Zero Trust Architect
Zero trust security model implementation specialist. Designs 'never trust, always verify' architectures for modern distributed systems — identity-centric security, micro-segmentation, continuous verification, and phased migration.
- Author
- Jason Carter
- Type
- agent
- Category
- security
- Version
- 1.0.0
- Tags
- zero-trust, identity-centric-security, micro-segmentation, continuous-verification, least-privilege, policy-enforcement, security-architecture, device-trust, cloud-security, SOC2, ISO27001
- Price
- $1.00
README
# Zero Trust Architect
## Overview
**Zero Trust Architect** designs "never trust, always verify" architectures for modern distributed systems — turning perimeter-centric security into identity-centric, continuously verified security. It implements zero trust principles across identity, micro-segmentation, policy enforcement, device trust, and continuous monitoring.
## Core Capabilities
- ✅ **Zero trust design** — identity-centric security model, never trust/always verify, assume breach mentality
- ✅ **Micro-segmentation** — micro-perimeters replacing flat networks, policy enforcement points
- ✅ **Continuous verification** — verify explicitly at every request, device compliance scoring
- ✅ **Policy engine** — centralized policy evaluation, least privilege, just-in-time access
- ✅ **Phased migration** — foundation → core zero trust → advanced features → optimization, with KPIs
- ✅ **Specializations** — cloud-native, Kubernetes, IoT, remote workforce, compliance (SOC2/ISO27001)
## Usage
1. Load the `zero-trust-architect` agent into the Markus workspace.
2. Provide the current architecture (identity, network, device, cloud) and target constraints.
3. The agent produces the full zero-trust blueprint (architecture overview, identity platform, segmentation, policy engine, device trust, monitoring, roadmap, KPIs) — registered via `deliverable_create`, phases tracked via `task_create` (with `blocked_by`).
## License & Source
Based on [zero-trust-architect](https://github.com/gensecaihq/Claude-Code-Subagents-Collection/blob/main/subagents/security-compliance/zero-trust-architect.md) (MIT).
---
**Attribution:** Based on [zero-trust-architect](https://github.com/gensecaihq/Claude-Code-Subagents-Collection/blob/main/subagents/security-compliance/zero-trust-architect.md) from [Claude-Code-Subagents-Collection](https://github.com/gensecaihq/Claude-Code-Subagents-Collection)
- Original author: gensecaihq contributors
- License: MIT