Northwood Space

Ingénieur Réseau Senior

AWS
Traduction automatique. Consultez l’original.

À propos

Northwood : Northwood est une entreprise moderne d'infrastructure spatiale qui met les avantages de l'espace à la portée de tous grâce à une technologie de communication avancée. Nous construisons un réseau mondial de stations au sol à antennes réseau phasées qui permettent une communication fiable et en temps réel pour les missions satellitaires telles que la sécurité nationale, la connectivité mondiale et la réponse aux catastrophes. Avec une approche intégrée verticalement, Northwood conçoit, construit et déploie rapidement des systèmes évolutifs qui alimentent la prochaine génération de missions spatiales. Si vous aimez résoudre des défis complexes et voir votre travail déployé dans le monde entier avec un impact réel, Northwood est l'endroit idéal.

Rôle

En tant qu'Ingénieur Réseau Senior (Entreprise), vous concevrez, déploierez et opérerez l'infrastructure réseau qui sous-tend les installations d'entreprise de Northwood et les environnements cloud hybrides.

Il s'agit d'un rôle d'expert technique senior pour un ingénieur possédant une expertise approfondie en réseau d'entreprise, capable de construire une infrastructure de niveau production à partir de zéro et de la maintenir selon les normes opérationnelles requises pour une entreprise de communication spatiale à double usage.

Vous serez responsable de l'architecture réseau des campus et des installations, piloterez la mise en œuvre de la segmentation réseau zero-trust et assurerez une connectivité sécurisée et hautement disponible entre les installations sur site, AWS GovCloud et le backbone de Cloudflare. Vous travaillerez en étroite collaboration avec l'équipe d'ingénierie de sécurité pour garantir que l'infrastructure réseau répond aux exigences ITAR, CMMC et des clients gouvernementaux. Ce rôle relève du Responsable de la Sécurité.

Responsabilités

Architecture Réseau Campus & Installations

  1. Concevoir et construire l'infrastructure LAN pour les bureaux et installations d'entreprise, y compris la commutation, le routage, la conception VLAN et les stratégies de segmentation réseau qui prennent en charge les charges de travail d'entreprise.
  1. Gérer le cycle de vie du réseau à travers les installations, y compris l'approvisionnement matériel, la planification de la capacité, la gestion du firmware et la documentation.
  1. Déployer et gérer l'infrastructure sans fil d'entreprise sur plusieurs installations, en assurant un accès sans fil sécurisé pour les utilisateurs de l'entreprise et des segments réseau isolés pour les systèmes opérationnels et contrôlés par l'ITAR.

Zero-Trust & Sécurité Réseau

  1. Mettre en œuvre une architecture réseau zero-trust dans les installations et les environnements cloud de Northwood, y compris la microsegmentation, les contrôles d'accès basés sur l'identité et les politiques réseau du moindre privilège.
  1. Déployer, configurer et gérer l'infrastructure de pare-feu FortiGate, y compris la gestion des politiques, la segmentation réseau et l'application des zones de sécurité pour les charges de travail gouvernementales et contrôlées par l'ITAR.
  1. Administrer Cloudflare Zero Trust et les configurations de tunnels pour prendre en charge l'accès à distance sécurisé, la connectivité site à site et l'inspection du trafic à travers les installations distribuées.
  1. Collaborer avec l'équipe d'ingénierie de sécurité pour mettre en œuvre des contrôles de détection basés sur le réseau, intégrer la télémétrie réseau avec les plateformes SIEM et soutenir les efforts de réponse aux incidents.

Connectivité Cloud Hybride & WAN

  1. Concevoir et gérer la connectivité réseau hybride entre les installations sur site, AWS Commercial, AWS GovCloud et le backbone de Cloudflare, y compris les solutions VPN, la connectivité privée et les architectures de routage multi-cloud.
  1. Assurer que l'architecture réseau prend en charge les exigences de conformité pour la gestion des CUI, y compris la segmentation appropriée entre les charges de travail commerciales et gouvernementales.

