Roku
F5
Netzwerkingenieur
Über die Stelle
Bei F5 streben wir danach, eine bessere digitale Welt zum Leben zu erwecken. Unsere Teams befähigen Organisationen auf der ganzen Welt, Anwendungen zu erstellen, zu sichern und auszuführen, die unsere Erfahrung in der sich entwickelnden digitalen Welt verbessern. Wir sind leidenschaftlich für Cybersicherheit, vom Schutz der Verbraucher vor Betrug bis zur Ermöglichung von Unternehmen, sich auf Innovation zu konzentrieren.
Alles, was wir tun, dreht sich um Menschen. Das bedeutet, dass wir uns darauf konzentrieren, wie wir das Leben unserer Kunden und ihrer Kunden besser machen können. Und es bedeutet, dass wir eine vielfältige F5-Gemeinschaft priorisieren, in der jedes Individuum gedeihen kann.
Stellenbeschreibung: Netzwerkingenieur
Positionstitel: Netzwerkingenieur
Abteilung: Netzwerktechnik
Über die Rolle
Wir suchen einen Netzwerkingenieur, der tiefes technisches Fachwissen, fundiertes operatives Urteilsvermögen und die Fähigkeit mitbringt, zuverlässige, skalierbare Netzwerkdienste in Multi-Region- und globalen Umgebungen bereitzustellen, einschließlich regulierter und konformer FedRAMP-autorisierter Plattformen. Diese Rolle ist primär operationsorientiert und umfasst die Verantwortung für die tägliche Netzwerkintegrität, Leistung und Reaktion auf Vorfälle, während sie bei Bedarf auch Engineering- und Build-Aufgaben beinhaltet – wie die Weiterentwicklung von Routing-Architekturen, die Entwicklung und Wartung von Automatisierungspipelines, die Fehlerbehebung bei komplexen Netzwerkverhalten und die Durchführung wichtiger Initiativen über Rechenzentren und Cloud-Plattformen hinweg.
Über die technische Kompetenz hinaus suchen wir die richtige kulturelle Passung: jemanden, der unsere Kernanforderung verkörpert, "freundlich zu sein" – ein Teammitglied, das offen zusammenarbeitet, respektvoll kommuniziert, andere unterstützt und zu einer positiven, integrativen Engineering-Kultur beiträgt.
Sie werden eng mit den Abteilungen Architektur, Produkt, Sicherheit, Compliance und Betrieb zusammenarbeiten, um sicherzustellen, dass unser globales Backbone, unsere Rechenzentrumsnetzwerke, unsere Cloud-Konnektivität und unsere FedRAMP-Umgebungen sicher, ausfallsicher, automatisiert, konform und gut dokumentiert bleiben. Sie werden befähigt, bedeutsame Probleme End-to-End zu lösen, Designmuster zu beeinflussen und Ingenieure im gesamten Unternehmen zu betreuen.
Hauptverantwortlichkeiten
Netzwerkdesign & Implementierung
- Entwickeln, Erstellen, Betreiben und Bereitstellen von Netzwerklösungen für globale Rechenzentren, Cloud-Plattformen, FedRAMP-autorisierte Umgebungen, Build-Umgebungen und Produktkonnektivitätsanforderungen.
- Entwickeln und Optimieren des Routings für ein globales IP-Backbone, einschließlich Multi-Region-Routing-Propagation, Redundanz und Traffic-Engineering-Strategien.
- Entwickeln, Erstellen und Betreiben skalierbarer, hochverfügbarer L3-Topologien unter Verwendung von BGP, OSPF und robuster Routing-Richtlinien (Communities, AS-Path-Manipulation, MED/Local-Pref-Tuning, ECMP, Route-Reflector-Hierarchie).
- Entwerfen und Implementieren von sicherer Netzwerksegmentierung, Grenzkontrollen und Verkehrsisolation, die für FedRAMP Moderate/High-Umgebungen erforderlich sind.
- Implementieren von Hybrid- und Cloud-nativen Routings über AWS/Azure/GCP unter Verwendung von Direct Connect, ExpressRoute, VPN, Transit Gateway, Virtual WAN und Cloud-Router-Konstrukten – unter Sicherstellung der Ausrichtung auf FedRAMP-Architekturen und Sicherheitskontrollanforderungen.
- Entwickeln und Pflegen von automatisierten Bereitstellungs-, Konfigurations-, Compliance- und Validierungspipelines unter Verwendung von Python, Ansible/AWX und Git-gesteuerten CI/CD-Workflows, einschließlich FedRAMP-Konfigurations-Baselines.
Netzwerkbetrieb & Zuverlässigkeit
- Sicherstellen von Konnektivität, Verfügbarkeit und Leistung über Multi-Region-Rechenzentren, Backbone-Standorte, Cloud-Plattformen und regulierte FedRAMP-Umgebungen hinweg unter Verwendung proaktiver Überwachungs-, Telemetrie- und Lifecycle-Management-Praktiken.
