Solirius Reply

Security Architect

Solirius Reply
Apply
3 months ago
London, United KingdomSenior

Responsibilities

  • Design end-to-end security architectures aligned with business, technical, regulatory, and security requirements.
  • Develop security strategies and controls for cloud-native, hybrid, and on-premise environments.
  • Conduct security architecture reviews, threat modelling, risk assessments, and security assurance activities.
  • Translate business and technical requirements into secure, scalable, and resilient designs.
  • Define security patterns, reference architectures, security views, high-level designs, and reusable security artefacts.
  • Embed security-by-design principles and DevSecOps practices across Agile delivery and software development lifecycles.
  • Advise on identity and access management, authentication, authorisation, federation, SSO, MFA, and privileged access controls.
  • Collaborate with business, product, operations, engineering, delivery, and client leadership stakeholders.
  • Ensure privacy, compliance, risk management, and accreditation requirements are incorporated into solutions.
  • Mentor junior colleagues and contribute to Security Practice development, service offerings, standards, business development, and client opportunities.

Requirements

  • Extensive experience engaging stakeholders at all levels, including senior leadership and C-suite executives.
  • Proven experience in client-facing or consultancy environments and enterprise security architecture design and implementation.
  • Experience with security architecture methodologies, threat modelling, security risk assessments, and assurance activities in regulated environments.
  • Experience designing secure architectures across cloud and hybrid environments and balancing security requirements with operational and business objectives.
  • Strong understanding of security controls for applications, infrastructure, data, and identity.
  • Advanced cloud security knowledge across Microsoft Azure, AWS, Google Cloud Platform, and Microsoft 365.
  • Expertise in Zero Trust security principles, secure-by-design methodologies, identity and access management, and privileged access management.
  • Knowledge of threat modelling methods such as STRIDE and PASTA, plus security frameworks and standards including ISO 27001, NIST Cybersecurity Framework, NIST 800-53, CIS Controls, SABSA, and TOGAF.
  • Understanding of security operations, incident response, detection capabilities, application security, secure coding, and OWASP guidance.
  • Experience with DevSecOps, security automation, container and Kubernetes security, encryption, key management, and data protection.
  • Familiarity with public sector security requirements and accreditation approaches is highly desirable.
  • Strong documentation, communication, facilitation, influencing, and stakeholder management skills.

Benefits

  • Competitive salary and bonus scheme.
  • Private healthcare insurance, contributory pension, and EAP with Help@Hand.
  • 25 days annual leave plus bank holidays.
  • Up to 10 days of development training per year.
  • Enhanced parental leave and five days of paid fertility leave.
  • Gym membership benefits, flexible benefits allowance, Cycle to Work scheme, and Electric Vehicle scheme.
  • Flexible working; the position is advertised as hybrid.
  • Annual away days and company socials.
Solirius Reply

About Solirius Reply

201-500 employees
Contact me