Replies within 24 hours
Beneficios:
- 401(k)
- Salario competitivo
- Seguro dental
- Seguro médico
- Tiempo libre remunerado
- Formación y desarrollo
- Seguro de visión
Resumen del puesto
Celestial Innovations Group (CIG) busca un consultor experimentado de servicios profesionales de Palo Alto Networks para apoyar nuestra creciente cartera de clientes federales y gubernamentales. En este puesto, actuarás como asesor de seguridad de confianza y líder técnico práctico, diseñando e implementando soluciones de seguridad de redes y nube de vanguardia para agencias civiles, de defensa y de la comunidad de inteligencia. Trabajarás estrechamente con el equipo de entrega de CIG y con los actores gubernamentales para garantizar que las arquitecturas de seguridad cumplan con los estrictos requisitos de los marcos federales de cumplimiento, incluyendo FedRAMP, FISMA, NIST SP 800-53 y CMMC.
Responsabilidades clave
- Fortalecer y hacer crecer la organización de servicios de CIG Palo Alto Networks, actuando como líder técnico y mentor para otros ingenieros.
- Liderar el diseño, despliegue y configuración de extremo a extremo de soluciones Palo Alto Networks (NGFW, Panorama, Prisma Access, Prisma Cloud) en entornos gubernamentales seguros.
- Frameworks de Acceso a Red Zero Trust (ZTNA) de Architect alineados con los mandatos federales (OMB M-22-09, EO 14028) utilizando Prisma Access y SD-WAN.
- Configura y ajusta las políticas de firewall de próxima generación (NGFW), los perfiles de App-ID, User-ID y Prevención de Amenazas para hacer cumplir el acceso de privilegios mínimos y proteger activos críticos.
- Implementar Prisma Cloud para proporcionar gestión de postura de seguridad en la nube (CSPM), protección de carga de trabajo en la nube (CWP) y monitorización de cumplimiento frente a NIST, CIS y DoD STIGs.
- Realizar evaluaciones de seguridad, análisis de brechas y revisiones de arquitectura, entregando hallazgos accionables y hojas de ruta para remediación a las partes interesadas.
- Desarrollar y mantener documentación de seguridad, incluyendo planes de seguridad del sistema (SSP), procedimientos operativos estándar (SOPs) y artefactos de soporte de Autoridad para Operar (ATO).
- Proporcionar mentoría y transferencia de conocimientos a los equipos de TI y seguridad del cliente, desarrollando capacidades internas y asegurando la sostenibilidad de la solución a largo plazo.
- Colaborar con los equipos de desarrollo de negocio y gestión de cuentas de CIG para identificar oportunidades de expansión, apoyar el desarrollo de propuestas y contribuir al alcance y estimación de la solución.
- Colaborar con los equipos federales de ventas e ingeniería de Palo Alto Network para coordinar el soporte previo a la venta, la licencia y la alineación de la hoja de ruta del producto.
- Mantente al día con el portafolio de Palo Alto Networks, el panorama de amenazas emergentes y las mejores prácticas del sector, contribuyendo al desarrollo interno de conocimientos y capacidades de CIG.
Cualificaciones requeridas
- Activo (o capacidad para obtener) la certificación PCNSE (Ingeniero de Seguridad de Redes Certificado Palo Alto).
- Activo (o capacidad para obtener) la certificación PCCSE (Ingeniero de Seguridad en la Nube Certificado de Palo Alto).
- Especialización activa en redes Palo Alto Prisma Access.
- 5+ años de experiencia práctica diseñando e implementando soluciones de seguridad de redes empresariales con tecnologías de Palo Alto Networks.
- Amplia experiencia en gestión centralizada de Panorama, orquestación de políticas y gestión de registros.
- Dominio de la arquitectura Prisma Access incluyendo GlobalProtect, conexiones de servicio, integración remota de redes y aplicación de políticas de seguridad.
- Sólido conocimiento práctico de los principios de seguridad en la nube en AWS, Microsoft Azure y/o Google Cloud Platform.
- Experiencia demostrada trabajando en entornos federales y familiaridad con los requisitos NIST SP 800-53, FedRAMP, FISMA, CMMC y DoD STIG.
- Excelentes habilidades de comunicación y capacidad para transmitir conceptos técnicos complejos tanto a equipos técnicos como a partes interesadas de nivel ejecutivo.
- Debe ser elegible para obtener y mantener una autorización de Fideicomiso Público o Secreto; Se prefiere autorización existente.
Cualificaciones Preferidas
- Autorización activa de secreto del DoD o TS/SCI.
- Experiencia con Xacta, eMASS u otras plataformas GRC que soportan procesos ATO.
- Certificaciones profesionales en plataformas en la nube: Arquitecto de Soluciones AWS, Ingeniero de Seguridad Azure o Ingeniero Profesional de Seguridad en la Nube de Google.
- Familiaridad con los requisitos del programa CDM (Diagnóstico y Mitigación Continua).
- Experiencia con automatización de redes y herramientas de infraestructura como código como Terraform, Ansible o las APIs de Palo Alto Panorama.
- Experiencia previa en entornos VAR, integradores de sistemas o proveedores de servicios de seguridad gestionados (MSSP).
Competencias técnicas
-
Seguridad de red
- NGFW de la serie PA (hardware y máquinas virtuales)
- Política panorámica y gestión de dispositivos
- VPN y ZTNA de GlobalProtect
- Prevención de amenazas, WildFire, Filtrado de URL
- Enrutamiento BGP, OSPF, SD-WAN
-
Cloud & SASE
- Arquitectura y despliegue de Prisma Access (SASE)
- Prisma Cloud CSPM / CWP / CIEM
- AWS, Azure, GCP security services
- Seguridad de contenedores y Kubernetes
- Integración de seguridad en la tubería CI/CD
Lo que ofrece CIG
- Remuneración competitiva acorde con la experiencia y certificaciones.
- Acceso a las últimas tecnologías de Palo Alto Networks, entornos de laboratorio y recursos de formación.
- Oportunidades para trabajar en misiones federales de alto impacto con implicaciones directas para la seguridad nacional.
- Una cultura colaborativa y orientada a la misión donde la innovación y la excelencia son reconocidas y recompensadas.
- Apoyo para el desarrollo profesional continuo, incluyendo Palo Alto Networks y certificaciones más amplias de ciberseguridad.
- Acuerdos flexibles de trabajo remoto/híbrido según los requisitos del proyecto.
Opciones flexibles de teletrabajo disponibles.
Compensación: 140.000,00 $ - 150.000,00 $ al año
Nuestra filosofía
Relaciones a largo plazo con los clientes: Creemos en crecer con nuestros clientes. Nuestro enfoque es comprender los retos y aspiraciones únicos de tu negocio, ofreciendo soluciones personalizadas y apoyo continuo diseñado para evolucionar según tus necesidades.
Cultura de empleados fuerte: En CIG, somos más que un equipo; Somos una comunidad. Fomentamos una cultura de innovación, inclusión y respeto mutuo, donde cada miembro está empoderado para contribuir y destacar.
Equilibrio entre vida laboral y personal: Priorizamos el bienestar de los miembros de nuestro equipo, asegurando un equilibrio saludable entre vida laboral y personal mediante condiciones laborales flexibles, oportunidades de aprendizaje continuo y un entorno laboral de apoyo.
(si ya tienes un currículum en Indeed)
