Independent Security Architecture Practice
Enterprise data,
secured by design —
not by accident.
IMA Consulting is an independent cyber security architecture practice specialising in data security, cloud WAF and enterprise risk programmes for telecommunications and complex regulated environments. Contract engagements delivered outside IR35.
§ 01 — Practice
Architecture, not administration.
IMA Consulting designs and delivers the security architecture that sits behind an organisation's most sensitive data — the standards, controls and platform decisions that hold under audit, not just under normal operation.
The practice's core body of work is a multi-million-pound Data Security Fabric programme for a Tier-1 telecommunications provider: architecture, controls and standards that secured over 2,000 databases across hybrid cloud and on-premises infrastructure, delivered alongside Imperva Cloud WAF policy configuration, tuning and application onboarding for the same estate.
Engagements translate regulatory requirement — GDPR, SOX, ISO 27001, Cyber Essentials Plus — into architecture decisions that enterprise architects, engineering teams and governance boards can act on, with the documentation and audit evidence to support it.
- Sector focusTelecommunications · Enterprise · Regulated industry
- Engagement basisContract, Outside IR35, remote-first
- ClearanceBritish citizen, eligible for security clearance
- AvailabilityShort-term and programme-length contract
§ 02 — Capabilities
Six areas of practice.
Security Architecture & Design
Target-state architecture, control frameworks and design principles applied consistently across infrastructure, network, application and cloud domains.
Data Security Fabric & DAM
Enterprise DSF/DAM/DRA deployment — auditing, vulnerability scanning, user rights analysis and data classification at scale.
Imperva Cloud WAF
Policy configuration, rule tuning and application onboarding for enterprise Cloud WAF estates, plus vendor-level escalation support.
Risk & Threat Management
Security risk assessment, threat modelling and CVE analysis, translated into prioritised, business-relevant mitigation plans.
Governance, Risk & Compliance
ISO 27001 implementation and auditing, GDPR/SOX/Cyber Essentials Plus readiness, audit evidence and policy development.
Cloud & Identity Transformation
Legacy-to-cloud migration architecture, Entra ID / conditional access design, and modernisation programme delivery.
§ 03 — Engagement Record
Selected programme delivery.
Data Security Fabric programme, Tier-1 telecom provider
Acted as lead security architect on a multi-million-pound Imperva Data Security Fabric programme, defining the target architecture and controls that secured over 2,000 databases across hybrid cloud and on-premises infrastructure — auditing, vulnerability scanning, user rights analysis and data classification. Partnered with enterprise architects and senior stakeholders to align delivery with business, regulatory and technical requirements, and produced the architecture documentation and audit-ready evidence for GDPR, SOX and ISO 27001 sign-off.
Imperva Cloud WAF policy configuration & onboarding
Owned day-to-day configuration and tuning of Imperva Cloud WAF and DSF/DAM/DRA policies across a large, complex telecommunications estate, onboarding new web applications and databases in line with defined security standards, and working directly with the vendor on product-level support and escalation.
Legacy-to-cloud migration architecture, Azure & AWS
Led architecture design and delivery for a technology modernisation programme migrating a legacy on-premises environment to a cloud-centric model, planning cutover with technical teams and stakeholders to reduce cost, standardise security posture and minimise disruption. Included a proof of concept on AWS for file activity monitoring and data discovery & classification, run directly with the platform vendor.
Microsoft 365 security architecture, multi-client
Designed and delivered Microsoft 365 security architecture for multiple enterprise clients — Defender, Exchange Online Protection and Advanced Threat Protection — with Entra ID conditional access, Intune MDM and DLP policy and architecture. Supported Cyber Essentials Plus certification through vulnerability identification and remediation evidence.
§ 04 — Technical Matrix
Full competency index.
Security Architecture & Controls
- Security architecture design & roadmapping
- Security controls, standards & principles definition
- Secure-by-design & best-practice frameworks
- Technical documentation & architecture diagrams
Risk & Threat Management
- Security risk assessment & mitigation planning
- Threat modelling & vulnerability management
- CVE analysis & remediation prioritisation
- Threat detection & incident response
Infrastructure, Cloud & Network
- Hybrid cloud & on-premises security (Azure, AWS)
- Entra ID (Azure AD), conditional access & IAM
- Network security & protocol analysis
- Database, endpoint & application security
Governance, Risk & Compliance
- ISO 27001 implementation & auditing
- GDPR, SOX, SOC & Cyber Essentials Plus
- Audit evidence collection & assurance
- Security policy & standards development
Imperva & Data Platform
- Imperva Cloud WAF — policy configuration & tuning
- Imperva DSF, DAM & DRA — enterprise deployment
- Web application & database onboarding
- Vendor product support & escalation
Transformation & Engagement
- Platform-to-platform migration planning
- Legacy-to-cloud environment migration
- Cross-functional & senior stakeholder liaison
- Managed service & programme delivery
§ 05 — Credentials
Certifications on file.
CISSP
Examination passed — endorsement in progressAWS Certified Solutions Architect
Associate levelISO/IEC 27001:2022
Lead AuditorCompTIA Security+
Core cybersecurity certificationThales / Imperva
WAF Security & Data Security specialistRecorded Future
Certified Partner Engineer, threat intelligenceProofpoint
Identity Threat Detection & ResponseMSc Data Networks & Security
CommendationBSc Computer Science
Upper Second-Class (2:1)§ 06 — Engagement Model
How engagements run.
-
Initial brief
Scope, timeline and success criteria confirmed by email — no commitment required to talk it through.
-
Architecture & risk review
Current-state review of the relevant estate — data, network, cloud or application — against the target requirement.
-
Design & documentation
Target architecture, control standards and technical documentation produced for governance and stakeholder sign-off.
-
Delivery & handover
Implementation support through to cutover, with runbooks and audit-ready evidence left with the client team.
Engagement terms
- Contract engagements, Outside IR35
- Remote-first, UK-based
- Short-term projects and programme-length delivery
- Out-of-hours on-call / incident response available
- British citizen, eligible for security clearance
- Direct engagement or via agency / SOW
§ 07 — Contact
Send a brief. Get a response.
For contract engagements, statements of work or an initial conversation about a security architecture, Data Security Fabric or Imperva Cloud WAF requirement.
info@imaconsulting.co.ukIMA CONSULTING · INDEPENDENT SECURITY ARCHITECTURE PRACTICE