Nominal
Proven Business Systems LLC
Ingénieur Projet III (Spécialisation Réseau)
Description
L'Ingénieur Projet III - (Spécialisation Réseau) est un ingénieur senior expérimenté qui évalue, conçoit et déploie des réseaux sécurisés et fiables pour des clients de petite et moyenne taille ainsi que pour de grandes organisations disposant d'équipes informatiques internes. La pile technologique principale est Meraki/Cisco, Ruckus et HP ; les migrations et les mises à niveau couvrent plusieurs fournisseurs. Le rôle combine une expertise approfondie en réseau avec de solides connaissances en infrastructure sur site, dans le cloud Microsoft et hybride, en utilisant des conceptions adaptées à l'échelle, aux risques et aux capacités de support de chaque client.
L'ingénieur effectue des évaluations pré-ventes pour les clients existants et l'architecture de solutions, et assure l'exécution technique dans le cadre des Déclarations de Travaux (SOW) et des plans de projet approuvés. En collaboration avec les chefs de projet, les ventes, les équipes de compte, la direction de l'ingénierie, les équipes de support/sécurité, les fournisseurs et le personnel informatique des clients, l'ingénieur développe des normes communes et des solutions réutilisables. Les chefs de projet conservent la responsabilité du calendrier, du budget, des ressources, du contrôle des changements, du reporting d'état et de l'acceptation.
réseaux pour des clients de petite et moyenne taille ainsi que pour de grandes organisations disposant d'équipes informatiques internes. La pile technologique principale est Meraki/Cisco, Ruckus et HP ; les migrations et les mises à niveau couvrent plusieurs fournisseurs. Le rôle combine une expertise approfondie en réseau avec de solides connaissances en infrastructure sur site, dans le cloud Microsoft et hybride, en utilisant des conceptions adaptées à l'échelle, aux risques et aux capacités de support de chaque client.
RESPONSABILITÉS SPÉCIFIQUES : D'autres tâches peuvent être attribuées pour répondre aux besoins de l'entreprise. •
- Évaluations clients existants et architecture pré-vente : Évaluer les environnements, identifier les risques et les besoins en capacité, et développer des conceptions pratiques. Collaborer avec les ventes, les équipes de compte et la direction de l'ingénierie sur les recommandations, les diagrammes, les nomenclatures, les SOW, les estimations, les dépendances et les compromis techniques. Expliquer et valider les décisions de conception avec le personnel informatique du client lorsqu'il est présent. •
- Planification, livraison et coordination de projet : Assumer la responsabilité des flux de travail techniques, de la préparation à l'achèvement. Définir les prérequis, le séquençage, les fenêtres de maintenance, les phases de migration et les plans de retour arrière ; exécuter la portée approuvée ; maintenir des tâches, des entrées de temps et un statut précis ; et signaler rapidement les préoccupations concernant la portée, le calendrier, le budget, la qualité ou l'impact client. •
- Routage, commutation et modernisation : Implémenter des réseaux sur site unique et multi-sites, l'adressage IP, les VLAN, le routage inter-VLAN, le spanning-tree, les trunks, l'agrégation de liens, la sécurité des ports et la QoS. Diriger les migrations inter-fournisseurs, les reconstructions de réseau, les remplacements d'équipement et les mises à niveau de configuration/firmware. Vérifier la compatibilité des fonctionnalités et traduire les configurations selon la conception approuvée plutôt que de copier les paramètres hérités sans modification. •
- Connectivité WAN, SD-WAN et hybride : Concevoir la connectivité Internet, VPN site à site, SD-WAN et cloud avec une redondance, un basculement et une récupération appropriés. Configurer le routage statique ou dynamique tel que justifié par l'environnement. Coordonner les circuits et les basculements avec les opérateurs ; valider les performances des applications et le comportement en cas de défaillance/récupération entre les sites. •
- Sécurité réseau et accès : Implémenter des règles de pare-feu, des ACL, le NAT, l'accès VPN sécurisé, l'IDS/IPS, la segmentation et l'administration protégée. Valider le trafic autorisé et bloqué, l'accès basé sur l'identité et la journalisation. Travailler avec les équipes de sécurité pour répondre aux politiques clients et aux exigences de sécurité et de conformité applicables. •