- Betreiben von Netzwerken gemäß den FedRAMP-Anforderungen für kontinuierliche Überwachung, einschließlich Erkennung von Konfigurationsabweichungen, Schwachstellenminderung und Auditbereitschaft.
- Beheben komplexer Routing-, TCP- und Konnektivitätsprobleme mithilfe von Tools wie netcat, ping/ICMP, Protokollen und Paketmitschnitten.
- Leiten oder Unterstützen der Reaktion auf größere Vorfälle bei Bedarf, einschließlich FedRAMP-relevanter Vorfallbehandlungs-, Eskalations- und Berichtsverfahren.
- Sicheres Ausführen von Änderungen, Upgrades und Migrationen mithilfe strukturierter Verfahren (MOPs), genehmigter Dokumentationen, automatisierter Workflows und validierter Rollback-Mechanismen.
- Beheben von Schwachstellen und Aufrechterhalten der Compliance über Netzwerk-Betriebssystemversionen, Konfigurationen, Firmware und Sicherheitsstatus in Abstimmung mit den Sicherheits- und Compliance-Teams.
Engineering, Build & Automatisierung
- Entwickeln von Verbesserungen, neuen Funktionen und serviceorientierten Konnektivitätsfeatures zur Unterstützung von Produkt-, Plattformentwicklungs- und FedRAMP-Grenzservices.
- Entwerfen von Automatisierung, die Least Privilege, Segmentierung, Verschlüsselung während der Übertragung, Protokollierung und Konfigurationskonformität für regulierte Umgebungen erzwingt.
- Ersetzen manueller Betriebsschritte durch automatisierte Workflows, die Vor-/Nachprüfungen, Compliance-Gates, Beweiserfassung und sichere Rollback-Logik beinhalten.
- Testen neuer Netzwerkbetriebssystemversionen, Automatisierungslogik, Routing-Änderungen und Sicherheitskontrollen in kontrollierten Umgebungen vor der Produktions- und FedRAMP-Bereitstellung.
- Zusammenarbeit mit Build-, Engineering-, Architektur-, Produkt-, Sicherheits- und Compliance-Teams, um Zuverlässigkeit, Skalierbarkeit und Ausrichtung auf FedRAMP-Kontrollziele sicherzustellen.
Ausführung, Planung & Lieferantenmanagement
- Übersetzen von Produkt-, regulatorischen und Plattformanforderungen in Netzwerkdesigns, die FedRAMP-Architektur- und Sicherheitserwartungen mit klaren Zeitplänen und Abhängigkeiten erfüllen.
- Durchführen von Kapazitätsplanungen für Verbindungen, Geräte, Cloud-Gateways, Backbone-Segmente, Routing-Domänen und FedRAMP-Grenzkomponenten.
- Verwalten von Beschaffungszyklen, RMA-Workflows, Lieferantene eskalationen und dem Geräte-Lebenszyklus, um sicherzustellen, dass Lieferanten und Lösungen FedRAMP-Anwendungsfälle unterstützen.
- Bewerten von Lieferantentechnologien hinsichtlich Leistung, Ausfallsicherheit, Automatisierungskompatibilität, FedRAMP-Eignung und Kosteneffizienz.
Dokumentation & Wissensmanagement
- Erstellen und Pflegen von hochwertigen Runbooks, Architekturdiagrammen und Fehlerbehebungsleitfäden, einschließlich FedRAMP-Grenzdiagrammen und Netzwerksteuerungsdokumentationen.
- Pflegen genauer Dokumentationen, die für FedRAMP-Audits, -Bewertungen und -Kontinuierlichkeitsüberwachungsaktivitäten erforderlich sind.
- Definieren von Lebenszyklusstandards für Netzwerkrollen, Routing-Konstrukte, Appliances und Plattformkomponenten.
- Sicherstellen, dass Überwachungs-, Alarmierungs- und Betriebsverfahren dokumentiert, prüfbar und kontinuierlich verbessert werden.
- Betreuen von Ingenieuren durch strukturiertes Troubleshooting, technische Deep Dives, FedRAMP-Designüberlegungen und Post-Incident-Lernsitzungen.
Qualifikationen
Ausbildung & Erfahrung
- 7+ Jahre Erfahrung in der Netzwerktechnik mit Erfahrung in groß angelegten, Multi-Region- und globalen Routing-Umgebungen.
Technische Fähigkeiten
- Tiefgreifende praktische Expertise mit BGP und OSPF in globalen IP-Backbone-Umgebungen, einschließlich Traffic Engineering und Multi-Vendor-Interoperabilität.
- Starke operative und technische Erfahrung mit JunOS (MX, QFX, SRX bevorzugt).
