IQUASAR LLC
Ingeniero de Seguridad de Redes
Tiempo completo • Hybrid - US
- Posición: Ingeniero de Redes Intermedio (WAF)
- Ubicación: Montgomery, AL/ Columbus, OH/ Oklahoma City, OK/ San Antonio, TX.
- Tipo de posición: Híbrido, Tiempo Completo
- Despeje: Secreto o superior
Responsabilidades Específicas del Trabajo:
- Proporcione servicios de diseño arquitectónico de red, modelado, ingeniería, implementación, mantenimiento, migración, actualización técnica y ciclo de vida para el centro de datos de DISA y la infraestructura de red empresarial en la nube.
- Los servicios y productos de red compatibles incluirán, entre otros, enrutadores, conmutadores, firewalls, firewalls de aplicaciones web, DNS, puertas de enlace de correo electrónico, servicios de proxy, VPN, redes de área local (LAN), redes de área amplia (WAN) y protocolos, dispositivos criptográficos, software y firmware de dispositivos asociados, herramientas de diagnóstico y sistemas de automatización.
- El contratista también deberá dar soporte a una serie de Sistemas de Detección y Detección de Intrusiones (IDS) y otras arquitecturas de defensa de red en apoyo de las operaciones e iniciativas de defensa cibernética.
- Proporcione soluciones de diseño y guías de implementación, listas de materiales (BOM) y estimaciones de costos, y utilice las mejores prácticas del Departamento de Defensa y de la industria.
- El contratista es responsable de proporcionar la transición del servicio a las operaciones y deberá hacer referencia a un Marco de la Biblioteca de Infraestructura de Tecnología de la Información (ITIL).
- Proporcionar/respaldar los documentos de la solución de implementación y la experiencia en la materia de WAF para la configuración y el mantenimiento de los controladores de entrega de aplicaciones alojados en DISA para incluir módulos de software como los módulos F5 BIG-IP Local Traffic Manager (LTM), Global Traffic Manager (GTM), Access Policy Manager (APM) y Application Security Manager (ASM).
- Diseño, ingeniería, implementación, migración y soporte de mantenimiento para la migración y el mantenimiento de aplicaciones alineadas con el WAF.
- Recomendar procesos operativos para garantizar el éxito de la migración y el mantenimiento de las aplicaciones detrás del firewall de aplicaciones web (WAF)
- Diseñe la documentación de la solución que describe las instrucciones sobre las licencias, la arquitectura física, la configuración lógica, la elegibilidad, la lista de comprobación, el inventario de aplicaciones, las fases de protección de la política de seguridad y la administración básica para incluir la línea base de configuración del sistema y la línea base de configuración de la política de seguridad.
- Cree, implemente y documente aplicaciones habilitadas para la red teniendo en cuenta diversos factores, como, entre otros, los requisitos o limitaciones de infraestructura, la seguridad y las necesidades y mejores prácticas de rendimiento de las aplicaciones.
- Los servicios y productos de red compatibles incluirán, entre otros, enrutadores, conmutadores, firewalls, firewalls de aplicaciones web, DNS, puertas de enlace de correo electrónico, servicios de proxy, VPN, redes de área local (LAN), redes de área amplia (WAN) y protocolos, dispositivos criptográficos, software y firmware de dispositivos asociados, herramientas de diagnóstico y sistemas de automatización.
- El contratista también deberá dar soporte a una serie de Sistemas de Detección y Detección de Intrusiones (IDS) y otras arquitecturas de defensa de red en apoyo de las operaciones e iniciativas de defensa cibernética.
- Supervise continuamente el sistema de gestión de proyectos del gobierno para las solicitudes de apoyo al proyecto, la prioridad del proyecto, la clasificación para garantizar que la urgencia / impacto estén claramente definidas, las asignaciones del proyecto, las tareas / actividades del proyecto, los plazos y el suspenso del proyecto, los informes del proyecto y las sesiones informativas del proyecto
- Comunicar y resumir ideas e información de manera competente a personas de formación no técnica, incluidos los altos directivos.
- Responsable del cumplimiento de todos los componentes del ciclo de vida con los controles de seguridad, incluida la confidencialidad, la integridad y la disponibilidad, así como del cumplimiento de las Directrices de implementación técnica de seguridad (STIG) en profundidad.
- Diseñe e implemente cambios en la arquitectura de la red en respuesta a futuras mejoras en la tecnología de red, los requisitos de los clientes de DISA, los requisitos y mejoras de seguridad, los esfuerzos de actualización técnica, los requisitos del ciclo de vida o los cambios en los requisitos de capacidad de la red.
- Prepare y resuelva la documentación técnica / de diseño para incluir documentos técnicos, informes y otros documentos necesarios para respaldar todos los esfuerzos de ingeniería e implementación con políticas y procesos establecidos.
- Recomendar procesos operativos para garantizar el éxito de la migración y el mantenimiento de las aplicaciones detrás del firewall de aplicaciones web (WAF)
- Cumplir con los estándares de la red empresarial DISA, incluido el desarrollo de documentación de soporte, la dirección de grupos de trabajo técnicos, la realización de evaluaciones de productos, el desarrollo de recomendaciones y la preparación y presentación de sesiones informativas.
- Asegúrese de que todos los esfuerzos de ingeniería e implementación se adhieran a las políticas de DISA y DoD, y a las directivas del Comando Cibernético de los Estados Unidos (USCC) y el Cuartel General de la Fuerza Conjunta DODIN (JFHQ-DODIN).
Cualificaciones/habilidades requeridas:
- Debe tener un SECRETO activo o una autorización de seguridad superior.
- 6+ años de experiencia relevante con el diseño e implementación de centros de datos complejos e infraestructura de red empresarial en un entorno de múltiples proveedores
- DoD 8570.01-M/8140.01 Certificación IAT Nivel II (puede ser una de las siguientes: Security+ o CySA+)
- Certificación de Entorno Informático Relevante (CE) basada en el equipo y el software relevantes para las funciones principales.
- Se prefiere la certificación CCNP, CISCO, F5, Juniper (JNCIS, JNCIP).
Si está interesado, comparta su currículum actualizado con sus expectativas salariales. ¡Gracias!
Usman Khan
Profesional Sr. de Reclutamiento
Representando:
Tecnología MSM, LLC
Directo: (703) 662-0528
Teléfono: (703) 962-6001 Ext.: 502
Opciones flexibles de trabajo desde casa disponibles.
Compensación: $95,000.00 - $110,000.00 por año
(si ya tienes un currículum en Indeed)