- Évaluations et optimisation sans fil : Effectuer des études RF/de site et des évaluations de capacité ; concevoir le placement des points d'accès, les canaux, la puissance, le roaming, l'accès invité et l'authentification. Valider la couverture, les interférences, le comportement des clients et les performances des applications en utilisant des preuves mesurées, pas seulement l'état du tableau de bord. •
- Intégration sur site et cloud : Intégrer la mise en réseau avec Windows Server, Active Directory, DNS/DHCP, RADIUS, la virtualisation, le stockage, la sauvegarde/récupération et les services Microsoft 365/Azure. Identifier les dépendances inter-plateformes et coordonner avec d'autres ingénieurs pour fournir des solutions de bout en bout supportables. •
- Automatisation du déploiement et du cycle de vie du réseau : Utiliser des scripts, des APIs de fournisseur, des modèles et le contrôle de version pour le provisionnement répétable, les sauvegardes de configuration, l'inventaire, les vérifications de dérive, les mises à jour de firmware et la validation. Tester l'automatisation avant un déploiement plus large, protéger les identifiants, enregistrer les résultats et fournir une gestion des erreurs et un retour arrière sûrs. •
- Tests, basculement et assurance qualité : Obtenir une revue technique par les pairs des conceptions et des changements matériels avant la production. Exécuter des tests documentés avant/après changement pour la connectivité, la segmentation, les VPN, le sans fil, la QoS, la surveillance et le basculement/récupération. Enregistrer les résultats, résoudre les problèmes matériels et fournir des preuves adaptées à la revue informatique du client avant de demander l'acceptation. •
- Documentation et transfert opérationnel : Maintenir des diagrammes physiques/logiques précis, des plans IP/VLAN et de ports, des enregistrements de pare-feu/VPN, des sauvegardes de configuration, des preuves de test, des enregistrements de changement et des procédures de support. Examiner la documentation finale avec le support interne et les équipes informatiques du client ; clarifier la propriété, les limitations connues et les procédures de récupération. •
- Normes techniques et développement de solutions : Développer des conceptions de référence approuvées, des bases de sécurité, des listes de contrôle de déploiement et des solutions réutilisables entre les clients et en interne. Travailler avec la direction de l'ingénierie et les équipes de support pour examiner et maintenir les normes, documenter les exceptions justifiées et utiliser les leçons apprises pour réduire les erreurs récurrentes. •
- Leadership technique, escalade et mentorat : Expliquer clairement les conceptions et les conclusions, encadrer les Ingénieurs Projet I et II, et dépanner les problèmes complexes multi-fournisseurs en utilisant des journaux, des captures de paquets et des preuves de configuration. Reconnaître les limites et engager rapidement le support du fournisseur ou des spécialistes. Participer à la couverture de garde assignée pour les incidents réseau critiques.
Exigences
QUALIFICATIONS REQUISES : •
- Diplôme de licence en informatique, technologie de l'information ou dans un domaine connexe, ou expérience professionnelle pertinente équivalente. •
- Minimum 8 années d'expérience informatique progressive, dont plus de 5 années d'ingénierie réseau pratique et de livraison de projets. Une expérience avec les petites/moyennes entreprises et les grandes organisations disposant d'équipes informatiques internes est fortement préférée. •
- Solide connaissance appliquée de TCP/IP, du subnetting, IPv4/IPv6, des VLAN, des trunks, du spanning-tree, de l'agrégation de liens, du routage inter-VLAN, du DHCP/DNS, du NAT, des ACL, de la QoS et de la connectivité de site résiliente. Utiliser le routage statique et OSPF lorsque cela est approprié ; évaluer les exigences de routage BGP ou autres routages avancés et obtenir l'aide de spécialistes si nécessaire. •
- Solide expérience pratique avec Meraki/Cisco et expérience pratique avec Ruckus et HP, en utilisant les tableaux de bord et les interfaces en ligne de commande. Évaluer, migrer, mettre à niveau et dépanner des environnements mixtes de fournisseurs en prêtant attention au comportement spécifique à la plateforme. •
- Compétences pratiques en matière de pare-feu, d'accès à distance sécurisé/VPN site à site, de segmentation, d'IDS/IPS, d'accès basé sur l'identité, de SD-WAN et de basculement. Comprendre comment les choix de sécurité réseau, de disponibilité et de configuration affectent les applications réelles des clients. •
