phishing-Resistant MFA / FIDO2 / Modern Authentication Standards
- Mobile / Endpoint Security – Supporting MDM / MAM Platforms / Secure Mobile / Endpoint Management Strategies
- Network Security – Applying TCP/IP / Network Segmentation / Firewalls / Proxies / DNS / Vulnerability Remediation Practices
- Application Security – Supporting Penetration Testing / SAST / DAST Processes / Secure Application Development Practices
- Cyber Resilience / Disaster Recovery – Supporting Cyber Resilience Capabilities / Disaster Recovery Technologies / Business Continuity Strategies
PREFERRED (not required)
- Security Certifications – CISSP / CCSP / SABSA / AWS Security / MS Azure Security / Google Cloud Security Certifications, etc.
- Security Frameworks – Applying NIST CSF / ISO 27001 / CIS Controls / Zero-Trust Reference Models to Security Architecture Initiatives
- Regulatory Compliance – Supporting Security Architecture within HIPAA / PCI / SOX / GDPR, etc.
Determining compensation for this role (and others) at Vaco/Highspring depends upon a wide array of factors including but not limited to the individual’s skill sets, experience and training, licensure and certifications, office location and other geographic considerations, as well as other business and organizational needs. With that said, as required by local law in geographies that require salary range disclosure, Vaco/Highspring notes the salary range for the role is noted in this job posting. The individual may also be eligible for discretionary bonuses, and can participate in medical, dental, and vision benefits as well as the company’s 401(k) retirement plan. Additional disclaimer: Unless otherwise noted in the job description, the position Vaco/Highspring is filing for is occupied. Please note, however, that Vaco/Highspring is regularly asked to provide talent to other organizations. By submitting to this position, you are agreeing to be included in our talent pool for future hiring for similarly qualified positions. Submissions to this position are subject to the use of AI to perform preliminary candidate screenings, focused on ensuring minimum job requirements noted in the position are satisfied. Further assessment of candidates beyond this initial phase within Vaco/Highspring will be otherwise assessed by recruiters and hiring managers. Vaco/Highspring does not have knowledge of the tools used by its clients in making final hiring decisions and cannot opine on their use of AI products.
Avis sur l’égalité en matière d’emploi
Vaco by Highspring est un employeur qui souscrit au principe de l’égalité en matière d’emploi et qui ne pratique aucune discrimination à l’égard des employés ou candidats à un emploi sur le plan de la race (notamment en ce qui a trait aux caractéristiques historiquement associées à la race, comme la texture des cheveux et la coiffure), couleur de la peau, le sexe (ce qui inclut l’état de grossesse ou les conditions connexes), la religion ou les croyances, l’origine nationale, la citoyenneté, l’âge, le handicap, le statut d’ancien combattant, l’adhésion à un syndicat, l’appartenance ethnique, le genre, l’identité de genre, l’expression de genre, l’orientation sexuelle, l’état civil, l’affiliation politique ou autre caractéristique protégée par les lois fédérales, d’État ou locales.
Vaco by Highspring et sa société mère, ses sociétés affiliées et ses filiales s’engagent à la pleine inclusion de toutes les personnes qualifiées. Dans le cadre de cet engagement, Vaco by Highspring et sa société mère, ses sociétés affiliées et ses filiales veilleront à ce que les personnes handicapées bénéficient de mesures d’adaptation raisonnables. Si des mesures d’adaptation raisonnables sont nécessaires pour vous permettre de participer au processus de candidature ou d’entretien d’embauche, d’exercer les fonctions essentielles du poste et/ou de bénéficier d’autres avantages et privilèges liés à l’emploi, veuillez contacter HR@vaco.com.
Vaco by Highspring souhaite également que tous les candidats sachent que la loi interdit la discrimination dans le milieu de travail.
Avis de représentation
En soumettant votre candidature à ce poste, vous convenez que vous accordez à Vaco by Highspring le droit exclusif de vous présenter en tant que candidat eu égard à l’offre d’emploi susmentionnée. Vous reconnaissez en outre que vous avez fourni des renseignements exacts sur vous-même et que vous n’avez pas volontairement dénaturé vos qualifications. Dans toute la mesure permise par la loi, vous vous engagez également à garder confidentiels tous les renseignements que vous obtiendrez de Vaco by Highspring concernant le poste et à ne divulguer les renseignements relatifs au poste que si cela est absolument nécessaire pour respecter une obligation afférente à votre candidature. En contrepartie, Vaco by Highspring s’engage à déployer des efforts raisonnables pour vous représenter dans le cadre de toute sollicitation, présélection en matière d’emploi et diffusion de CV.
Concernant les résidents de l’Ontario, Canada : d’après ce que Highspring retient de ses discussions avec son Client ce poste est actuellement vacant (soit par le truchement de Highspring en tant que sous-traitant, soit auprès du Client).
Avis de confidentialité
Vaco by Highspring, ainsi que sa société mère, ses sociétés affiliées et ses filiales (« nous », « notre/nos » ou « Vaco by Highspring ») respectent votre vie privée et s’engagent à vous informer de ses politiques en toute transparence.
- Les résidents de la Californie peuvent consulter l’Avis de collecte par les RH de Vaco by Highspring concernant les candidats et les employés de la Californie ici.
- Les résidents de la Virginie peuvent consulter nos politiques propres à l’État ici.
- Les résidents de tous les autres États peuvent accéder à nos politiques ici.
- Les résidents canadiens peuvent consulter nos politiques en anglais ici et en français ici.
- Les résidents des pays régis par le RGPD peuvent consulter nos politiques ici.
De plus, les candidatures à ce poste seront soumises à une présélection des candidats effectuée par l’IA visant à vérifier que les exigences minimales indiquées au titre du poste sont respectées. Vous trouverez plus de détails sur l’utilisation de l’IA par Vaco by Highspring ici (https://www.highspring.com/ai-use-notices/). L’évaluation des candidatures après cette phase initiale sera menée par des recruteurs et gestionnaires d’embauche. Vaco by Highspring n’a pas d’information ni d’opinion sur l’utilisation de solutions d’IA par son client dans le cadre de l’embauche.
Avis sur la transparence salariale
La rémunération fixée pour ce poste, et d’autres, auprès de Vaco by Highspring dépend de nombreux facteurs,notamment :
- les compétences, l’expérience et la formation de la personne;
- les exigences en matière de permis d’exercice et de certification;
- l’emplacement du bureau et autres considérations géographiques;
- d’autres besoins commerciaux et organisationnels.
Cela étant, conformément à la loi locale, Vaco by Highspring estime qu’en fonction des critères susmentionnés, la fourchette salariale suivante constitue une estimation raisonnable de la rémunération de base pour une personne embauchée à ce poste dans les régions géographiques exigeant la divulgation de la fourchette salariale. Le ou la titulaire du poste peut également être admissible à des primes discrétionnaires.