- Starke Fehlerbehebungsfähigkeiten bei Routing, Switching, TCP/IP, asymmetrischen Pfaden, Latenz, Paketverlust, MTU/Fragmentierung und QoS-Verhalten.
- Erfahren mit Hybrid-Cloud- und Cloud-nativen Netzwerken über AWS, Azure und/oder GCP. *
- Praktische Automatisierungsfähigkeiten mit Python, Ansible/AWX, Konfigurationsvorlagen, Git-Workflows und automatisierten Test-/Validierungspipelines.
- Starkes Verständnis von Netzwerksicherheitskontrollen, Grenzsicherheit, Verschlüsselung, Protokollierung und Segmentierungskonzepten, die für FedRAMP erforderlich sind.
- Vertrautheit mit Firewalls, VPNs, DDoS-Minderung, IDS/IPS und NIST 800-53-basierten Sicherheitsframeworks.
Soft Skills
- Starke Fähigkeiten in der Vorfallleitung, in der Lage, funktionsübergreifende Teams unter Druck zu koordinieren.
- Exzellente schriftliche und mündliche Kommunikation über Architektur-, Produkt-, Sicherheits-, Compliance-, Betriebs- und Build-Teams hinweg.
- Fähigkeit, Kollegen und Junior-Ingenieure zu betreuen und zu fördern.
- Effektiv in schnelllebigen Umgebungen mit konkurrierenden Prioritäten und regulatorischen Einschränkungen.
- Starkes analytisches Denken, strukturierte Problemlösung und eine Denkweise der kontinuierlichen Verbesserung.
- Fördert eine positive Kultur und zeigt unsere Erwartung, "freundlich zu sein".
- Erfahrung im Engineering, Betrieb oder der Unterstützung von FedRAMP Moderate und/oder High-Umgebungen wird dringend bevorzugt.
- Kenntnisse in zusätzlichen Netzwerkbetriebssystemplattformen (z. B. EOS, NX-OS, IOS-XE) sind von Vorteil.
#LI-ZB1
Die Stellenbeschreibung soll eine allgemeine Darstellung der Verantwortlichkeiten und Anforderungen der Stelle sein. Die Beschreibung ist jedoch möglicherweise nicht allumfassend, und die Verantwortlichkeiten und Anforderungen können sich ändern.
Das jährliche Grundgehalt für diese Position beträgt: $152,200.00 - $228,400.00
F5 unterhält breite Gehaltsspannen für seine Rollen, um Unterschiede in Wissen, Fähigkeiten, Erfahrung, geografischen Standorten und Marktbedingungen zu berücksichtigen sowie um die unterschiedlichen Produkte, Branchen und Geschäftsbereiche von F5 widerzuspiegeln. Die angegebene Gehaltsspanne gilt zum Zeitpunkt der Stellenausschreibung und kann sich ändern.
F5 behält sich das Recht vor, jeden Leistungsplan ohne Vorankündigung zu ändern oder zu beenden.
Bitte beachten Sie, dass F5 nur über die E-Mail-Adresse von F5 (endet auf @f5.com) oder automatische E-Mail-Benachrichtigungen von Workday (endet auf f5.com oder @myworkday.com) mit Kandidaten Kontakt aufnimmt.
Gleichstellung am Arbeitsplatz
Es ist die Politik von F5, allen Mitarbeitern und Bewerbern gleiche Beschäftigungsmöglichkeiten zu bieten, ohne Rücksicht auf ungesetzliche Erwägungen hinsichtlich Rasse, Religion, Hautfarbe, nationaler Herkunft, Geschlecht, sexueller Orientierung, Geschlechtsidentität oder -ausdruck, Alter, Sinnes-, körperlicher oder geistiger Behinderung, Familienstand, Veteranen- oder Militärstatus, genetischen Informationen oder einer anderen Klassifizierung, die durch geltende lokale, bundesstaatliche oder bundesgesetzliche Bestimmungen geschützt ist. Diese Richtlinie gilt für alle Aspekte der Beschäftigung, einschließlich, aber nicht beschränkt auf Einstellung, Arbeitszuweisung, Vergütung, Beförderung, Leistungen, Schulung, Disziplin und Kündigung.
F5 bietet eine Vielzahl von angemessenen Vorkehrungen für Kandidaten.
Die Beantragung einer Vorkehrung ist völlig freiwillig. F5 wird den Bedarf an Vorkehrungen im Bewerbungsprozess separat von denen bewerten, die zur Ausübung der Stelle erforderlich sein könnten. Fordern Sie diese an, indem Sie [email protected] [[email protected]] kontaktieren.
Sie können auch eine erfolgsabhängige Vergütung, einen Bonus, Restricted Stock Units und Leistungen erhalten. Weitere Details zu den Leistungen von F5 finden Sie unter folgendem Link: f5.com/company/careers/benefits.
