Design SME - IAM
Role Description & Technical Scope
Key Responsibilities:
Produce High Level Designs (HLDs) and Low Level Designs (LLDs) for identity capabilities.
Define end-to-end Technical Solutions across business, application, data and infrastructure domains.
Translate business, security and regulatory requirements into technical solutions.
Develop reference architectures, patterns and design standards for the programme.
Define integration patterns between identity platforms, applications and infrastructure.
Design cloud-native solutions for GCP and Kubernetes environments.
Define authentication, authorisation and federation architectures.
Design Agent Identity, Human Identity and Workload Identity capabilities.
Define Zero Trust security architecture and trust boundaries.
Design API security, service-to-service authentication and workload authentication patterns.
Develop event-driven integration architectures using messaging and asynchronous processing.
Design Policy Decision Point (PDP) and Policy Enforcement Point (PEP) architectures using Policy-as-Code.
Define secrets management, certificate lifecycle and PKI integration patterns.
Design resilience, disaster recovery and high availability architectures.
Ensure solutions meet non-functional requirements for security, scalability, resilience and performance.
Produce architecture decision records (ADRs) and design documentation.
Support governance through Architecture Review Boards and Design Authorities.
Perform solution assurance and technical design reviews across supplier deliveries.
Identify technical risks, assumptions, constraints and dependencies.
Collaborate with Enterprise Architecture to ensure alignment with strategic architecture.
Work with Product Owners to refine technical requirements and delivery priorities.
Support engineering teams throughout implementation, testing and production readiness.
Mentor engineers and promote engineering best practice.
Evaluate new technologies and vendor products against programme requirements.
Contribute to roadmap planning and future-state architecture.
Key Skills & Experience:
Enterprise Architecture
Identity and Access Management (IAM)
Authentication and Authorisation
Zero Trust Architecture
Agent Identity and Workload Identity
Identity Federation (OIDC, OAuth2, SAML, SCIM)
Cloud Architecture (GCP)
Kubernetes and Service Mesh
API Architecture and Security
Event-driven Architecture
Policy-as-Code (OPA/Cedar)
PKI, Certificates and Secrets Management
DevSecOps and CI/CD
High Availability and Resilience Design
Security Architecture
Architecture Governance
Stakeholder Management
Technical Leadership
Ready to apply for this cyber security position?
This opportunity is hosted on CV-Library. Click below to view full details and submit your application.
Key Details
- Date Posted: 09 Oct 2026
- Location: South Yorkshire
- Employment: Contract
- Workplace: Hybrid
- Domain: IT
Need an ATS CV for this role?
Optimize your cyber CV with ATS-friendly templates before submitting your application.
Build Free CV NowEmployer Profile
CV-Library
Verified Tech EmployerEnterprise technology firm or security consultancy operating across the UK digital defense ecosystem.
More Jobs at CV-Library