Senior roll som leder Arrives globala molnsäkerhetsstrategi i multi‑cloud. Ansvar för arkitektur, standarder, CSPM/CWPP, SecOps-integration. Hybrid.
Ny tjänst: Arrive söker Lead Cloud Security Architect i Stockholm – det här söker arbetsgivaren
Arrive söker Lead Cloud Security Architect i Stockholm. Enligt annonsen är det en senior och inflytelserik roll med ansvar för att orkestrera och leda Arrives globala molnsäkerhetsstrategi, som del av teamet Security Architecture & Engineering.
Ansvar och arbetsuppgifter
- Definiera och driva Arrives cloud security-arkitektur, inklusive identitetsgränser och nätverkssegmentering, tillsammans med Data & Analytics, Engineering och IT.
- Utveckla och förvalta globala säkerhetsstandarder, baselines och riktlinjer för cloud-native tjänster, container security och serverless.
- Ta fram strategi för verktyg inom CSPM (Cloud Security Posture Management) och CWPP (Cloud Workload Protection), med krav på SecOps-integration, automatiserad larmning och effektiva incident response‑flöden.
- Sätta och förvalta molnsäkerhetsstandarder kopplat till Mergers & Acquisitions, inklusive krav för säker migrering och integration av förvärvade molnmiljöer.
- Äga och vidareutveckla en cloud security reference architecture som vägledning för engineering-team.
- Vara strategisk partner till Infrastructure, SecOps och engineering-team och ge rådgivning kring säkra designmönster och landing zones.
- Samverka med Security Platform-teamet, bland annat kring roadmap för Infrastructure as Code (IaC)-säkerhet och nya arkitekturmönster.
- Leda security architecture reviews och threat modeling vid komplexa molnmigreringar och högriskförändringar.
- Vara senior mentor och stötta ”cloud security champions” internt.
- Följa nya hotbilder, särskilt kopplat till multi‑cloud sprawl och shadow IT.
- Driva automatisering och förbättringar av detection and response i molnmiljön samt leda strategi för att använda AI för mognare cloud governance.
Kravprofil: kompetens och erfarenhet
- Minst 10 års erfarenhet inom teknik, varav minst 7 år i en dedikerad roll inom cloud security eller infrastruktursäkerhet.
- Omfattande praktisk erfarenhet av molnsäkerhet, med kompetens inom identitetshantering, nätverkssäkerhet och dataskydd i molnet.
- Erfarenhet av att skapa och införa säkerhetsstandarder och mönster i en komplex multi‑cloud‑miljö.
- Dokumenterad erfarenhet av att designa och implementera säkra landing zones i multi‑cloud (GCP, AWS).
- Praktisk erfarenhet av arkitektur och strategi för molnsäkerhetsverktyg (exempel som nämns: Wiz, Orca).
- God förståelse för cloud‑native arkitekturer, containerization och Infrastructure as Code (IaC).
- Förmåga att påverka och skapa samverkan utan formellt mandat, samt att driva långsiktig strategi och omsätta den i genomförbar plan.
- Kandidatexamen i relevant område eller motsvarande yrkeserfarenhet.
- Ett tydligt fokus på automatisering samt ett AI‑first mindset, där målet är att kodifiera standarder och bygga in kontroller i utvecklingsflödet.