Roku
Proven Business Systems LLC
Ingeniero de Proyectos III (Especialización en Redes)
Descripción
El Ingeniero de Proyectos III - (Especialización en Redes) es un ingeniero senior práctico que evalúa, diseña y entrega redes seguras y fiables para clientes pequeños y medianos y organizaciones más grandes con equipos de TI internos. La pila principal es Meraki/Cisco, Ruckus y HP; las migraciones y actualizaciones abarcan múltiples proveedores. El rol combina profundidad en redes con un sólido conocimiento de infraestructuras locales, en la nube de Microsoft e híbridas, utilizando diseños apropiados para la escala, el riesgo y las capacidades de soporte de cada cliente.
El ingeniero realiza evaluaciones de preventa para clientes existentes y arquitectura de soluciones, y se encarga de la ejecución técnica dentro de las Declaraciones de Trabajo (SOW) y los planes de proyecto aprobados. Trabajando con Gerentes de Proyecto, Ventas, equipos de cuenta, liderazgo de ingeniería, equipos de soporte/seguridad, proveedores y personal de TI del cliente, el ingeniero desarrolla estándares compartidos y soluciones reutilizables. Los Gerentes de Proyecto conservan la responsabilidad de la planificación, el presupuesto, los recursos, el control de cambios, la presentación de informes de estado y la aceptación.
redes para clientes pequeños y medianos y organizaciones más grandes con equipos de TI internos. La pila principal es Meraki/Cisco, Ruckus y HP; las migraciones y actualizaciones abarcan múltiples proveedores. El rol combina profundidad en redes con un sólido conocimiento de infraestructuras locales, en la nube de Microsoft e híbridas, utilizando diseños apropiados para la escala, el riesgo y las capacidades de soporte de cada cliente.
RESPONSABILIDADES ESPECÍFICAS: Se pueden asignar otras funciones para satisfacer las necesidades del negocio. •
- Evaluaciones de clientes existentes y arquitectura de preventa: Evaluar entornos, identificar riesgos y necesidades de capacidad, y desarrollar diseños prácticos. Colaborar con Ventas, equipos de cuenta y liderazgo de ingeniería en recomendaciones, diagramas, listas de materiales, SOW, estimaciones, dependencias y compensaciones técnicas. Explicar y validar decisiones de diseño con el personal de TI del cliente donde esté presente. •
- Planificación, entrega y coordinación de proyectos: Ser responsable de los flujos de trabajo técnicos desde la preparación hasta la finalización. Definir prerrequisitos, secuenciación, ventanas de mantenimiento, fases de migración y planes de reversión; ejecutar el alcance aprobado; mantener tareas, entradas de tiempo y estado precisos; y escalar rápidamente las preocupaciones sobre el alcance, la planificación, el presupuesto, la calidad o el impacto en el cliente. •
- Enrutamiento, conmutación y modernización: Implementar redes de sitio único y de múltiples sitios, direccionamiento IP, VLAN, enrutamiento inter-VLAN, spanning-tree, troncales, agregación de enlaces, seguridad de puertos y QoS. Liderar migraciones entre proveedores, reconstrucciones de redes, reemplazos de equipos y actualizaciones de configuración/firmware. Verificar la compatibilidad de funciones y traducir configuraciones al diseño aprobado en lugar de copiar configuraciones heredadas sin cambios. •
- Conectividad WAN, SD-WAN e híbrida: Diseñar conectividad a Internet, VPN de sitio a sitio, SD-WAN y en la nube con redundancia, conmutación por error y recuperación apropiadas. Configurar enrutamiento estático o dinámico según lo justifique el entorno. Coordinar circuitos y cortes con los operadores; validar el rendimiento de las aplicaciones y el comportamiento de fallos/recuperación en diferentes ubicaciones. •
- Seguridad de red y acceso: Implementar reglas de firewall, ACL, NAT, acceso VPN seguro, IDS/IPS, segmentación y administración protegida. Validar tanto el tráfico permitido como el bloqueado, el acceso basado en identidad y el registro. Trabajar con los equipos de seguridad para cumplir con las políticas del cliente y los requisitos de seguridad y cumplimiento aplicables. •
- Evaluaciones y optimización inalámbricas: Realizar encuestas de RF/sitio y evaluaciones de capacidad; diseñar la colocación de puntos de acceso, canales, potencia, roaming, acceso de invitados y autenticación. Validar la cobertura, la interferencia, el comportamiento del cliente y el rendimiento de las aplicaciones utilizando evidencia medida, no solo el estado del panel. •
