Search by job, company or skills

Cloud Architect

Cloud Architect

mindsprint
8-12 Years
Not Disclosed
  • Posted 12 days ago
  • Be among the first 10 applicants

Job Description

Job Summary

Own the Cloud design, and governance of AWS-first cloud platforms, with strong focus on enterprise networking, hybrid connectivity, disaster recovery, and Infrastructure as Code. Drive secure, scalable, and cost-optimized architectures across multi-account AWS environments with supporting Azure integration.

What is the Role Expected to Do

Cloud Architecture & Landing Zone

  • Design and manage AWS Landing Zone (multi-account, OUs, account vending, SCPs) using Control Tower or custom frameworks
  • Define centralized networking and shared services architecture
  • Establish governance guardrails and baseline standards
  • Design AWS DR strategies- Pilot Light, Warm Standby, Active-Active

AWS Networking (Core Focus)

  • Architect and operate: VPC design (CIDR strategy, subnet segmentation, route tables, IGW/NAT, NACLs, SGs),Transit Gateway (TGW) with route propagation and segmentation, Private connectivity: Private Link, VPC Endpoints
  • Design hybrid connectivity Direct Connect (DX), Site-to-Site VPN (BGP-based)
  • Define North-south and east-west traffic flows and Ingress/egress patterns and NAT strategies
  • Design DNS architecture using Route53 (private/public zones, resolver endpoints)
  • Define Hub-Spoke/hub-mesh topologies and architect multi-region connectivity

Cost Optimization

  • Drive AWS & Azure cost optimization initiatives, including monitoring usage, implementing tagging standards, managing Savings Plans and Reserved Instances, and providing cost-saving recommendations based on FinOps model.

Cloud Operations & Reliability

  • Define architecture and best practices for Kubernetes clusters on AWS (EKS) including node groups/node pools, cluster networking, autoscaling, upgrades, monitoring, and troubleshooting.
  • Define and govern Azure-to-Amazon RDS migration strategies, including workload assessment, target architecture, cutover planning, and post-migration validation.
  • Execute application and database migrations to AWS and Azure, supporting on-premises and cross-cloud migration initiatives.
  • Monitor and optimize AWS and Azure environments, manage production incidents, perform RCA, and support SLA-driven operations.

Security & Governance

  • Implement WAF, NGFW, DDoS protection, micro-segmentation
  • Define and enforce guardrails (SCPs, policies, CSPM)

Qualifications

  • 8-12 years of industry experience on AWS.
  • Strong expertise in:

AWS Networking (VPC, TGW, DX, PrivateLink, Route53)

Terraform/CloudFormation

  • Strong fundamentals on Routing (BGP), DNS, VPN, firewall architectures
  • Certifications:
  • AWS: Solutions Architect Associate/Professional (preferred)
  • AWS Certifies DevOps Engineer-Professional(nice-to-have)
  • HashiCorp Certified: Terraform Associate (nice-to-have)
  • AZ-104 (nice-to-have)

More Info

Job Type:
Industry:
Employment Type:

Key Skills

TGW

AWS Networking

firewall architectures

PrivateLink

DX

About Company

Similar Jobs

8-10 yrs
Bengaluru, India
Skills:
AWS, Managed databases, Cloud security controls, Command line tools, Systems management tools, Container orchestration, Data pipelines, Content delivery solutions
10-12 yrs
Bengaluru, India
Skills:
Servicenow, Networking, Terraform, Azure, Azure DevOps, rbac, Azure Policy, FinOps, Key Vault
8-10 yrs
Bengaluru, India
Skills:
Google Kubernetes Engine (GKE), API design, Terraform, Kubernetes, Vpc, Microservices, Cloud Storage, Identity, Logging, BigQuery, Cloud networking, Compute Engine, Iam, Distributed Systems, GKE, rbac, Infrastructure as Code, GitOps tools, SRE practices, Vertex AI, GCP architecture, Monitoring, DevSecOps practices, AI/ML solution design, Zero-trust principles, CI/CD pipelines, Observability tools, tracing, Secrets policies
12-15 yrs
Bengaluru, India
Skills:
ARM), Infrastructure as Code (Terraform, Azure Kubernetes Service (AKS), Vpn, Microservices, Identity Federation, Entra ID, Azure Landing Zones, Azure Arc, Microsoft Azure Well-Architected Framework, ExpressRoute, Zero Trust, DevOps CI-CD practices, Enterprise-scale architecture frameworks, Cloud security architecture, Cloud migration and modernization, Bicep, FinOps principles, Hybrid and multi-cloud architecture patterns, Containerized application design, Cost Optimization
12-14 yrs
Bengaluru, India
Skills:
Cloudformation, Gcp, Terraform, Docker, Arm, Azure, Kubernetes, AWS, FinOps, cloud governance, infrastructure-as-code