Offerta di lavoro
Ingegnere per l'accesso remoto (Citrix Netscaler e Zscaler Private Access)
Julius Baer cerca a Zurigo un Remote Access Engineer (Citrix Netscaler & Zscaler Private Access) responsabile dello sviluppo e della gestione del ciclo di vita delle soluzioni di accesso privato in ambienti ibridi. Il ruolo comprende inoltre il miglioramento continuo delle operazioni di sicurezza e il supporto nei progetti globali di sicurezza delle reti.
Compiti
- Collaborazione allo sviluppo e alla gestione del ciclo di vita di una roadmap di sicurezza completa e resiliente, comprese soluzioni di accesso privato nell'ambiente ibrido e nei sistemi chiave utilizzati da dipendenti, clienti e fornitori
- Miglioramento continuo delle operazioni di sicurezza esistenti, quali l’applicazione delle patch, il monitoraggio e la gestione delle vulnerabilità
- Supporto ai tecnici della sicurezza locali e alla direzione della sicurezza nell'implementazione di progetti relativi alle tecnologie di sicurezza (di rete) su scala globale
- Stretta collaborazione con i partner locali nel campo della sicurezza all’interno di diversi team, tra cui rete, sicurezza informatica, sicurezza fisica, conformità e affari legali
- Fare acquisire familiarità con gli strumenti e le tecnologie che i team dedicati alla sicurezza informatica globale e alla sicurezza cloud utilizzeranno in futuro
- Disponibilità a viaggiare, a collaborare con il centro operativo di sicurezza globale attivo 24 ore su 24, 7 giorni su 7, e, se necessario, a intervenire in caso di escalation al di fuori dell'orario di lavoro
Requisiti
- Padronanza dei servizi di rete in un ambiente virtualizzato; è auspicabile la conoscenza o l’esperienza nell’implementazione di tecnologie di virtualizzazione (VMware ESXi, vCenter; Nutanix)
- Padronanza dei sistemi operativi di rete (NOS) e dei protocolli (Borderleaf/IxOS, CISCO IOS/XE, CISCO NX-OS, ecc.)
- Padronanza dell’infrastruttura di accesso (F5 BIG-IP, Juniper MX/MSSP, Aruba; Zscaler Private Access o gateway SASE di nuova generazione simili)
- Conoscenze pratiche e, in particolare, competenze specifiche relative ai modelli applicativi e infrastrutturali utilizzati in tutta l’azienda (processi aziendali dal centro dati al cloud interno per partner e clienti), nonché agli aspetti correlati dell’ingegneria e della gestione operativa
- Padronanza funzionale delle reti informatiche implementate in moderni ambienti multi-hybrid cloud e/o Private Access, sia con prodotti Cisco che, in misura minore, con prodotti Juniper
- Vasta esperienza pratica con Cisco IOS, JUNOS e/o sistemi operativi di rete simili
- Conoscenza delle infrastrutture di rete, di sicurezza e degli utenti, inclusi DNS/DHCP, Active Directory, PKI, MDM, autorità di certificazione e sistemi di gestione delle chiavi (KMS)
- Conoscenze pratiche su Zscaler Internet Access e altri prodotti SASE e soluzioni di sicurezza (ZPA, ZIA, ZMC, ZPA - Apps e altri)
- Capacità comunicative professionali e sicure di sé
- Capacità di lavorare sia in modo indipendente che come parte di un team
- Una solida comprensione del panorama globale della sicurezza delle informazioni, compresi standard, normative e quadri di riferimento
- Implementazione di successo di soluzioni tecniche che coinvolgono diversi reparti IT (basate su cloud e on-premises) e fornitori terzi
- Ottima padronanza dell'inglese (parlato e scritto)
- Un elevato livello di integrità e discrezione
- Esperienza con strumenti di gestione della configurazione (ad es. Terraform, Ansible)
- Esperienza con script di automazione (Python, Bash o simili)
Desiderabile
- Padronanza delle soluzioni di sicurezza (firewall di nuova generazione, Zero Trust Network Access, SIEM, SOAR, EDR e strumenti correlati)
- Esperienza con le reti cloud (AWS, Azure, GCP), in particolare con PrivateLink, Direct Connect, ExpressRoute e tecnologie equivalenti
- Conoscenza dei quadri normativi in materia di conformità (ISO 27001, SOC 2, NIST, ecc.)
- Comprovata capacità in materia di ingegneria della sicurezza
Dettagli sul lavoro