Ingeniero de Seguridad de Redes Hybrid - US

Ingeniero de Seguridad de Redes

Tiempo completo • Hybrid - US
Beneficios:
  • Salario competitivo
Contrato con opción a contratación (CTH) de 6 meses

Nivel de experiencia
Nivel Senior (5 o más años de experiencia)

Resumen del rol
El Ingeniero de Seguridad de Redes actúa como Experto Técnico en la Materia (SME) responsable de diseñar, desplegar, administrar y optimizar la infraestructura de seguridad de red empresarial. Este puesto se centra en la arquitectura y gestión de cortafuegos de próxima generación (NGFWs) de Palo Alto Networks, cortafuegos Cisco Firepower/ASA, Cisco ISE (Identity Services Engine), infraestructura VPN y seguridad SD-WAN para proteger los perímetros de red y asegurar los flujos de datos multisitio a través de una institución financiera regulada.

Responsabilidades clave

Ingeniería de Cortafuegos y Defensa Perimetral
• Diseñar, desplegar y gestionar Cortafuegos de Nueva Generación (NGFWs) de Palo Alto Networks usando Panorama, configurando NAT, App-ID, User-ID, Prevención de Amenazas, Filtrado de URL y WildFire.
• Administrar y mantener cortafuegos Cisco ASA y Firepower (FTD/FMC), gestionando políticas de control de acceso, ajuste IPS y actualizaciones del ciclo de vida de la plataforma.
• Liderar investigaciones y respuestas a incidentes para alertas de seguridad a nivel de red, violaciones de políticas y anomalías.

Control de acceso a la red y conectividad segura
• Administrar Cisco Identity Services Engine (ISE) para control de acceso a la red (NAC), autenticación 802.1X, RADIUS/TACACS+, perfilado de dispositivos y acceso de invitados.
• Gestionar y mantener infraestructura VPN (Cisco AnyConnect / Secure Access y túneles IPSec sitio a sitio), soportando autenticación basada en certificados y configuraciones de túnel dividido.
• Configurar y proteger los entornos SD-WAN de Cisco Catalyst, aplicando políticas conscientes de la aplicación, segmentación de tráfico y transporte cifrado.
• Administrar la seguridad de la capa DNS de Cisco Umbrella / Secure Access, controles basados en categorías y políticas de filtrado web.

Arquitectura, Cumplimiento y Gestión del Cambio
• Colaborar con los equipos de Nube, Infraestructura y Seguridad de la Información para implementar segmentación de red, controles de confianza cero y estándares de seguridad alineados con los marcos PCI-DSS, SOX y NIST.
• Redactar, revisar y ejecutar solicitudes de gestión del cambio alineadas con ITIL, presentar ante los Consejos Asesores de Cambio (CAB) y realizar revisiones posteriores a la implementación.
• Mantener una documentación técnica completa, incluyendo conjuntos de reglas para cortafuegos, diagramas de arquitectura de seguridad de red, libros de ejecución y procedimientos operativos estándar (SOPs).

Cualificaciones requeridas
• 5 o más años de experiencia práctica en ingeniería de seguridad de redes, administración de cortafuegos empresariales y seguridad perimetral (experiencia a nivel CCNP de seguridad).
• 3 o más años de experiencia práctica diseñando, desplegando y gestionando NGFWs y Panorama de Palo Alto Networks.
• Sólida experiencia práctica en la administración de entornos de firewall Cisco ASA y Firepower (FTD/FMC), políticas de control de acceso y actualizaciones de plataforma.
• Sólido conocimiento práctico de Cisco ISE para NAC, 802.1X, RADIUS/TACACS+ y perfilado de dispositivos.
• Experiencia configurando y solucionando problemas de soluciones VPN empresariales (Cisco AnyConnect, Secure Access, túneles IPSec sitio a sitio).
• Sólido conocimiento de los protocolos de red centrales, enrutamiento y conceptos de seguridad (TCP/IP, BGP, EIGRP, ACLs, NAT, SSL/TLS inspección, microsegmentación de red).
• Experiencia trabajando dentro de un marco de gestión del cambio basado en ITIL.
• Debe estar legalmente autorizado para trabajar en Estados Unidos sin patrocinio de visado actual o futuro.

Cualificaciones Preferidas
• Certificaciones del sector como Palo Alto Networks Certified Network Security Engineer (PCNSE), Cisco Certified Network Professional Security (CCNP Security) o CCIE Security.
• Familiaridad con los marcos regulatorios financieros y los estándares de cumplimiento (por ejemplo, FFIEC, PCI-DSS, SOX, NIST CSF).
• Experiencia con redes y seguridad en la nube de Microsoft Azure (Azure Firewall, NSGs, Virtual WAN, ExpressRoute).
• Experiencia utilizando scripts de automatización (por ejemplo, Python, Ansible) para la configuración de cortafuegos y la gestión de políticas.

Habilidades y atributos básicos
• Habilidades excepcionales de análisis, resolución de problemas y diagnóstico de causas raíz para problemas complejos de seguridad de red.
• Alta responsabilidad y atención al detalle al ejecutar cambios de producción y mantener la documentación.
• Excelentes habilidades interpersonales y de comunicación para colaborar con equipos de TI multifuncionales, líderes de seguridad y auditores externos.
• Enfoque autodirigido para el aprendizaje continuo y mantenerse actualizado ante las amenazas de ciberseguridad en evolución.

Opciones flexibles de teletrabajo disponibles.





(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad