Descripción
Resumen:
Este Ingeniero Senior de Redes dirigirá el diseño, la implementación, la automatización, la operación y la mejora continua de las capacidades globales de SASE/SSE de Cargill.
Aspectos destacados:
1. Dirigir el diseño e implementación de capacidades globales de SASE/SSE
2. Brindar liderazgo técnico a diversos equipos de ingeniería
3. Transformar la conectividad segura mediante la migración de tecnologías heredadas
Postular ahora
Cargill se compromete a proporcionar soluciones alimentarias y agrícolas para nutrir al mundo de forma segura, responsable y sostenible. Ubicados en el corazón de la cadena de suministro, colaboramos con agricultores y clientes para obtener, fabricar y entregar productos esenciales para la vida.
Nuestros 155 000 miembros del equipo innovan con propósito, brindando a los clientes los elementos esenciales para la vida, de modo que los negocios puedan crecer, las comunidades prosperen y los consumidores vivan bien. Con más de 160 años de experiencia como empresa familiar, miramos hacia el futuro sin apartarnos de nuestros valores. Ponemos a las personas primero. Aspiramos a mayores logros. Hacemos lo correcto: hoy y para las generaciones venideras.
Propósito e impacto del puesto
El Ingeniero Senior de Redes - SASE dirigirá el diseño, la implementación, la automatización, la operación y la mejora continua de las capacidades globales de Secure Access Service Edge (SASE) y Security Service Edge (SSE) de Cargill. Este puesto contribuirá a transformar la conectividad segura mediante la migración de tecnologías heredadas de proxy web y acceso remoto a servicios de seguridad entregados desde la nube, incluidos Secure Web Gateway (SWG), Zero Trust Network Access (ZTNA), Cloud Access Security Broker (CASB), Data Loss Prevention (DLP) y protección contra amenazas. El ingeniero brindará liderazgo técnico a equipos de redes, seguridad, identidad, nube, dispositivos finales y aplicaciones para ofrecer un acceso fiable, escalable y basado en políticas para usuarios, sitios y aplicaciones.
Responsabilidades clave
SOLUCIONES DE RED: Diseña, implementa y mantiene soluciones de red para satisfacer las necesidades organizacionales, incluida la creación de diagramas y planos de red.
CONFIGURACIÓN DE DISPOSITIVOS DE RED: Instala y configura diversos dispositivos de red complejos, como enrutadores, switches, firewalls, redes privadas virtuales y redes definidas por software, para mantener un rendimiento y una seguridad óptimos.
RESOLUCIÓN DE PROBLEMAS Y DIAGNÓSTICO: Realiza resolución de problemas y diagnóstico complejos para resolver incidencias de red, garantizando un tiempo de inactividad mínimo y manteniendo la fiabilidad de la red.
MANTENIMIENTO DE RED: Lidera el mantenimiento rutinario y las actualizaciones de los sistemas de red, incluida la aplicación de parches, paquetes de servicio y configuraciones de seguridad.
MONITOREO Y OPTIMIZACIÓN DEL RENDIMIENTO: Supervisa el rendimiento de la red, mantiene la disponibilidad y la fiabilidad del sistema y realiza los ajustes necesarios para optimizar el rendimiento.
MEDIDAS DE SEGURIDAD: Mantiene la seguridad de la red liderando la implementación de medidas adecuadas, como firewalls, sistemas de detección de intrusiones y tecnologías de cifrado.
PLANIFICACIÓN DE RECUPERACIÓN ANTE DESASTRES: Desarrolla e implementa planes de recuperación ante desastres para garantizar la continuidad del negocio en caso de fallos de red.
AUTOMATIZACIÓN DE RED: Desarrolla e implementa automatización y herramientas para agilizar las operaciones de red, incluida la gestión de configuraciones, el aprovisionamiento de dispositivos y las actualizaciones de software.
Calificaciones
Requisito mínimo de 4 años de experiencia laboral relevante. Normalmente implica 5 años o más de experiencia relevante.
Mínimo de 5 años de experiencia relevante en ingeniería de redes, seguridad de redes o ingeniería de ciberseguridad.
Experiencia práctica en la implementación y soporte de soluciones SASE o SSE en un entorno empresarial.
Experiencia en la implementación y gestión de tecnologías SWG y ZTNA.
Conocimientos sólidos de los fundamentos de redes empresariales, incluidos TCP/IP, enrutamiento, conmutación, DNS, DHCP, VPN, SSL/TLS, certificados y principios de seguridad de redes.
Experiencia en la resolución de problemas complejos de conectividad, autenticación y acceso a aplicaciones en entornos híbridos y en la nube.
Preferible:
Experiencia en la implementación y administración de una o más plataformas líderes de SASE/SSE, como Netskope, Palo Alto Prisma Access, Zscaler Internet Access (ZIA) o Zscaler Private Access (ZPA).
Experiencia en el diseño, implementación y soporte de plataformas empresariales de firewall, como Check Point, Palo Alto Networks o Fortinet, incluida la gestión de políticas de seguridad, segmentación de red, NAT, conectividad VPN e integración con arquitecturas SASE.
Conocimiento profundo de las capacidades de SWG, incluido el filtrado de URL, la inspección SSL/TLS, la visibilidad y el control de aplicaciones en la nube, la protección contra malware, DLP, prevención de amenazas y aplicación de políticas.
Experiencia en el diseño de soluciones ZTNA para el acceso seguro a aplicaciones privadas y la reducción de la dependencia de tecnologías VPN tradicionales.
Experiencia con la orientación del tráfico SASE y sus componentes de servicio, incluidos clientes de dispositivo final, túneles GRE/IPsec, conectores o publicadores de acceso privado, salida dedicada y diseños de alta disponibilidad.
Conocimientos sólidos sobre seguridad impulsada por la identidad e integración con proveedores de identidad como Microsoft Entra ID, Okta, Ping Identity o similares, mediante SAML, OAuth, OIDC y SCIM.
Experiencia en la integración de plataformas SASE con seguridad de dispositivos finales, SIEM, XDR y flujos de trabajo de operaciones de seguridad.
Conocimientos sobre arquitecturas de redes y seguridad en la nube en AWS, Azure y Google Cloud Platform.
Experiencia en la gestión del ciclo de vida de políticas, evaluaciones de postura de seguridad, gobernanza de excepciones y control de cambios para servicios de seguridad entregados desde la nube.
Experiencia con automatización y scripting mediante Python, PowerShell, REST APIs, Terraform, Ansible, GitHub u otras herramientas similares.
Experiencia con herramientas de observabilidad de redes, seguridad y experiencia digital utilizadas para monitorear la experiencia del usuario, el rendimiento de las aplicaciones y los eventos de seguridad.
Capacidad para desarrollar documentación técnica de arquitectura, artefactos de diseño detallado, planes de implementación, manuales operativos y modelos de soporte para despliegues SASE.
Experiencia trabajando dentro de equipos de ingeniería ágiles utilizando prácticas modernas de ingeniería y DevSecOps.
Capacidad demostrada para brindar liderazgo técnico, mentorar a ingenieros y colaborar con equipos de redes, seguridad, identidad, nube, dispositivos finales y aplicaciones.
#HiPo
Empleador que ofrece igualdad de oportunidades, incluidas personas con discapacidad y veteranos.
Para postularse mediante chat o mensaje de texto, haga clic en el botón Postular ahora o use este enlace para crear una cuenta e iniciar sesión y postularse.
Postular ahora