Celestica International LP

Arquiteto(a) Líder de Rede e Segurança

Tradução automática. Consulte o original.

DEMANDAS FÍSICAS

ID da Solicitação: 137432

Região: Américas

País: EUA

Estado/Província: Texas

Cidade: Richardson

  1. As funções desta posição são realizadas em um ambiente de escritório normal.
  1. As funções podem exigir períodos prolongados de permanência sentada e concentração visual sustentada em um monitor de computador ou em números e outros dados detalhados.

Movimentos manuais repetitivos (por exemplo, entrada de dados, uso de mouse de computador, uso de calculadora, etc.) são frequentemente necessários.

OBSERVAÇÕES

Esta descrição de cargo não se destina a ser uma lista exaustiva de todos os deveres e responsabilidades da posição. Os funcionários são responsabilizados por todos os deveres do cargo. Os deveres do cargo e a porcentagem de tempo identificada para qualquer função estão sujeitos a alterações a qualquer momento.

A Celestica é uma Empregadora de Igualdade de Oportunidades. Todos os candidatos qualificados receberão consideração para emprego sem distinção de raça, cor, religião, sexo, orientação sexual, identidade de gênero, origem nacional, idade, gravidez, informações genéticas, deficiência, status de veterano protegido ou qualquer outra categoria protegida pelas leis federais, estaduais e locais aplicáveis.

Esta política se aplica à contratação, promoção, demissão, pagamento, benefícios adicionais, treinamento no trabalho, classificação, encaminhamento e outros aspectos do emprego e também afirma que a retaliação contra uma pessoa que registra uma queixa de discriminação, participa de um processo de discriminação ou de outra forma se opõe a uma prática de emprego ilegal não será tolerada. Todas as informações serão mantidas em sigilo de acordo com as diretrizes de EEO.

A Celestica é um empregador E-Verify.

A Celestica gostaria de agradecer a todos os candidatos, no entanto, apenas os candidatos qualificados serão contatados.

A Celestica não aceita currículos não solicitados de agências de recrutamento ou serviços de recrutamento pagos.

RESUMO

Estamos buscando um(a) Arquiteto(a) Líder de Rede e Segurança altamente experiente e meticuloso(a) para se juntar à equipe de Suporte de TI do grupo de Soluções de Plataforma de Hardware (HPS). Neste cargo, você assumirá a responsabilidade pela arquitetura de referência do nosso Laboratório de Pesquisa e Desenvolvimento (RDL) global e impulsionará sua implantação, gerenciamento e escalonamento em todos os Centros de Design HPS atuais e futuros (incluindo Silicon Valley, Richardson, Tailândia e outros hubs globais). O(A) candidato(a) bem-sucedido(a) será responsável por implementar e manter um ambiente de rede completamente isolado e "air-gapped", que opera independentemente das redes de TI corporativas padrão. Você gerenciará caminhos de acesso seguro complexos, provisionamento de VLANs isoladas, overlays SD-WAN privados "full-mesh" e um sistema de replicação e distribuição de pacotes de dados globais em várias camadas. Você também atuará como o(a) principal arquiteto(a) de habilitação, ajudando as equipes de projeto a configurar rapidamente novas instâncias específicas de projeto do modelo de rede RDL, ao mesmo tempo em que adere a rigorosas restrições de segurança.

PRINCIPAIS RESPONSABILIDADES

1. Implementação e Governança Arquitetural

  1. Implantar Arquitetura de Referência: Padronizar e implementar o design de referência RDL em todos os locais de design HPS globais (San Jose, Richardson, Tailândia, Xangai, SongShan Lake, Penang, Chennai e locais futuros).
  1. Suportar Novas Instanciações: Atuar como a principal autoridade de design técnico para configurar novas instâncias de rede RDL (alocando sub-redes, configurando VLANs dedicadas, estabelecendo jump hosts locais e definindo parâmetros de autenticação de usuário) para projetos de design HPS futuros.
  1. Aplicação Rigorosa de Restrições: Manter o isolamento absoluto dos ambientes RDL. Garantir conectividade zero com a internet pública, direta ou indireta, e assegurar que sistemas ou agentes fora do escopo (por exemplo, CrowdStrike, Threat Locker, Big Fix, Agentes ServiceNow, ClearPass NAC e junções ao domínio Windows) sejam estritamente excluídos da rede do laboratório.

