ICS Security Architect

Signature Performance, Inc.,
Onsite

About The Position

In the role of ICS Security Architect, you will be responsible for supporting regulated cloud, SaaS, federal enclave, and high-compliance architecture priorities. Secondary support may include corporate and enterprise security architecture initiatives as business priorities require, consistent with the position's responsibility to advance Signature's security posture across cloud, on-premises, hybrid, and SaaS environments. Lead security architecture planning, design recommendations, and implementation guidance for regulated SaaS solutions, federal cloud environments, high-compliance enclaves, and hybrid/on-premises deployments. Define authorization boundaries, trust zones, data flows, interconnections, and inheritance. Translate FedRAMP Moderate/High, NIST, CMMC, HIPAA, FISMA, FIPS, and other applicable security requirements into secure designs, standards, implementation guidance, and evidence. Design IAM, least privilege, passwordless, PIV/CAC, privileged/service access, and federal integrations. Define and recommend FIPS-aligned cryptography, PKI, key/secret management, TLS/mTLS, and encryption patterns. Establish secure Azure, Azure Government, on-premises, hybrid, and multi-cloud patterns. Design reusable security architecture patterns that can be adapted across customer-managed, company-managed, SaaS, cloud-hosted, on-premises, and hybrid deployment models. Evaluate deployment models, shared-responsibility boundaries, authorization boundaries, inherited controls, customer-managed responsibilities, and interconnection risks to ensure security requirements are clearly defined and supportable. Lead threat modeling, security design reviews, risk assessments, and development of security architecture artifacts. Embed SAST/SCA/DAST, SBOM, secrets, IaC, container, and release gates into DevSecOps. Define logging, SIEM, audit, continuous monitoring, vulnerability management, incident response, and POA&M requirements in coordination with responsible operational teams. Develop SSPs, control narratives, diagrams, interconnections, standards, and evidence. Support SaaS, federal, corporate, and enterprise security architecture initiatives as business priorities require, with primary focus on regulated technology environments and high-compliance architecture needs. Assess vendor, contractor, supply-chain, and shared-responsibility risk; recommend action.

Requirements

  • Must be able to meet applicable federal background, credentialing, and access requirements, including NACLC or successor federal suitability/clearance requirements when applicable.
  • Bachelor's degree in a relevant technical field or equivalent experience.
  • CISSP, CCSP, CISM, or comparable advanced certification strongly preferred.
  • Eight (8)+ years of progressive experience in information security, security architecture, application security, cloud security, or related regulated-technology environments.
  • Deep expertise: FedRAMP Moderate/High; NIST 800-53/171; CMMC; FIPS; HIPAA; FISMA.
  • Azure/Azure Government, on-premises, and hybrid experience; multi-cloud preferred.
  • Expert IAM: OIDC/SAML, MFA/passwordless, PIV/CAC, PKI, RBAC/ABAC, and PAM.
  • Experience with VA or other federal-customer integrations.
  • Architecture artifacts: boundaries, data flows, threat models, interconnections, and ADRs.
  • Experience with SSPs, POA&Ms, ConMon, 3PAO/audit, assessments, and evidence.
  • Experience supporting security architecture for SaaS offerings operating in regulated or federally authorized environments, including shared-responsibility models, inherited controls, customer responsibility matrices, system interconnections, evidence support, and continuous monitoring obligations.
  • Experience designing security patterns for configurable workflow, case management, or business process automation platforms that may be deployed across cloud, on-premises, hybrid, or customer-managed environments.
  • SIEM, vulnerability management, DevSecOps, API security, Zero Trust, segmentation, and keys.
  • Proficient understanding of computer and network systems, security protocols, vulnerability assessment tools, security software, and secure system design.
  • Skilled in technical writing, including IT security policies, procedures, standards, reports, control narratives, and architectural drawings.
  • Strong decision leadership, risk communication, vendor management, and prioritization.
  • U.S. Citizenship or naturalized citizenship is required for this position.
  • All work on all positions at Signature Performance must be completed in the continental United States, Alaska, or Hawaii.

Nice To Haves

  • CISSP, CCSP, CISM, or comparable advanced certification strongly preferred.
  • multi-cloud preferred.

Responsibilities

  • Lead security architecture planning, design recommendations, and implementation guidance for regulated SaaS solutions, federal cloud environments, high-compliance enclaves, and hybrid/on-premises deployments.
  • Define authorization boundaries, trust zones, data flows, interconnections, and inheritance.
  • Translate FedRAMP Moderate/High, NIST, CMMC, HIPAA, FISMA, FIPS, and other applicable security requirements into secure designs, standards, implementation guidance, and evidence.
  • Design IAM, least privilege, passwordless, PIV/CAC, privileged/service access, and federal integrations.
  • Define and recommend FIPS-aligned cryptography, PKI, key/secret management, TLS/mTLS, and encryption patterns.
  • Establish secure Azure, Azure Government, on-premises, hybrid, and multi-cloud patterns.
  • Design reusable security architecture patterns that can be adapted across customer-managed, company-managed, SaaS, cloud-hosted, on-premises, and hybrid deployment models.
  • Evaluate deployment models, shared-responsibility boundaries, authorization boundaries, inherited controls, customer-managed responsibilities, and interconnection risks to ensure security requirements are clearly defined and supportable.
  • Lead threat modeling, security design reviews, risk assessments, and development of security architecture artifacts.
  • Embed SAST/SCA/DAST, SBOM, secrets, IaC, container, and release gates into DevSecOps.
  • Define logging, SIEM, audit, continuous monitoring, vulnerability management, incident response, and POA&M requirements in coordination with responsible operational teams.
  • Develop SSPs, control narratives, diagrams, interconnections, standards, and evidence.
  • Support SaaS, federal, corporate, and enterprise security architecture initiatives as business priorities require, with primary focus on regulated technology environments and high-compliance architecture needs.
  • Assess vendor, contractor, supply-chain, and shared-responsibility risk; recommend action.

Benefits

  • Health Insurance
  • Fully Paid Life Insurance
  • Fully Paid Short- & Long-Term Disability
  • Paid Vacation
  • Paid Sick Leave
  • Paid Holidays
  • Professional Development and Tuition Assistance Program
  • 401(k) Program with Employer Match
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service