Ingeniero/Arquitecto de Redes DTRA

Career Listings

Ingeniero/Arquitecto de Redes

Tiempo completo • DTRA
Responsive recruiter
Beneficios:
  • 401(k)
  • Coincidencia 401(k)
  • Seguro dental
  • Seguro médico
  • Tiempo libre remunerado
  • Reparto en beneficios
  • Formación y desarrollo
  • Asistencia para la matrícula
  • Seguro de visión
Descripción del puesto
SarelaTech busca un Ingeniero de Redes (SME) experimentado para unirse a nuestro equipo de Servicios Integrados de Soporte de Tecnología de la Información (I3TS), que apoyará un extenso programa de modernización digital crítico para la Agencia de Reducción de Amenazas de Defensa (DTRA) en Fort Belvoir, VA. El Ingeniero de Redes trabajará estrechamente con el equipo técnico de liderazgo de Leidos y del Gobierno para ayudar a impulsar la innovación, el crecimiento y la eficiencia dentro de la cartera de I3TS.

Responsabilidades principales:

El Ingeniero de Redes y Seguridad de Soluciones Comerciales para Clasificados (CSfC) diseñará y operará límites criptográficos seguros de doble capa utilizando VPNs IPsec/SSL de Cisco y Aruba y enrutamiento dinámico (BGP/OSPF) en estricto cumplimiento con los paquetes de capacidades de la NSA. En este puesto, redactarás y ajustarás políticas de seguridad NGFW de Palo Alto y firmas de prevención de amenazas IDS/IPS, implementarás el control de acceso a la red empresarial y políticas 802.1X a través de Cisco ISE y Aruba ClearPass, integrarás servicios PKI/OCSP empresariales y NTP reforzado, y generarás artefactos clave de ingeniería necesarios para el registro y auditoría de cumplimiento del PMO de CSfC de la NSA.

  • Arquitectura, despliegue y mantiene la infraestructura CSfC que opera dentro de redes Black/Gray/Red.
  • Diseñar, configurar y mantener arquitecturas multicapa de Soluciones Comerciales para Clasificados (CSfC) alineadas con los paquetes de capacidades NSA Mobile Access (MA), Multi-Sight (MSC), con la experiencia de LAN inalámbrica en campus (WLAN) como ventaja. Garantizar el estricto cumplimiento de la diversidad de proveedores y los mandatos de cifrado de doble túnel.
  • Comprensión de la lista aprobada por NIAP y monitorea cambios
  • Diseñar, configurar y mantener arquitecturas de Soluciones Comerciales para Clasificadas (CSfC) de múltiples capas alineadas con los paquetes de capacidades de la NSA (MSC, MA y CWLAN). Garantizar el estricto cumplimiento de la diversidad de proveedores y los mandatos de cifrado de doble túnel.
  • Implementar protocolos de enrutamiento empresarial (BGP, OSPF) junto con túneles redundantes de VPN IPsec externa e interna entre los dispositivos Cisco y Aruba. Configurar VPNs SSL de acceso remoto y asegurar la separación del tráfico de extremo a extremo.
  • Crear, optimizar y auditar las políticas de seguridad del Cortafuegos de Nueva Generación (NGFW) de Palo Alto, el filtrado de ID, ID de usuario y URL. Configurar y ajustar las firmas de amenazas de Palo Alto IDS/IPS, anti-spyware y protección contra vulnerabilidades.
  • Arquitecto y gestión de los gestores de políticas Cisco Identity Services Engine (ISE) y Aruba ClearPass para control de acceso a la red 802.1X, administración de RADIUS/TACACS+, evaluación de postura y perfilado de endpoints.
  • Integrar componentes de Infraestructura de Clave Pública (PKI) empresarial, gestionando ciclos de vida de certificados X.509, Autoridades Certificadoras (CAs), validación CRL/OCSP e infraestructura reforzada y autenticada de Protocolo de Tiempo de Red (NTP).
  • Preparar artefactos de cumplimiento de CSfC, Planes de Gestión Clave (KMPs), Planes de Monitoreo Continuo (CMP) y paquetes de registro para la presentación del PMO CSfC de la NSA.
Requisitos requeridos:

  • Licenciatura o superior en Informática, Tecnología de la Información, Ingeniería, Gestión de Ingeniería, Sistemas de Información de Gestión o programa de grado relacionado en STEM, y 12-15 años de experiencia relevante. Se puede considerar experiencia específica, educación y formación en lugar de título.
  • 12+ años de experiencia progresiva en ingeniería de redes dentro de entornos empresariales del DoD/DoW, federales o contratistas de defensa
  • Autorización activa TS/SCI
  • Certificación activa de línea base de DoD 8570.01-M / DoD 8140 IAT Nivel II o III (por ejemplo, Security+ CE, CySA+, CASP+ o CISSP).
  • Certificación en Entorno de Computación Activa, incluyendo uno o más de: Cisco CCNA, CCNP, Aruba ACSA o ACSP
  • Experiencia probada configurando VPNs IPsec y SSL de Cisco (IOS-XE/ASR) y Aruba (Controladores de Movilidad/Gateway), incluyendo IKEv2, criptografía Suite B/CNSA y enrutamiento dinámico (BGP, OSPF).
  • Experiencia demostrada en ingeniería con cortafuegos Palo Alto Networks (PAN-OS), gestión central de Panorama y perfiles avanzados de inspección IDS/IPS.
  • Experiencia práctica en despliegue tanto con Cisco ISE como/o Aruba ClearPass implementando 802.1X, autenticación eap-TLS y políticas de acceso basadas en roles.
  • Sólido conocimiento práctico de certificados X.509, integración de jerarquías CA, listas de revocación de certificados (CRLs), OCSP y sincronización segura de estratos NTP.
  • Experiencia previa directa preparando y registrando con éxito soluciones del NSA CSfC Capability Package (Acceso Móvil, Conectividad Multi-Sitio o WLAN en el campus).
  • Profundo conocimiento de los requisitos del Paquete Commercial National Security Algorithm (CNSA), consideraciones de preparación post-cuántica y módulos de seguridad de hardware (HSM).
  • Familiarización con Ansible, para automatizar copias de seguridad de configuración de dispositivos de red, comprobaciones de cumplimiento de políticas y rotaciones de certificados.
  • Certificado en cualquiera de las siguientes disciplinas: Cisco CCNP/CCIE (Seguridad o Empresa), Palo Alto PCNSE, Aruba Certified ClearPass Expert (ACCX) o Aruba Certified Mobility Expert (ACMX).
Compensación: 155.000,00 $ - 165,000,00 $ al año

We are an equal opportunity employer. All aspects of employment including the decision to hire, promote, discipline, or discharge, will be based on merit, competence, performance, and business needs. We do not discriminate on any basis or status protected under federal, state, or local law





(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or

Información de Empleo de Igualdad de Oportunidades en los EE. UU. (La finalización es voluntaria)

Somos un empleador que ofrece igualdad de oportunidades y todos los solicitantes calificados recibirán consideración para un empleo sin distinción de raza, color, religión, sexo, origen nacional, estado de discapacidad, estado de veterano protegido o cualquier otra característica protegida por la ley.

Se le brinda la oportunidad de proporcionar la siguiente información para ayudarnos a cumplir con los registros federales, estatales de igualdad de oportunidades de empleo / Acción afirmativa, informes y otros requisitos legales.

La cumplimentación del formulario es totalmente voluntaria. Sea cual sea su decisión, no se considerará en el proceso de contratación o posteriormente. Cualquier información que proporcione será registrada y mantenida en un archivo confidencial.

If no code provided, add their name instead.
Política de privacidad