Ingeniero de Seguridad de Redes Hybrid - US

Ingeniero de Seguridad de Redes

Tiempo completo • Hybrid - US
Beneficios:
  • Salario competitivo
Contrato con opción a contratación (CTH) de 6 meses

Nivel de experiencia
Nivel Senior (5 o más años de experiencia)

Resumen del rol
El Ingeniero de Seguridad de Redes actúa como Experto Técnico en la Materia (SME) responsable de diseñar, desplegar, administrar y optimizar la infraestructura de seguridad de red empresarial. Este puesto se centra en la arquitectura y gestión de cortafuegos de próxima generación (NGFWs) de Palo Alto Networks, cortafuegos Cisco Firepower/ASA, Cisco ISE (Identity Services Engine), infraestructura VPN y seguridad SD-WAN para proteger los perímetros de red y asegurar los flujos de datos multisitio a través de una institución financiera regulada.

Responsabilidades clave

Ingeniería de Cortafuegos y Defensa Perimetral
• Diseñar, desplegar y gestionar Cortafuegos de Nueva Generación (NGFWs) de Palo Alto Networks usando Panorama, configurando NAT, App-ID, User-ID, Prevención de Amenazas, Filtrado de URL y WildFire.
• Administrar y mantener cortafuegos Cisco ASA y Firepower (FTD/FMC), gestionando políticas de control de acceso, ajuste IPS y actualizaciones del ciclo de vida de la plataforma.
• Liderar investigaciones y respuestas a incidentes para alertas de seguridad a nivel de red, violaciones de políticas y anomalías.

Control de acceso a la red y conectividad segura
• Administrar Cisco Identity Services Engine (ISE) para control de acceso a la red (NAC), autenticación 802.1X, RADIUS/TACACS+, perfilado de dispositivos y acceso de invitados.
• Gestionar y mantener infraestructura VPN (Cisco AnyConnect / Secure Access y túneles IPSec sitio a sitio), soportando autenticación basada en certificados y configuraciones de túnel dividido.
• Configurar y proteger los entornos SD-WAN de Cisco Catalyst, aplicando políticas conscientes de la aplicación, segmentación de tráfico y transporte cifrado.
• Administrar la seguridad de la capa DNS de Cisco Umbrella / Secure Access, controles basados en categorías y políticas de filtrado web.

Arquitectura, Cumplimiento y Gestión del Cambio
• Colaborar con los equipos de Nube, Infraestructura y Seguridad de la Información para implementar segmentación de red, controles de confianza cero y estándares de seguridad alineados con los marcos PCI-DSS, SOX y NIST.
• Redactar, revisar y ejecutar solicitudes de gestión del cambio alineadas con ITIL, presentar ante los Consejos Asesores de Cambio (CAB) y realizar revisiones posteriores a la implementación.
• Mantener una documentación técnica completa, incluyendo conjuntos de reglas para cortafuegos, diagramas de arquitectura de seguridad de red, libros de ejecución y procedimientos operativos estándar (SOPs).

Cualificaciones requeridas
• 5 o más años de experiencia práctica en ingeniería de seguridad de redes, administración de cortafuegos empresariales y seguridad perimetral (experiencia a nivel CCNP de seguridad).
• 3 o más años de experiencia práctica diseñando, desplegando y gestionando NGFWs y Panorama de Palo Alto Networks.
• Sólida experiencia práctica en la administración de entornos de firewall Cisco ASA y Firepower (FTD/FMC), políticas de control de acceso y actualizaciones de plataforma.
• Sólido conocimiento práctico de Cisco ISE para NAC, 802.1X, RADIUS/TACACS+ y perfilado de dispositivos.
• Experiencia configurando y solucionando problemas de soluciones VPN empresariales (Cisco AnyConnect, Secure Access, túneles IPSec sitio a sitio).
• Sólido conocimiento de los protocolos de red centrales, enrutamiento y conceptos de seguridad (TCP/IP, BGP, EIGRP, ACLs, NAT, SSL/TLS inspección, microsegmentación de red).
• Experiencia trabajando dentro de un marco de gestión del cambio basado en ITIL.
• Debe estar legalmente autorizado para trabajar en Estados Unidos sin patrocinio de visado actual o futuro.

Cualificaciones Preferidas
• Certificaciones del sector como Palo Alto Networks Certified Network Security Engineer (PCNSE), Cisco Certified Network Professional Security (CCNP Security) o CCIE Security.
• Familiaridad con los marcos regulatorios financieros y los estándares de cumplimiento (por ejemplo, FFIEC, PCI-DSS, SOX, NIST CSF).
• Experiencia con redes y seguridad en la nube de Microsoft Azure (Azure Firewall, NSGs, Virtual WAN, ExpressRoute).
• Experiencia utilizando scripts de automatización (por ejemplo, Python, Ansible) para la configuración de cortafuegos y la gestión de políticas.

Habilidades y atributos básicos
• Habilidades excepcionales de análisis, resolución de problemas y diagnóstico de causas raíz para problemas complejos de seguridad de red.
• Alta responsabilidad y atención al detalle al ejecutar cambios de producción y mantener la documentación.
• Excelentes habilidades interpersonales y de comunicación para colaborar con equipos de TI multifuncionales, líderes de seguridad y auditores externos.
• Enfoque autodirigido para el aprendizaje continuo y mantenerse actualizado ante las amenazas de ciberseguridad en evolución.

Opciones flexibles de teletrabajo disponibles.





(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Text me updates about my application
Message and data rates may apply. Message frequency varies. Reply STOP to opt out. Reply HELP for help. See our User Terms of Service and Privacy Policy for details.
Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad