Capital empresarial horizonte empresa mexicana especialista en recursos humanos y tecnologías de la información solicita:
ingeniero de redes y seguridad
inglés conversacional obligatorio
trabajo en esquema hibrido (3 días home office - 2 días en sitio)
a laborar en cdmx o gdl o mty
descripción del puesto:
buscamos un ingeniero senior de redes y seguridad altamente calificado, responsable de diseñar, implementar y brindar soporte a soluciones empresariales de red y seguridad en entornos de gran escala y con múltiples sitios. El candidato ideal contará con amplia experiencia práctica en cisco ise, forescout, infoblox, f5, cisco aci, ibm ns1, así como en plataformas de automatización como ansible y gluware. Este rol requiere sólidas capacidades analíticas, habilidades para la resolución de problemas y la capacidad de colaborar con equipos tecnológicos multifuncionales.
competencias deseadas (competencia técnica/comportamental)
tecnologías principales: f5 ltm, infoblox, forescout nac, ibm ns1, cisco ise
tecnologías secundarias: cisco routing & switching, aruba wireless, sd-wan (versa), a10 load balancer
competencias técnicas requeridas
* sólido entendimiento de redes empresariales, protocolos de seguridad y diseños de alta disponibilidad.
* experiencia avanzada en la resolución de problemas complejos de red en entornos multi-proveedor.
* capacidad para diseñar patrones de acceso seguro, flujos de tráfico y arquitecturas de segmentación.
* experiencia práctica en automatización y scripting para operaciones de red.
responsabilidades clave
1. Cisco ise (habilidad principal)
* diseñar, configurar y solucionar problemas de los componentes de cisco ise, incluidos nodos pan, psn y mnt.
* desarrollar y mantener políticas de ise para redes inalámbricas, cableadas, vpn y control de acceso a la red (nac).
* realizar revisiones de estado, actualizaciones, optimización e integraciones en implementaciones de múltiples entornos.
2. Forescout nac
* configurar, administrar y solucionar problemas de forescout nac para el control de acceso a la red empresarial y la postura de seguridad.
* desarrollar políticas, perfilado de dispositivos y flujos de cumplimiento.
3. Infoblox (dns/dhcp/ipam)
* administrar y optimizar servicios de dns, dhcp e ipam.
* solucionar problemas de servicios centrales de red y asegurar configuraciones de alta disponibilidad y seguridad.
4. F5 load balancers (ltm, gtm, big-iq)
* configurar, dar soporte y solucionar problemas en plataformas f5 ltm, gtm y big-iq.
* desarrollar políticas de gestión de tráfico, monitores de salud, irules, enrutamiento y soluciones de balanceo de carga global.
5. Cisco aci
* diseñar e implementar arquitecturas cisco aci basadas en fabric leaf–spine.
* configurar tenants, vrfs, bridge domains, epgs, contracts y filters.
* implementar soluciones multi-pod, multi-site y remote leaf.
* garantizar operaciones de alta disponibilidad (ha/dr) y escalabilidad del fabric.
6. Ibm ns1
* dar soporte a la plataforma ibm ns1 connect para automatización dns, gestión global de tráfico y resiliencia de red.
* optimizar el rendimiento de respuesta dns y la entrega de servicios.
7. Microchip ntp (sistemas de sincronización de tiempo)
* administrar y dar soporte a dispositivos microchip ntp, incluyendo monitoreo, precisión de sincronización y resolución de incidentes.
8. Ixia network testing
* utilizar la plataforma ixia para pruebas de topologías l2/l3, simulación de tráfico y diagnóstico de red.
9. Gluware network automation
* configurar y solucionar problemas de flujos de trabajo y motores de automatización en gluware.
* desarrollar soluciones de automatización para gestión de configuraciones y orquestación de red.
10. Ansible automation platform
* desarrollar playbooks de configuración basados en ansible, scripts de automatización y pipelines de despliegue.
* solucionar problemas en flujos de automatización y garantizar una gestión de configuraciones eficiente y repetible.
responsabilidades secundarias
* administración de routing y switching cisco (core/distribution/access).
* infraestructura de acceso inalámbrico aruba.
* implementación y administración de soluciones sd-wan con versa.
* operación y soporte de balanceadores de carga a10.
ofrecemos:
* horario de oficina
* esquema 100% nomina
* sueldo abierto a negociación de acuerdo a experiencia
* prestaciones de ley
* prestaciones superiores (sgmm familiar, sv 1 millón, vales de despensa, 30 días de aguinaldo, ptu)