- Integración local y en la nube: Integrar redes con Windows Server, Active Directory, DNS/DHCP, RADIUS, virtualización, almacenamiento, copia de seguridad/recuperación y servicios de Microsoft 365/Azure. Identificar dependencias multiplataforma y coordinar con otros ingenieros para entregar soluciones de extremo a extremo que sean compatibles. •
- Automatización de implementación y ciclo de vida de red: Utilizar scripts, APIs de proveedores, plantillas y control de versiones para aprovisionamiento repetible, copias de seguridad de configuración, inventario, comprobaciones de deriva, actualizaciones de firmware y validación. Probar la automatización antes de una implementación más amplia, proteger credenciales, registrar resultados y proporcionar manejo de fallos seguro y reversión. •
- Pruebas, corte y control de calidad: Obtener revisión técnica por pares de diseños y cambios materiales antes de la producción. Ejecutar pruebas documentadas pre/post-cambio para conectividad, segmentación, VPN, inalámbricas, QoS, monitoreo y conmutación por error/recuperación. Registrar resultados, resolver hallazgos materiales y proporcionar evidencia adecuada para la revisión de TI del cliente antes de solicitar la aceptación. •
- Documentación y traspaso operativo: Mantener diagramas físicos/lógicos precisos, planes de IP/VLAN y puertos, registros de firewall/VPN, copias de seguridad de configuración, evidencia de pruebas, registros de cambios y procedimientos de soporte. Revisar la documentación finalizada con el soporte interno y los equipos de TI del cliente; aclarar la propiedad, las limitaciones conocidas y los procedimientos de recuperación. •
- Estándares técnicos y desarrollo de soluciones: Desarrollar diseños de referencia aprobados, bases de seguridad, listas de verificación de implementación y soluciones reutilizables entre clientes e internamente. Trabajar con el liderazgo de ingeniería y los equipos de soporte para revisar y mantener estándares, documentar excepciones justificadas y utilizar las lecciones aprendidas para reducir errores recurrentes. •
- Liderazgo técnico, escalada y mentoría: Explicar diseños y hallazgos claramente, mentorizar a Ingenieros de Proyectos I y II, y solucionar problemas complejos entre proveedores utilizando registros, capturas de paquetes y evidencia de configuración. Reconocer límites y contactar al soporte de proveedores o especialistas de inmediato. Participar en la cobertura de guardia asignada para incidentes críticos de red.
Requisitos
CALIFICACIONES REQUERIDAS: •
- Título de Grado en Ciencias de la Computación, Tecnología de la Información o un campo relacionado, o experiencia relevante equivalente. •
- Mínimo de 8 años de experiencia progresiva en TI, incluyendo más de 5 años de ingeniería de redes y entrega de proyectos práctica. Se prefiere encarecidamente la experiencia con pequeñas/medianas empresas y clientes más grandes con equipos de TI internos. •
- Sólido conocimiento aplicado de TCP/IP, subredes, IPv4/IPv6, VLAN, troncales, spanning-tree, agregación de enlaces, enrutamiento inter-VLAN, DHCP/DNS, NAT, ACL, QoS y conectividad de sitio resiliente. Utilizar enrutamiento estático y OSPF donde sea apropiado; evaluar requisitos de BGP u otros enrutamientos avanzados y obtener asistencia especializada cuando sea necesario. •
- Sólida capacidad práctica con Meraki/Cisco y experiencia práctica con Ruckus y HP, utilizando paneles y interfaces de línea de comandos. Evaluar, migrar, actualizar y solucionar problemas de entornos mixtos de proveedores con atención al comportamiento específico de la plataforma. •
- Habilidades prácticas de firewall, acceso remoto seguro/VPN de sitio a sitio, segmentación, IDS/IPS, acceso basado en identidad, SD-WAN y conmutación por error. Comprender cómo la seguridad de la red, la disponibilidad y las opciones de configuración afectan a las aplicaciones reales del cliente. •
- Habilidades de RF inalámbricas, encuestas, capacidad y solución de problemas. Utilizar Meraki Dashboard, herramientas de gestión Ruckus/HP relevantes, monitoreo de red, capturas de paquetes, registros y herramientas de diagramación para aislar causas y verificar resultados; se prefiere experiencia con Auvik y Ekahau o herramientas comparables. •