2. Infraestrutura de Rede e Segurança

  1. SD-WAN e Roteamento: Projetar, configurar e manter o overlay SD-WAN privado "full-mesh" conectando os locais RDL globais.
  1. Firewalling Seguro: Configurar e administrar firewalls de nível empresarial (Checkpoint 3980) protegendo o perímetro de cada laboratório localizado, definindo regras rigorosas de filtragem de entrada e saída.
  1. Switching e Segmentação: Gerenciar switches de núcleo e de acesso (série Cisco Catalyst 9400/9200, switches Celestica DS2000, ES1500) para segmentar o RDL em ambientes lógicos multi-tenant de VLAN, separando especificamente zonas de rede Controladas por Exportação e Não Controladas por Exportação.

3. Gerenciamento de Identidade e Acesso Remoto

  1. Acesso Remoto de Clientes: Supervisionar a implementação e administração do CyberArk vPAM (Virtual Privileged Access Management) para conexões remotas de clientes.
  1. Acesso Remoto Corporativo: Configurar e manter Zscaler ZTNA (Zero Trust Network Access) e App Connectors para encerrar conexões de forma segura em jump hosts baseados em Linux.
  1. Autenticação Descentralizada: Projetar e manter um protocolo seguro de gerenciamento de usuários em jump hosts e nós RDL locais. Como o RDL opera sem o Active Directory do Windows, você definirá procedimentos operacionais padrão para a criação manual/programática de contas de sistema locais e controle de acesso baseado em função (RBAC) localizado.

4. Gerenciamento Seguro de Pacotes de Dados e Arquitetura de Repositório DevOps

  1. Arquitetura de Repositório: Manter o sistema de distribuição de dados seguro em várias camadas:
  1. Servidor de Repositório de TI: Nós de ingestão voltados para a Internet (executando em Hyper-V/Dell PowerEdge) para puxar pacotes, drivers e aplicativos de forma segura. *
  1. Servidor de Repositório Global: O relay de camada intermediária que atua como um ponto de trânsito seguro e escaneado entre a rede de TI corporativa e a rede RDL isolada.
  1. Servidor de Repositório Local RDL: Instâncias localizadas dentro dos laboratórios que puxam do Repositório Global e hospedam arquivos localmente via HTTP/HTTPS em /var/www/html/repo/.
  1. Automação de Fluxo de Trabalho: Garantir a transferência contínua, segura e programaticamente validada de "pacotes de transferência" contendo pacotes de sistema operacional (Rocky, Ubuntu, CentOS, etc.) através do "air gap".
  1. Verificações de Segurança e Conformidade: Coordenar com as equipes de TI corporativa e de segurança para executar verificações periódicas de vulnerabilidade e aplicação de patches nos servidores de repositório, garantindo que todos os pacotes passem por verificações de integridade antes de chegar às redes RDL internas.

CONHECIMENTOS/HABILIDADES/COMPETÊNCIAS

Habilidades Técnicas Necessárias

  1. Competências em Hardware e SO: Experiência prática com Firewalls Checkpoint (Checkpoint 3980 preferencial), switches Cisco Catalyst 9400/9200 e soluções SilverPeak SD-WAN.
  1. Ferramentas de Segurança e Identidade: Entendimento em nível de especialista de CyberArk (PVWM/vPAM) e Zscaler ZTNA/Zscaler App Connectors.
  1. Virtualização e Sistemas: Sólida experiência em administração em VMware vSphere Enterprise e/ou Microsoft Hyper-V executando em sistemas bare-metal (por exemplo, Dell PowerEdge R670).
  1. Administração de Linux: Forte proficiência com ambientes Linux (Rocky Linux, Ubuntu, CentOS) para configuração de jump hosts e servidores de repositório web locais seguros HTTP/HTTPS (Nginx/Apache).
  1. Segmentação de Rede e Protocolos: Especialista em tagging de VLAN, roteamento inter-VLAN, subnetting, gerenciamento de endereços IP (IPAM) e protocolos seguros de transferência de arquivos.
  1. Pipelines de Dados Automatizados: Familiaridade com sincronização de arquivos baseada em script e mecanismos automatizados de extração/validação de integridade (por exemplo, hashing, checksums) para implantação de software em limites isolados.

