Axiom Path
Entarian
TIC Systems Engineer
Überblick/Aufgaben
Wir suchen einen erfahrenen Trusted Internet Connections (TIC) Systemingenieur zur Konzeption, Implementierung und Wartung sicherer Netzwerkperimeterverteidigungen für die Netzwerkinfrastruktur unseres Kunden. Diese Rolle erfordert Erfahrung in der Unterstützung von TIC 3.0 und Zero-Trust-Prinzipien und konzentriert sich auf den Schutz von Netzwerkgrenzen vor unbefugtem Zugriff, Datenexfiltration und externen Bedrohungen durch effektive Konfiguration, Überwachung und Verwaltung von Grenzsicherheitssystemen und -protokollen.
Hauptaufgaben
- Entwurf, Bereitstellung und Verwaltung von Perimeterverteidigungslösungen, einschließlich Firewalls, Web-Proxys, Intrusion Prevention Systemen (IPS), Network Access Control (NAC) und VPN-Gateways.
- Unterstützung der Implementierung und Durchsetzung von Trusted Internet Connections (TIC) 3.0 Sicherheitsfunktionen.
- Entwurf, Bereitstellung und Verwaltung von Cloudflare-Diensten, einschließlich Web Application Firewall (WAF), DDoS-Schutz, CDN und DNS.
- Entwurf, Konfiguration und Wartung von Palo Alto Firewalls sowie Konfiguration und Optimierung von Panorama für zentralisiertes Firewall-Management und Richtlinienbereitstellung.
- Sicherstellung einer sicheren Konnektivität und Segmentierung zwischen internen Netzwerken, externen Partnern und Cloud-Umgebungen.
- Pflege der Dokumentation für Perimeterverteidigungen, einschließlich Diagrammen und Systemkonfigurationen.
- Sicherstellung des reibungslosen und sicheren Betriebs von Systemen, die die Perimeterverteidigung, Bedrohungserkennung und Telemetriesammlung unterstützen.
- Sicherstellung des reibungslosen Betriebs von F5 Lastausgleichslösungen zur Unterstützung des Unternehmensnetzwerks, von Multi-Cloud- und Mobilitätslösungen.
- Konfiguration und Verwaltung von F5 Lastausgleichslösungen, einschließlich Local Traffic Manager (LTM) und Global Traffic Manager (GTM), zur Unterstützung von Unternehmensnetzwerk-, Multi-Cloud- und Mobilitätslösungen.
- Entwicklung von Lastausgleichsrichtlinien, Überwachung von Verkehrsflüssen und Feinabstimmung von Lastausgleichsalgorithmen zur Verbesserung der Anwendungsleistung und -verfügbarkeit.
- Migration bestehender Stakeholder-Verbindungen in neue TIC 3.0 konforme Umgebungen.
- Fehlerbehebung und Lösung von Problemen im Zusammenhang mit Lastausgleich, einschließlich der Analyse von Verkehrsmustern, der Identifizierung von Engpässen und der Zusammenarbeit mit Anbietern zur Lösung komplexer Probleme.
- Zusammenarbeit mit IT- und Geschäfts-Stakeholdern, um Anwendungsanforderungen zu verstehen und Lastausgleichslösungen zu entwickeln, die diese Anforderungen erfüllen.
- Entwicklung und Implementierung von Lastausgleichsrichtlinien und -verfahren, um unbefugten Zugriff auf das Netzwerk zu verhindern und die Einhaltung gesetzlicher Vorschriften sicherzustellen.
- Entwurf, Planung und Einrichtung von Cloud-Netzwerken unter Verwendung verschiedener Cloud-Anbieter wie AWS, Azure und Google Cloud.
- Entwurf von Netzwerkarchitekturen unter Berücksichtigung von Hochverfügbarkeit, Fehlertoleranz und Skalierbarkeit.
- Konfiguration von Virtual Private Cloud (VPC), Subnetzen, Transit Gateways, VPN-Verbindungen und anderen Cloud-Netzwerkkomponenten.
- Analyse von Cloud-Netzwerkverkehrsmustern und Optimierung für die Leistung.
- Zusammenarbeit mit anderen Teams, um sicherzustellen, dass Anwendungen Netzwerkressourcen effizient nutzen.
- Implementierung von Content Delivery Networks (CDNs), Lastausgleichsfunktionen und anderen Strategien zur Optimierung des Benutzerzugriffs.