- Automatización práctica utilizando Python, PowerShell o Bash, APIs de proveedores, plantillas reutilizables y Git; utilizar Ansible o Terraform cuando sea apropiado para la tarea. Probar cambios, proteger secretos, registrar resultados y solucionar fallos de automatización. •
- Sólido conocimiento de infraestructura local e híbrida, incluyendo Windows Server, Active Directory, DNS/DHCP, RADIUS, virtualización, almacenamiento y copia de seguridad/recuperación, con una comprensión práctica de las dependencias de redes de Microsoft 365, Azure y en la nube. •
- Capacidad para encargarse de evaluaciones de clientes existentes, diseños de preventa, SOW y entrega. Producir planes de migración/reversión y documentación clara; explicar compensaciones al personal de TI del cliente y a los interesados del negocio. Proporcionar mentoría y mejorar los estándares compartidos. •
- Disciplina de calidad demostrada: identificar errores de diseño/configuración, obtener revisión por pares, validar la conmutación por error y los límites de seguridad, y retener evidencia adecuada para la revisión de TI del cliente. •
- Capacidad para viajar para evaluaciones e implementaciones, típicamente a nivel local dentro del área metropolitana de Chicago; trabajar en ventanas planificadas fuera del horario laboral y participar en la cobertura de guardia asignada para incidentes críticos de red.
EXPECTATIVAS DE CERTIFICACIÓN
Requisito de certificación: Poseer CCNA o un equivalente de red actual aprobado por el gerente al momento de la contratación. Una CCNP Enterprise actual satisface este requisito; no se requiere mantener tanto CCNA como CCNP. No todas las credenciales listadas son obligatorias.
Principal •
- Cisco Certified Network Professional (CCNP Enterprise) - credencial avanzada de redes preferida para diseño, implementación, solución de problemas y liderazgo técnico. No se requiere al momento de la contratación ni dentro del período de desarrollo inicial de 180 días. •
Núcleo •
- Cisco Certified Network Associate (CCNA, 200-301) - certificación básica de redes, sujeta al requisito y equivalencias aprobadas anteriores. •
- Microsoft Certified: Azure Network Engineer Associate (AZ-700) - para responsabilidades asignadas de redes Azure y conectividad híbrida.
Secundario •
- Acreditaciones y formación de productos RUCKUS - coinciden con las plataformas implementadas: RUCKUS Accredited SmartZone (RASZ), RUCKUS Accredited RUCKUS One (RAR1), o RUCKUS Accredited ICX (RAICX). Utilizar formación específica del producto para otras soluciones Ruckus. •
- HPE Aruba Networking Certified Associate - Switching - para entornos AOS-CX. Utilizar formación adaptada a la plataforma y validación práctica para otras familias de productos HP instaladas. •
Desarrollo de gestión de servicios •
Se requiere capacidad práctica de nivel senior al momento de la contratación, independientemente del estado de la certificación, incluyendo diseño multiventor, solución de problemas, configuración segura, validación, documentación y la capacidad de explicar y defender decisiones técnicas al personal de TI del cliente. Adaptar la formación a las plataformas instaladas y actualizar los objetivos a medida que cambian los programas de los proveedores.
- Cisco Meraki Solutions Specialist (500-220 ECMS) - fuertemente preferido para diseño, implementación y solución de problemas de Meraki.
- Certified Wireless Network Administrator (CWNA) - desarrollo preferido de RF, encuestas, seguridad WLAN y solución de problemas neutral en cuanto a proveedor.
- ITIL Foundation (versión actual) - preferido para prácticas de gestión de cambios, incidentes, problemas y servicios.
DEMANDAS FÍSICAS
Se pueden realizar adaptaciones razonables para permitir que personas con discapacidades realicen funciones esenciales. El empleado utiliza equipos informáticos y telefónicos, manipula herramientas y equipos, se extiende y puede estar de pie, caminar o agacharse durante el trabajo in situ. El puesto requiere levantar hasta 50 libras regularmente y sentarse durante períodos prolongados durante las actividades de diseño y planificación.
