¿Cuál es el trabajo de un arquitecto de seguridad?

Soy un arquitecto de seguridad de consultoría, llevo muchos años trabajando y me encanta. Un arquitecto de seguridad es responsable de crear un diseño de seguridad o una solución integral para mejorar la seguridad del cliente.

Es un gran trabajo e implica mucho pensamiento analítico con muchos tipos de componentes, ya sean técnicos, de proceso u orientados a las personas. En general, el objetivo es mejorar la madurez de seguridad para una organización. Si bien un arquitecto de seguridad puede estar involucrado en personas, procesos o tecnología, el término arquitecto se asocia más comúnmente con los aspectos tecnológicos.


La seguridad tiene muchos tipos diferentes de soluciones. Una gran parte de mi trabajo es que involucra casi todos los dominios de seguridad posibles. En mi trabajo tengo la capacidad de proporcionar soluciones que incluyen una amplia gama:

  • Consultoría de seguridad sobre riesgos y cumplimiento, como estrategias, cumplimiento y revisiones regulatorias como PCI, HIPAA, FFIEC, gestión de cuentas, evaluaciones de seguridad y automatización de la gestión de riesgos.
  • Operaciones de seguridad que incluyen SIEM (información de seguridad y gestión de eventos), establecer un SOC (centro de operaciones de seguridad), optimizar el SOC, análisis de inteligencia de seguridad, gestión de registros de seguridad.
  • Áreas de respuesta de seguridad como pruebas de penetración, planificación de respuesta a incidentes, evaluaciones de amenazas.
  • Diseño de gestión de identidad y acceso que incluye ciclo de vida completo de ID, autenticación de múltiples factores y consultoría de procesos de gestión de ID.
  • Estrategia de seguridad de datos que incluye clasificación, prevención de pérdida de datos, ingeniería de seguridad, evaluaciones de seguridad de aplicaciones, evaluaciones de código fuente de aplicaciones y escaneo de vulnerabilidades.
  • Servicios de gestión de seguridad de punto final y de red que incluyen todo, desde mainframes, servidores, estaciones de trabajo, dispositivos móviles hasta dispositivos SCADA, gestión de firewall, gestión de IDPS, dispositivos unificados de gestión de amenazas, puertas de enlace web seguras, gestión de sistemas de defensa contra malware, incluida la supervisión de integridad de archivos y malware avanzado protección, sistemas de prevención DDoS.
  • Servicios de administración de cumplimiento que incluyen administración de parches de seguridad, sistema de moneda y administración de ID privilegiada.

Como puede imaginar, si uno tomara múltiples componentes de la lista anterior y tratara de entender cómo se integran y pueden beneficiarse entre sí, existe una gran complejidad y desafío. Poder pensar como un hacker es un conjunto de habilidades enormemente valioso que muchos arquitectos de soluciones no tienen.

Al igual que con otras disciplinas de arquitectura como la ingeniería de software o la arquitectura de infraestructura, trabajamos con artefactos como diagramas generales de arquitectura, diagramas de red, modelos de componentes, modelos operativos, requisitos comerciales, requisitos del sistema, requisitos detallados, decisiones de arquitectura, documentación de problemas, riesgos, supuestos y garantizar que la organización los acuerde en el nivel superior.

Sin embargo, necesitamos agregar capas de complejidad de seguridad, como anular los controladores:

  • principios de arquitectura
  • Cómplice legal
  • postura de riesgo de seguridad
  • costo
  • cuantificación de riesgo

Podría seguir y seguir … de hecho creo que comenzaré a escribir un libro …

El arquitecto de seguridad de la información es responsable de analizar los sistemas y aplicaciones de seguridad de la información, y de recomendar y desarrollar medidas de seguridad para proteger la información contra la pérdida o modificación no autorizada de datos. El control de acceso, detección de intrusos, protección contra virus, certificación, auditoría, respuesta a incidentes, ingeniería de seguridad, desarrollo e implementación de políticas y procedimientos de seguridad son algunas de las áreas en las que esta persona participa regularmente.

Las responsabilidades laborales típicas pueden incluir:

  1. Diseño de modelos de seguridad; revisión y aprobación de configuraciones de seguridad e instalación de firewall, VPN, enrutadores, tecnologías de escaneo IDS y servidores.
  2. Supervisar programas de concientización de seguridad; educar al personal sobre políticas, procedimientos y prácticas de seguridad de la información.
  3. Supervisión de actualizaciones de seguridad de la industria, tecnologías y mejores prácticas para mejorar la gestión de la seguridad.
  4. Participando en el desarrollo de procedimientos y pautas de seguridad de hardware / software / red que respaldan las políticas de seguridad de la información.

Algunas de las respuestas ya han mencionado los roles y responsabilidades de un Arquitecto de Seguridad (Andrew Lemke). Me gustaría dar más detalles sobre algunas cosas que pueden ser parte del tema en su lugar (lo reuní de un Índice de la Conferencia http://sacon.io ).

  • Antecedentes de la arquitectura de seguridad de TI: de Zachman / TOGAF a SABSA y CPSAM
  • Modelos y vistas de arquitectura de seguridad
  • Proceso de arquitectura de seguridad y entregables
  • CPSAM: Modelo de arquitectura de seguridad de plataforma CISO
  • Modelado de amenazas: proceso, taxonomía y aplicación en arquitectura de seguridad
  • Descripción general de los modelos de madurez de seguridad
  • Arquitectura de seguridad en la nube
  • Arquitectura de seguridad APT

Algunas otras grandes conferencias de arquitectura de seguridad

Contras de arco – 12-15 de diciembre de 2016

sacon.io (India-Delhi, Bangalore, Mumbai)

Es posible que desee asistir a algunos de estos, para tener una mejor idea del tema y las responsabilidades laborales (ya que las personas que se unirían serían del campo).