Esta página está siendo traducida actualmente. Es posible que algún texto aún esté en inglés en este momento.
Replies within 24 hours
Beneficios:
- 401(k)
- Salario competitivo
- Seguro dental
- Seguro médico
- Tiempo libre remunerado
- Formación y desarrollo
- Seguro de visión
Resumen del puesto
Celestial Innovations Group (CIG) busca un consultor experimentado de servicios profesionales de Palo Alto Networks para apoyar nuestra creciente cartera de clientes federales y gubernamentales. En este puesto, actuarás como asesor de seguridad de confianza y líder técnico práctico, diseñando e implementando soluciones de seguridad de redes y nube de vanguardia para agencias civiles, de defensa y de la comunidad de inteligencia. Trabajarás estrechamente con el equipo de entrega de CIG y con los actores gubernamentales para garantizar que las arquitecturas de seguridad cumplan con los estrictos requisitos de los marcos federales de cumplimiento, incluyendo FedRAMP, FISMA, NIST SP 800-53 y CMMC.
Responsabilidades clave
- Fortalecer y hacer crecer la organización de servicios de CIG Palo Alto Networks, actuando como líder técnico y mentor para otros ingenieros.
- Liderar el diseño, despliegue y configuración de extremo a extremo de soluciones Palo Alto Networks (NGFW, Panorama, Prisma Access, Prisma Cloud) en entornos gubernamentales seguros.
- Frameworks de Acceso a Red Zero Trust (ZTNA) de Architect alineados con los mandatos federales (OMB M-22-09, EO 14028) utilizando Prisma Access y SD-WAN.
- Configura y ajusta las políticas de firewall de próxima generación (NGFW), los perfiles de App-ID, User-ID y Prevención de Amenazas para hacer cumplir el acceso de privilegios mínimos y proteger activos críticos.
- Implementar Prisma Cloud para proporcionar gestión de postura de seguridad en la nube (CSPM), protección de carga de trabajo en la nube (CWP) y monitorización de cumplimiento frente a NIST, CIS y DoD STIGs.
- Realizar evaluaciones de seguridad, análisis de brechas y revisiones de arquitectura, entregando hallazgos accionables y hojas de ruta para remediación a las partes interesadas.
- Desarrollar y mantener documentación de seguridad, incluyendo planes de seguridad del sistema (SSP), procedimientos operativos estándar (SOPs) y artefactos de soporte de Autoridad para Operar (ATO).
- Proporcionar mentoría y transferencia de conocimientos a los equipos de TI y seguridad del cliente, desarrollando capacidades internas y asegurando la sostenibilidad de la solución a largo plazo.
- Colaborar con los equipos de desarrollo de negocio y gestión de cuentas de CIG para identificar oportunidades de expansión, apoyar el desarrollo de propuestas y contribuir al alcance y estimación de la solución.
- Colaborar con los equipos federales de ventas e ingeniería de Palo Alto Network para coordinar el soporte previo a la venta, la licencia y la alineación de la hoja de ruta del producto.
- Mantente al día con el portafolio de Palo Alto Networks, el panorama de amenazas emergentes y las mejores prácticas del sector, contribuyendo al desarrollo interno de conocimientos y capacidades de CIG.
Cualificaciones requeridas
- Certificación activa PCNSE (Ingeniero de Seguridad de Redes Certificado Palo Alto).
- Certificación activa PCCSE (Ingeniero Certificado en Seguridad en la Nube de Palo Alto).
- Especialización activa en redes Palo Alto Prisma Access.
- 5+ años de experiencia práctica diseñando e implementando soluciones de seguridad de redes empresariales con tecnologías de Palo Alto Networks.
- Amplia experiencia en gestión centralizada de Panorama, orquestación de políticas y gestión de registros.
- Dominio de la arquitectura Prisma Access incluyendo GlobalProtect, conexiones de servicio, integración remota de redes y aplicación de políticas de seguridad.
- Sólido conocimiento práctico de los principios de seguridad en la nube en AWS, Microsoft Azure y/o Google Cloud Platform.
- Experiencia demostrada trabajando en entornos federales y familiaridad con los requisitos NIST SP 800-53, FedRAMP, FISMA, CMMC y DoD STIG.
- Excelentes habilidades de comunicación y capacidad para transmitir conceptos técnicos complejos tanto a equipos técnicos como a partes interesadas de nivel ejecutivo.
- Debe ser elegible para obtener y mantener una autorización de Fideicomiso Público o Secreto; Se prefiere autorización existente.
Cualificaciones Preferidas
- Autorización activa de secreto del DoD o TS/SCI.
- Experiencia con Xacta, eMASS u otras plataformas GRC que soportan procesos ATO.
- Certificaciones profesionales en plataformas en la nube: Arquitecto de Soluciones AWS, Ingeniero de Seguridad Azure o Ingeniero Profesional de Seguridad en la Nube de Google.
- Familiaridad con los requisitos del programa CDM (Diagnóstico y Mitigación Continua).
- Experiencia con automatización de redes y herramientas de infraestructura como código como Terraform, Ansible o las APIs de Palo Alto Panorama.
- Experiencia previa en entornos VAR, integradores de sistemas o proveedores de servicios de seguridad gestionados (MSSP).
Competencias técnicas
-
Seguridad de red
- NGFW de la serie PA (hardware y máquinas virtuales)
- Política panorámica y gestión de dispositivos
- VPN y ZTNA de GlobalProtect
- Prevención de amenazas, WildFire, Filtrado de URL
- Enrutamiento BGP, OSPF, SD-WAN
-
Cloud & SASE
- Arquitectura y despliegue de Prisma Access (SASE)
- Prisma Cloud CSPM / CWP / CIEM
- AWS, Azure, GCP security services
- Seguridad de contenedores y Kubernetes
- Integración de seguridad en la tubería CI/CD
Lo que ofrece CIG
- Remuneración competitiva acorde con la experiencia y certificaciones.
- Acceso a las últimas tecnologías de Palo Alto Networks, entornos de laboratorio y recursos de formación.
- Oportunidades para trabajar en misiones federales de alto impacto con implicaciones directas para la seguridad nacional.
- Una cultura colaborativa y orientada a la misión donde la innovación y la excelencia son reconocidas y recompensadas.
- Apoyo para el desarrollo profesional continuo, incluyendo Palo Alto Networks y certificaciones más amplias de ciberseguridad.
- Acuerdos flexibles de trabajo remoto/híbrido según los requisitos del proyecto.
Opciones flexibles de teletrabajo disponibles.
Compensación: 140.000,00 $ - 150.000,00 $ al año
Our Philosophy
Long-Term Customer Relationships: We believe in growing with our clients. Our approach is to understand your unique business challenges and aspirations, providing personalized solutions and ongoing support designed to evolve with your needs.
Strong Employee Culture: At CIG, we are more than just a team; we are a community. We foster a culture of innovation, inclusion, and mutual respect, where every member is empowered to contribute and excel.
Work-Life Balance: We prioritize the well-being of our team members, ensuring a healthy work-life balance through flexible working conditions, continuous learning opportunities, and a supportive work environment.
(si ya tienes un currículum en Indeed)