Automatisation & Surveillance

  1. Mettre en œuvre des outils de surveillance et d'observabilité réseau pour maintenir la visibilité sur les performances, la disponibilité et la posture de sécurité à travers tous les segments réseau.
  1. Développer et maintenir l'automatisation réseau à l'aide d'outils tels que Ansible, NetBox ou équivalent, afin de réduire la charge opérationnelle manuelle et d'assurer la cohérence de la configuration.
  1. Documenter l'architecture réseau, les configurations et les procédures opérationnelles standard pour soutenir les audits de conformité et la continuité opérationnelle.

Collaboration Interfonctionnelle

  1. Collaborer avec l'ingénierie de sécurité sur les revues de politiques de pare-feu, la conception des contrôles d'accès réseau et la collecte de preuves de conformité pour les évaluations CMMC et FedRAMP.
  1. Collaborer avec les équipes d'infrastructure et d'ingénierie pour s'assurer que la conception du réseau prend en charge les exigences opérationnelles et la mise à l'échelle future.
  1. Intégrer l'infrastructure réseau avec les systèmes de gestion des identités, y compris Okta, pour prendre en charge l'application des politiques d'accès réseau et la gestion du cycle de vie des utilisateurs.

Qualifications de Base

  1. Diplôme de licence en ingénierie, informatique ou discipline connexe et 5+ années d'expérience en réseau d'entreprise, ou 7+ années d'expérience en réseau d'entreprise sans diplôme.
  1. Expérience pratique de la commutation et du routage d'entreprise, de la conception VLAN et de la segmentation réseau dans des environnements de production.
  1. Expérience démontrée dans le déploiement et la gestion de l'infrastructure de pare-feu FortiGate, y compris la gestion des politiques et l'application des zones réseau.
  1. Expérience dans la conception et la mise en œuvre d'architectures réseau zero-trust, y compris la microsegmentation et les contrôles d'accès basés sur l'identité.
  1. Expérience du réseau cloud dans AWS, AWS GovCloud ou des environnements multi-cloud, y compris la connectivité hybride et le réseau privé.
  1. Expérience pratique avec Cloudflare, y compris Zero Trust, les tunnels et DNS.
  1. Expérience dans le déploiement et la gestion de l'infrastructure sans fil d'entreprise sur plusieurs installations.
  1. Maîtrise des outils de surveillance, d'automatisation et de dépannage réseau.
  1. Capacité à obtenir et à maintenir une habilitation TS/SCI.
  1. Citoyenneté américaine ou statut de résident permanent légal requis pour se conformer aux réglementations d'exportation de technologies spatiales ITAR.

Qualifications Souhaitées

  1. Habilitation TS active ou supérieure.
  1. Maîtrise des outils d'automatisation réseau, y compris Ansible et NetBox.
  1. Certifications professionnelles telles que CCNP, ACNP ou des titres équivalents en réseau d'entreprise.
  1. Expérience dans l'aérospatiale, la défense, les infrastructures critiques ou d'autres industries réglementées adjacentes au gouvernement.
  1. Expérience de la conformité ITAR et des exigences d'isolement réseau pour les informations techniques contrôlées.
  1. Connaissance de la conformité CMMC, NIST 800-171 et DFARS en ce qui concerne l'architecture réseau.
  1. Expérience de l'intégration de l'infrastructure réseau avec des plateformes de gestion des identités telles qu'Okta ou Azure Active Directory.

Informations supplémentaires

Si vous avez besoin d'un aménagement raisonnable dans le cadre de votre candidature d'emploi ou de vos entretiens avec nous, veuillez nous en informer.

Pour se conformer aux réglementations américaines sur l'exportation de technologies spatiales, y compris le règlement sur le trafic international des armes (ITAR), vous devez être un citoyen américain, un résident permanent légal des États-Unis, une personne protégée telle que définie par le 8 U.S.C. 1324b(a)(3), ou éligible pour obtenir les autorisations requises du Département d'État américain.

Northwood Space est un employeur qui respecte l'égalité des chances ; l'emploi chez Northwood Space est régi sur la base du mérite, de la compétence et des qualifications et ne sera influencé d'aucune manière par la race, la couleur, la religion, le sexe, l'origine nationale/l'ethnicité, le statut de vétéran, le statut de handicap, l'âge, l'orientation sexuelle, l'identité de genre, l'état civil, le handicap mental ou physique ou tout autre statut légalement protégé.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter