StrideCare
Ideal Innovations, Inc.
Network Security Engineer SME
Erforderliche Qualifikationen
- Praktische Erfahrung mit Zscaler (ZIA/ZPA) oder vergleichbaren Cloud-Sicherheits- / SWG- / ZTNA-Plattformen wird dringend bevorzugt
- Praktische Erfahrung mit Zscaler (ZIA/ZPA) oder vergleichbaren Cloud-Sicherheits- / SWG- / ZTNA-Plattformen wird dringend bevorzugt
Gewünschte Qualifikationen
- Zscaler-Zertifizierungen (z. B. ZDTA, ZDTE, ZCCA-IA, ZCCA-PA)
- Erfahrung in der Leitung oder Unterstützung einer Zscaler ZIA/ZPA-Unternehmensbereitstellung
- Vertrautheit mit CISA TIC 3.0 und föderalen Initiativen zur Modernisierung der Netzwerksicherheit
- Erfahrung beim Ersetzen von lokalen Forward-Proxys und/oder VPNs durch Cloud-basierte Sicherheitslösungen
- Kenntnisse der Zero-Trust-Architektur (ZTA) und SASE-Frameworks
- Erfahrung im Entwurf oder der Implementierung von Direct-to-Cloud-Zugriffsarchitekturen (unter Vermeidung traditioneller Netzwerk-Backhauls)
- Cloud-Erfahrung mit AWS und/oder Azure, einschließlich Netzwerk- und Sicherheitsintegration
- Sicherheitszertifizierungen (z. B. Security+, CASP/X, CISSP)
- Cisco-Zertifizierungen (z. B. CCNA, CCNP)
- Erfahrung in der Arbeit in einer SAFe Agile-Umgebung unter Verwendung von Jira und Confluence
Highlights
- Dies ist eine seltene Gelegenheit, eine Zero-Trust-Transformation mit hoher Wirkung zur Unterstützung der FBI CJIS Division zu leiten und den Wandel von veralteter Netzwerksicherheit hin zu einer modernen, Cloud-First-Architektur auf Basis von Zscaler voranzutreiben. Sie spielen eine Schlüsselrolle bei der Implementierung modernster Sicherheitsfunktionen gemäß TIC 3.0 und arbeiten dabei mit sehr erfahrenen Ingenieuren in einer ausgereiften SAFe Agile-Umgebung zusammen. Diese Position bietet die Chance, die Architektur der Zukunft zu gestalten, komplexe Herausforderungen in großem Maßstab zu lösen und hochgradig marktfähiges Fachwissen sowohl im föderalen als auch im kommerziellen Sektor aufzubauen.
- Das Team besteht aus einer kollaborativen Mischung aus Regierungsmitarbeitern und Auftragnehmern verschiedener Organisationen, die in einer ausgereiften SAFe Agile-Umgebung zusammenarbeiten. Die Kultur betont Teamarbeit, technische Exzellenz und gemeinsame Verantwortung mit einem starken Fokus auf die Bereitstellung hochwertiger Lösungen für missionskritische Systeme.
- Diese Rolle kombiniert praktische technische Arbeit, Architektur und Transformationsführung in einer einzigen Position. Sie bietet die Möglichkeit, an einer groß angelegten Zscaler-Implementierung und einer Zero-Trust-Initiative zu arbeiten, die direkt auf föderale Modernisierungsbemühungen wie TIC 3.0 ausgerichtet ist. Die Stelle bietet Einblicke in komplexe Unternehmensumgebungen und die Möglichkeit, sinnvolle, sichtbare Beiträge zu einer hochkarätigen Mission zu leisten.
- Die Person in dieser Rolle spielt eine entscheidende Rolle bei der Modernisierung der Sicherheitslage der Organisation und ermöglicht einen sicheren, Cloud-basierten Zugriff auf Anwendungen und Dienste. Ihre Beiträge werden dazu beitragen, die Abhängigkeit von veralteter Infrastruktur zu verringern, die Sichtbarkeit und Kontrolle zu verbessern und die allgemeinen Cybersicherheitsfähigkeiten durch die Implementierung von Zero-Trust-Prinzipien zu stärken.
- Der Kandidat wird bei Annahme der Stelle folgende Fähigkeiten erwerben:
Typischer Arbeitstag
Ein typischer Tag umfasst die Arbeit in einer SAFe Agile-Umgebung, beginnend mit einem kurzen täglichen Stand-up, um Prioritäten abzustimmen, Updates zu geben und Hindernisse zu identifizieren. Die Kommunikation und Koordination im Team erfolgt hauptsächlich über Microsoft-Tools und Jira, wobei die Arbeit über zugewiesene Tickets und Sprint-Boards nachverfolgt wird.
