Stellenangebot
Remote Access Engineer (Citrix Netscaler & Zscaler Private Access)
Julius Baer sucht in Zürich einen Remote Access Engineer (Citrix Netscaler & Zscaler Private Access), der die Entwicklung und das Lifecycle-Management von Private-Access-Lösungen in hybriden Umgebungen verantwortet. Die Rolle umfasst zudem die kontinuierliche Verbesserung der Security-Operationen sowie die Unterstützung bei globalen Netzwerk-Sicherheitsprojekten.
Aufgaben
- Mitwirkung bei der Entwicklung und Lebenszyklusverwaltung einer umfassenden und resilienten Sicherheitsroadmap, einschließlich privater Zugangslösungen in der Hybridumgebung und in den wichtigsten Systemen, die von Mitarbeitern, Kunden, Kunden und Lieferanten verwendet werden
- Kontinuierliche Verbesserung der bestehenden Sicherheitsoperationen wie Patching, Monitoring und Schwachstellenmanagement
- Unterstützung der lokalen Sicherheitstechniker und der Sicherheitsleitung bei der Implementierung von (Netzwerk-)Sicherheitstechnologieprojekten im globalen Maßstab
- Enge Zusammenarbeit mit lokalen Sicherheitspartnern in verschiedenen Teams, einschließlich Netzwerk, InfoSec, Physische Sicherheit, Compliance und Recht
- Vertraut machen mit den Werkzeugen und Technologien, die die Teams für globale InfoSec und Cloud-Sicherheit in Zukunft einsetzen werden
- Bereitschaft, zu reisen, zum 24/7 globalen Sicherheitsoperationenzentrum beizutragen und bei Bedarf an Eskalationen außerhalb der Geschäftszeiten teilzunehmen
Anforderungen
- Beherrschung von Netzwerkdiensten in einer virtualisierten Umgebung; Verständnis oder Implementierungserfahrung mit Virtualisierungstechnologien (VMware ESXi, VCenter; Nutanix) ist wünschenswert
- Beherrschung von Netzwerk-Betriebssystemen (NOS) und Protokollen (Borderleaf/IxOS, CISCO IOS/XE, CISCO NX-OS, etc.)
- Beherrschung der Zugangsinfrastruktur (F5 BIG-IP, Juniper MX/MSSP, Aruba; Zscaler Private Access oder ähnliche Next-Gen-SASE-Gateways)
- Arbeitswissen und insbesondere Expertise in den Anwendungskonzepten und Infrastrukturkonzepten, die im gesamten Unternehmen (Geschäftsprozesse vom Rechenzentrum bis zur internen Partner-/Kundencloud) eingesetzt werden, sowie die damit verbundenen Aspekte der Ingenieurskunst und des Betriebs
- Funktionelle Beherrschung von Computernetzwerken, die in modernen Multi-Hybrid-Cloud- und/oder Private-Access-Umgebungen deployed sind, sowohl Cisco- als auch in geringerem Maße Juniper-Produkte
- Umfassende praktische Erfahrung mit Cisco IOS, JUNOS und/oder ähnlichen Netzwerk-Betriebssystemen
- Kenntnisse der Netzwerk-, Sicherheits- und Benutzerinfrastruktur, einschließlich DNS/DHCP, Active Directory, PKI, MDM, Certificate Authority und Key Management Systems (KMS)
- Arbeitswissen über Zscaler Internet Access und andere SASE-Produkte und Sicherheitslösungen (ZPA, ZIA, ZMC, ZPA - Apps und andere)
- Professionelle und selbstsichere Kommunikationsfähigkeiten
- Fähigkeit, sowohl unabhängig als auch im Team zu arbeiten
- Ein solides Verständnis der globalen Informationssicherheitslandschaft, einschließlich Standards, Vorschriften und Frameworks
- Erfolgreiche Implementierung technischer Lösungen unter Einbeziehung verschiedener IT-Abteilungen (cloud-basiert und on-premises) und Drittanbieter
- Fließende Englischkenntnisse (gesprochen und geschrieben)
- Ein hohes Maß an Integrität und Diskretion
- Erfahrung mit Konfigurationsmanagement-Tools (z. B. Terraform, Ansible)
- Erfahrung mit Automatisierungsskripten (Python, Bash oder ähnlich)
Wünschenswert
- Beherrschung von Sicherheitslösungen (Next-Generation Firewalls, Zero Trust Network Access, SIEM, SOAR, EDR und verwandte Tools)
- Erfahrung mit Cloud-Netzwerken (AWS, Azure, GCP), insbesondere mit PrivateLink, Direct Connect, ExpressRoute und gleichwertigen Technologien
- Vertrautheit mit Compliance-Frameworks (ISO 27001, SOC 2, NIST, etc.)
- Nachgewiesene Fähigkeit, Sicherheitsingen
Jobdetails