- Installation, Wartung und Bewertung von Netzwerksystemen und -kommunikation sowie Fehlerbehebung bei den komplexesten Netzwerkproblemen.
- Durchführung verschiedener Recherchen und Analysen bezüglich neuer Technologien, Netzwerkverkehr, potenzieller Sicherheitsrisiken usw.
- Leitung des Netzwerkarchitekturentwurfs und der Optimierung. Umfassende Kenntnisse von Internet, Computern, Routern, Switches, Firewalls usw. sind erforderlich.
- Arbeit an fortgeschrittenen, komplexen technischen Projekten oder geschäftlichen Herausforderungen, die hochmoderne technische oder branchenspezifische Kenntnisse erfordern.
- Kann eine Führungsrolle für die Arbeitsgruppe durch Fachwissen im Spezialgebiet übernehmen.
Mindestanforderungen
- Bachelor-Abschluss in Informatik, Informationstechnologie oder einem verwandten Bereich oder gleichwertige Erfahrung.
- Mindestens 5 Jahre Erfahrung in der Konzeption, Bereitstellung und Verwaltung von F5 Lastausgleichslösungen in einer groß angelegten IT-Umgebung.
- Direkte Erfahrung in der Implementierung und Unterstützung von Trusted Internet Connections (TIC) 3.0 und Zero Trust Architecture.
- Technische Expertise in F5 Lastausgleichstechnologien, einschließlich LTM, GTM und BIG-IQ.
- Kenntnisse in F5 Sicherheitstechnologien, einschließlich Advanced Web Application Firewall (ASM) und Access Policy Manager (APM).
- Fundierte Kenntnisse in Netzwerktechnologien, einschließlich Routing-Protokollen, Switching, Firewalls und VPN-Technologien.
- Erfahrung in der Konzeption und Implementierung von Lastausgleichslösungen für Multi-Cloud- und mobile Umgebungen.
- Gutes Verständnis der wichtigsten Cloud-Computing-Plattformen wie AWS, Azure und Google Cloud.
- Starke analytische Fähigkeiten und Problemlösungsfähigkeiten, Eigeninitiative und Proaktivität.
- Ausgezeichnete verbale und schriftliche Kommunikationsfähigkeiten mit der Fähigkeit, effektiv mit technischen und nicht-technischen Stakeholdern zu interagieren.
- Muss für eine US-Regierungssicherheitsfreigabe zugelassen werden können.
- *Muss berechtigt sein, eine EOD-Freigabe des Department of Homeland Security zu erhalten (Anforderungen: 1. US-Staatsbürgerschaft, 2. Günstige Hintergrundüberprüfung).
Gewünschte Qualifikationen
Präferenz für Sicherheitsfreigabe
- DHS EOD - 1. Priorität
- Jeder DHS-Ausweis + DoD Top Secret oder Secret - 2. Wahl
- DoD Secret oder Top Secret + Bereitschaft zur Erlangung einer EOD-Freigabe - 3. Wahl (die Erlangung der EOD-Freigabe kann 45 Tage dauern – die Arbeit kann erst beginnen, wenn die Freigabe vollständig geprüft wurde).
Über uns
Entstanden aus der strategischen Verbindung von Sev1Tech und ERT, ist Entarian ein führender Anbieter von geschäftskritischen Ingenieur- und Technologielösungen. Gegründet auf einem Erbe der Exzellenz, das bis ins Jahr 1993 zurückreicht, ist Entarian das Ergebnis eines weiterentwickelten und vollständig diversifizierten Ingenieur- und föderalen Technologieführers. Von der Tiefraumforschung über Verteidigungs- bis hin zu zivilen Missionen liefert Entarian sichere, missionsorientierte digitale Lösungen, die nationale Resilienz und operative Effektivität fördern. Wir unterstützen nicht nur die Modernisierung; wir definieren sie.
Werden Sie Teil der Mission und starten Sie Ihre Karriere: Bewerben Sie sich direkt über unser Karriereportal. Verbindungen, Empfehlungen und Anfragen? E-Mail an das Team: [email protected]
Entarian ist ein Arbeitgeber, der Chancengleichheit und affirmative Maßnahmen fördert. Alle qualifizierten Bewerber erhalten eine Anstellung ohne Rücksicht auf Rasse, Hautfarbe, Religion, Geschlecht, Schwangerschaft, sexuelle Orientierung, Geschlechtsidentität, nationale Herkunft, Alter, Status als geschützter Veteran oder Behinderung.