- Compétences en RF sans fil, en étude de site, en capacité et en dépannage. Utiliser Meraki Dashboard, les outils de gestion Ruckus/HP pertinents, la surveillance réseau, les captures de paquets, les journaux et les outils de diagramme pour isoler les causes et vérifier les résultats ; une expérience avec Auvik et Ekahau ou des outils comparables est préférée. •
- Automatisation pratique utilisant Python, PowerShell ou Bash, des APIs de fournisseur, des modèles réutilisables et Git ; utiliser Ansible ou Terraform lorsque cela est approprié à la tâche. Tester les modifications, protéger les secrets, enregistrer les résultats et dépanner les échecs d'automatisation. •
- Solides connaissances en infrastructure sur site et hybride, y compris Windows Server, Active Directory, DNS/DHCP, RADIUS, la virtualisation, le stockage et la sauvegarde/récupération, avec une compréhension pratique des dépendances réseau de Microsoft 365, Azure et du cloud. •
- Capacité à prendre en charge les évaluations clients existants, les conceptions pré-ventes, les SOW et la livraison. Produire des plans de migration/retour arrière et une documentation claire ; expliquer les compromis au personnel informatique du client et aux parties prenantes de l'entreprise. Fournir du mentorat et améliorer les normes partagées. •
- Discipline de qualité démontrée : identifier les erreurs de conception/configuration, obtenir une revue par les pairs, valider les basculements et les limites de sécurité, et conserver des preuves adaptées à la revue informatique du client. •
- Capacité à voyager pour des évaluations et des implémentations, généralement localement dans la région métropolitaine de Chicago ; travailler pendant les fenêtres planifiées après les heures normales et participer à la couverture de garde assignée pour les incidents réseau critiques.
ATTENTES EN MATIÈRE DE CERTIFICATION
Exigence de certification : Détenir le CCNA ou un équivalent réseau actuel approuvé par le responsable à l'embauche. Un CCNP Enterprise actuel satisfait à cette exigence ; maintenir à la fois le CCNA et le CCNP n'est pas requis. Toutes les certifications listées ne sont pas obligatoires.
Principal •
- Cisco Certified Network Professional (CCNP Enterprise) - certification réseau avancée préférée pour la conception, l'implémentation, le dépannage et le leadership technique. Non requis à l'embauche ou pendant la période de développement initiale de 180 jours. •
Core •
- Cisco Certified Network Associate (CCNA, 200-301) - certification réseau de base, sous réserve de l'exigence et des équivalences approuvées ci-dessus. •
- Microsoft Certified: Azure Network Engineer Associate (AZ-700) - pour les responsabilités assignées en réseau Azure et connectivité hybride.
Secondaire •
- Accréditations produits et formation RUCKUS - correspondant aux plateformes déployées : RUCKUS Accredited SmartZone (RASZ), RUCKUS Accredited RUCKUS One (RAR1), ou RUCKUS Accredited ICX (RAICX). Utiliser la formation spécifique aux produits pour d'autres solutions Ruckus. •
- HPE Aruba Networking Certified Associate - Switching - pour les environnements AOS-CX. Utiliser la formation adaptée à la plateforme et la validation pratique pour les autres familles de produits HP installées. •
Développement de la gestion de services •
Une capacité pratique de niveau senior est requise à l'embauche, quel que soit le statut de certification, y compris la conception multi-fournisseurs, le dépannage, la configuration sécurisée, la validation, la documentation et la capacité d'expliquer et de défendre les décisions techniques au personnel informatique du client. Faire correspondre la formation aux plateformes installées et mettre à jour les objectifs à mesure que les programmes des fournisseurs changent.
- Cisco Meraki Solutions Specialist (500-220 ECMS) - fortement préféré pour la conception, le déploiement et le dépannage Meraki.
- Certified Wireless Network Administrator (CWNA) - développement préféré neutre en matière de RF, d'études de site, de sécurité WLAN et de dépannage.
- ITIL Foundation (version actuelle) - préféré pour les pratiques de gestion des changements, des incidents, des problèmes et des services.
EXIGENCES PHYSIQUES
Des aménagements raisonnables peuvent être apportés pour permettre aux personnes handicapées d'accomplir les fonctions essentielles. L'employé utilise un équipement informatique et téléphonique, manipule des outils et des équipements, tend la main et peut se tenir debout, marcher ou s'accroupir lors du travail sur site. Le rôle nécessite de soulever jusqu'à 50 livres régulièrement et de rester assis pendant de longues périodes lors des activités de conception et de planification.
