Roku
Ideal Innovations, Inc.
Especialista em Segurança de Redes
Qualificações Obrigatórias
- Experiência prática com Zscaler (ZIA/ZPA) ou plataformas comparáveis de segurança em nuvem / SWG / ZTNA é fortemente preferida
- Experiência prática com Zscaler (ZIA/ZPA) ou plataformas comparáveis de segurança em nuvem / SWG / ZTNA é fortemente preferida
Qualificações Desejadas
- Certificações Zscaler (por exemplo, ZDTA, ZDTE, ZCCA-IA, ZCCA-PA)
- Experiência liderando ou apoiando uma implementação corporativa de Zscaler ZIA/ZPA
- Familiaridade com CISA TIC 3.0 e iniciativas de modernização de segurança de rede federal
- Experiência na substituição de proxies de encaminhamento locais e/ou VPNs por soluções de segurança entregues via nuvem
- Conhecimento de arquitetura Zero Trust (ZTA) e frameworks SASE
- Experiência no projeto ou implementação de arquiteturas de acesso direto à nuvem (evitando o backhaul de rede tradicional)
- Experiência em nuvem com AWS e/ou Azure, incluindo integração de rede e segurança
- Certificações de segurança (por exemplo, Security+, CASP/X, CISSP)
- Certificações Cisco (por exemplo, CCNA, CCNP)
- Experiência trabalhando em um ambiente SAFe Agile usando Jira e Confluence
Destaques
- Esta é uma oportunidade rara de liderar uma transformação de Zero Trust de alto impacto, apoiando a divisão FBI CJIS, impulsionando a mudança da segurança de rede legada para uma arquitetura moderna e cloud-first, impulsionada pelo Zscaler. Você desempenhará um papel fundamental na implementação de recursos de segurança de ponta alinhados ao TIC 3.0, trabalhando ao lado de engenheiros altamente experientes em um ambiente SAFe Agile maduro. Esta função oferece a chance de moldar a arquitetura de estado futuro, resolver desafios complexos em escala e construir uma experiência altamente comercializável nos setores federal e comercial.
- A equipe consiste em uma mistura colaborativa de pessoal do governo e funcionários contratados de várias organizações, trabalhando juntos em um ambiente SAFe Agile maduro. A cultura enfatiza o trabalho em equipe, a excelência técnica e a responsabilidade compartilhada, com um forte foco na entrega de soluções de alta qualidade para sistemas de missão crítica.
- Esta função combina engenharia prática, arquitetura e liderança de transformação em uma única posição. Ela oferece a oportunidade de trabalhar em uma implementação de Zscaler em larga escala e em uma iniciativa de Zero Trust que está diretamente alinhada com os esforços de modernização federal, como o TIC 3.0. A posição oferece exposição a ambientes corporativos complexos e a capacidade de fazer contribuições significativas e visíveis para uma missão de alto perfil.
- O indivíduo nesta função desempenhará um papel crítico na modernização da postura de segurança da organização, permitindo o acesso seguro e cloud-first a aplicativos e serviços. Suas contribuições ajudarão a reduzir a dependência de infraestrutura legada, melhorar a visibilidade e o controle, e aprimorar as capacidades gerais de cibersegurança por meio da implementação de princípios de Zero Trust.
- O candidato adquirirá as seguintes habilidades caso aceite a vaga:
Dia a dia
Um dia típico envolve operar dentro de um ambiente SAFe Agile, começando com uma breve reunião diária (stand-up) para alinhar prioridades, fornecer atualizações e identificar bloqueios. A comunicação e coordenação da equipe são conduzidas principalmente por meio de ferramentas da Microsoft e Jira, com o trabalho rastreado por meio de tickets atribuídos e quadros de sprint.
O trabalho é executado em ciclos de sprint de duas semanas, com foco em histórias e recursos priorizados definidos pela liderança. Paralelamente, a função apoia atividades contínuas de Operações e Manutenção (O&M), incluindo resolução de tickets de serviço, gerenciamento de vulnerabilidades e sustentação de sistemas para garantir a estabilidade operacional.
Requisitos mínimos
- Experiência prática com implementações de Zscaler ZIA e ZPA em escala corporativa
- Compreensão profunda da arquitetura Zero Trust e frameworks SASE
- Experiência no alinhamento de soluções técnicas ao TIC 3.0 e iniciativas de modernização de segurança federal
- Experiência avançada operando em um ambiente SAFe Agile em uma grande organização governamental
- Expertise aprimorada em segurança em nuvem, acesso baseado em identidade e estratégias de transformação de rede
- 10+ anos de experiência em engenharia de segurança de rede ou cibersegurança necessários
- Educação: Um diploma pode substituir uma parte da experiência necessária
- Experiência comprovada como líder técnico / SME em projetos de rede ou segurança corporativa
- Experiência no suporte a migrações de segurança de rede em larga escala (por exemplo, proxy/VPN para arquiteturas baseadas em nuvem ou Zero Trust)
- Experiência no suporte à arquitetura Zero Trust ou soluções modernas de acesso seguro
- Experiência na integração com provedores de identidade (Active Directory, Azure AD, SAML/OIDC)
- Sólida experiência em redes e segurança corporativa, incluindo firewalls (Palo Alto, Cisco, etc.), roteamento, DNS e arquiteturas de proxy
- Experiência com plataformas SIEM/logging (Splunk preferido)
- Experiência na solução de problemas complexos de rede e segurança em ambientes corporativos
Cidadania dos EUA: Cidadania dos EUA necessária
Credencial de Segurança: Credencial de segurança Top Secret necessária
Tarefas
- Participar de cerimônias SAFe Agile (stand-ups diários, planejamento de sprint, retrospectivas) e entregar trabalho dentro dos ciclos de sprint
- Liderar a implementação de Zscaler ZIA e ZPA para apoiar objetivos de Zero Trust e segurança entregue via nuvem
- Desenvolver e executar estratégias de migração para transição de proxies de encaminhamento legados e VPNs para arquiteturas baseadas em Zscaler
- Projetar soluções de conectividade direta para a nuvem que eliminem o backhaul de tráfego local (on-premises)
- Configurar e otimizar políticas do Zscaler (filtragem de URL, inspeção SSL, DLP, controles de acesso) para atender aos requisitos de segurança
- Integrar o Zscaler com provedores de identidade corporativos (por exemplo, Active Directory, Azure AD) para aplicar o acesso baseado em identidade
- Colaborar com equipes multifuncionais (rede, segurança, nuvem) para apoiar arquiteturas alinhadas ao Zero Trust e TIC 3.0
- Gerenciar e resolver problemas complexos de segurança de rede, incluindo fluxo de tráfego, acesso e solução de problemas de aplicação de políticas
- Apoiar atividades de Operações e Manutenção (O&M), como resolução de tickets de serviço, remediação de vulnerabilidades e sustentação de sistemas
- Desenvolver e manter documentação técnica, incluindo diagramas de arquitetura, planos de implementação e procedimentos operacionais
Informações sobre o Turno da Posição
- Turno diurno das 8h às 17h
Localização: FBI CJIS Campus (Clarksburg, WV)
A Ideal Innovations, Inc. é um Empregador de Oportunidades Iguais: Todos os candidatos qualificados receberão consideração para emprego sem distinção de raça, cor, religião, sexo, origem nacional, orientação sexual, identidade de gênero, deficiência ou status de veterano.
A Ideal Innovations, Inc. é um Contratante Federal VEVRAA.