Die Arbeit erfolgt in zweiwöchigen Sprint-Zyklen, wobei der Fokus auf priorisierten Stories und Funktionen liegt, die von der Führungsebene definiert wurden. Parallel dazu unterstützt die Rolle laufende Betriebs- und Wartungsaktivitäten (O&M), einschließlich der Lösung von Servicetickets, Schwachstellenmanagement und Systemerhaltung, um die Betriebsstabilität zu gewährleisten.
Mindestanforderungen
- Praktische Erfahrung mit Zscaler ZIA- und ZPA-Implementierungen im Unternehmensmaßstab
- Fundiertes Verständnis von Zero-Trust-Architektur und SASE-Frameworks
- Erfahrung in der Ausrichtung technischer Lösungen auf TIC 3.0 und föderale Sicherheitsmodernisierungsinitiativen
- Fortgeschrittene Erfahrung in der Arbeit innerhalb einer SAFe Agile-Umgebung in einer großen Regierungsorganisation
- Erweiterte Expertise in Cloud-Sicherheit, identitätsbasiertem Zugriff und Strategien zur Netzwerktransformation
- 10+ Jahre Erfahrung in der Netzwerksicherheit oder Cybersicherheitstechnik erforderlich
- Ausbildung: Ein Hochschulabschluss kann einen Teil der erforderlichen Erfahrung ersetzen
- Nachgewiesene Erfahrung als technischer Leiter / SME bei Unternehmensnetzwerk- oder Sicherheitsprojekten
- Erfahrung in der Unterstützung groß angelegter Netzwerksicherheitsmigrationen (z. B. Proxy/VPN zu Cloud-basierten oder Zero-Trust-Architekturen)
- Erfahrung in der Unterstützung von Zero-Trust-Architekturen oder modernen sicheren Zugriffslösungen
- Erfahrung in der Integration mit Identitätsanbietern (Active Directory, Azure AD, SAML/OIDC)
- Fundierter Hintergrund in Unternehmensnetzwerken und Sicherheit, einschließlich Firewalls (Palo Alto, Cisco usw.), Routing, DNS und Proxy-Architekturen
- Erfahrung mit SIEM-/Logging-Plattformen (Splunk bevorzugt)
- Erfahrung in der Fehlerbehebung komplexer Netzwerk- und Sicherheitsprobleme in Unternehmensumgebungen
US-Staatsbürgerschaft: US-Staatsbürgerschaft erforderlich
Sicherheitsfreigabe: Top Secret-Freigabe erforderlich
Aufgaben
- Teilnahme an SAFe Agile-Zeremonien (tägliche Stand-ups, Sprint-Planung, Retrospektiven) und Erbringung von Arbeitsleistungen innerhalb von Sprint-Zyklen
- Leitung der Implementierung von Zscaler ZIA und ZPA zur Unterstützung von Zero-Trust- und Cloud-basierten Sicherheitszielen
- Entwicklung und Ausführung von Migrationsstrategien für den Übergang von veralteten Forward-Proxys und VPNs zu Zscaler-basierten Architekturen
- Entwurf von Direct-to-Cloud-Konnektivitätslösungen, die das Backhauling von Datenverkehr vor Ort eliminieren
- Konfiguration und Optimierung von Zscaler-Richtlinien (URL-Filterung, SSL-Inspektion, DLP, Zugriffskontrollen) zur Erfüllung von Sicherheitsanforderungen
- Integration von Zscaler mit Identitätsanbietern für Unternehmen (z. B. Active Directory, Azure AD) zur Durchsetzung identitätsbasierter Zugriffe
- Zusammenarbeit mit funktionsübergreifenden Teams (Netzwerk, Sicherheit, Cloud) zur Unterstützung von Zero-Trust- und TIC 3.0-konformen Architekturen
- Verwaltung und Lösung komplexer Netzwerksicherheitsprobleme, einschließlich der Fehlerbehebung bei Datenverkehrsflüssen, Zugriffen und Richtliniendurchsetzung
- Unterstützung von Betriebs- und Wartungsaktivitäten (O&M) wie die Lösung von Servicetickets, Schwachstellenbehebung und Systemerhaltung
- Entwicklung und Pflege technischer Dokumentationen, einschließlich Architekturdiagrammen, Implementierungsplänen und Betriebsabläufen
Informationen zur Schicht
- Tagschicht 08:00 - 17:00 Uhr
Standort: FBI CJIS Campus (Clarksburg, WV)
Ideal Innovations, Inc. ist ein Arbeitgeber, der Chancengleichheit fördert: Alle qualifizierten Bewerber erhalten eine Anstellungsprüfung ohne Rücksicht auf Rasse, Hautfarbe, Religion, Geschlecht, nationale Herkunft, sexuelle Orientierung, Geschlechtsidentität, Behinderung oder Veteranenstatus.
Ideal Innovations, Inc. ist ein VEVRAA-Bundesauftragnehmer.