Habilidades Interpessoais e Estilo de Trabalho

  1. Documentação Detalhada: Histórico comprovado na geração de Designs de Alto Nível (HLD) e Designs de Baixo Nível (LLD) impecáveis, diagramas de blocos e procedimentos operacionais padrão (SOPs).
  1. Solucionador(a) de Problemas Estratégico(a): Confortável em trabalhar em torno de limites operacionais rigorosos onde agentes modernos típicos e ferramentas automatizadas são proibidos para conformidade de segurança.
  1. Parceiro(a) Multifuncional: Capacidade de colaborar estreitamente com Engenheiros de Design HPS, Gerentes de Projeto, Segurança de TI Corporativa e Clientes externos.
  1. Gestão Financeira: Capacidade de trabalhar em estreita colaboração com o departamento de compras para especificar, justificar e dimensionar a lista de materiais (BOM) tanto para a atualização de sites existentes quanto para o provisionamento de nova infraestrutura.

EDUCAÇÃO E EXPERIÊNCIA TÍPICAS

  1. Bacharelado em Engenharia de Rede, Ciência da Computação, Segurança Cibernética ou um campo técnico relacionado.
  1. Mínimo de 8+ anos de experiência em arquitetura de rede, com forte ênfase na segurança de ambientes corporativos "air-gapped" ou altamente isolados.

Certificações Fortemente Preferenciais

  1. Checkpoint Certified Security Expert (CCSE) ou Master (CCSM)
  1. Cisco Certified Network Professional (CCNP) - Enterprise ou Security
  1. CyberArk Certified Defender ou Sentry
  1. Certified Information Systems Security Professional (CISSP)

VISÃO GERAL DA EMPRESA

A Celestica, Inc. (NYSE: CLS; TSX: CLS) é líder em tecnologia dedicada a impulsionar o sucesso do cliente e os avanços do mercado. Com profundo conhecimento em design, engenharia, fabricação, cadeia de suprimentos e soluções de plataforma, a Celestica viabiliza infraestrutura crítica de data center para IA, nuvem e nuvem híbrida e avança tecnologias em mercados de alto crescimento. Com uma equipe talentosa e uma rede global estratégica, a Celestica ajuda seus clientes a obter vantagens competitivas.

Atualmente, a Celestica oferece soluções inovadoras de cadeia de suprimentos globalmente para clientes em dois segmentos operacionais e de relatórios estratégicos: Soluções de Tecnologia Avançada (ATS) e Soluções de Conectividade e Nuvem (CC):

ATS: Este segmento atende clientes em mercados complexos, regulamentados e de alta confiabilidade, como Industrial & Smart Energy, Aeroespacial & Defesa, Equipamentos de Capital para Semicondutores e HealthTech. É liderado por engenharia, com profundo conhecimento em design, fabricação e soluções de ciclo de vida.

CCS: Este segmento se concentra em soluções e serviços de tecnologia de alto desempenho para data centers, atendendo a hiperscalers, clientes nativos digitais e empresas. A oferta de Soluções de Plataforma da Celestica fornece soluções inovadoras e personalizáveis de computação, armazenamento e rede, impulsionando o crescimento impulsionado por IA.

Construída sobre um legado de confiança e desempenho, a Celestica conquistou sua reputação ao entregar resultados em mercados complexos e em rápida mudança. A Celestica supera as expectativas dos clientes, identificando tendências e se mantendo à frente da curva.

Apoiada por capacidades abrangentes e uma rede global na América do Norte, Europa e Ásia, a Celestica ajuda os clientes a obter vantagem competitiva com a qualidade, flexibilidade e resiliência de que precisam para responder rapidamente às mudanças na demanda. Guiada por uma visão ousada para acelerar os avanços do mercado, a Celestica oferece soluções e tecnologias inovadoras que transformam a complexidade em oportunidade. Ancorada no trabalho em equipe e no compromisso, a Celestica se esforça para ser o(a) parceiro(a) mais confiável para seus clientes e colegas em todo o mundo.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores