Buscamos un Ingeniero de Redes Senior (Senior Network Engineer) con enfoque práctico (hands-on) y profunda experiencia en redes de centros de datos (Data Centers), redes en la nube (Cloud Networking), SD-WAN y conectividad híbrida. El rol requiere una sólida capacidad de diseño y habilidades avanzadas de resolución de problemas (troubleshooting) en entornos empresariales grandes y complejos.
Habilidades Clave y Responsabilidades:
1. Redes Híbridas y en la Nube (Cloud & Hybrid Networking)
- Diseñar y dar soporte a la conectividad de nube híbrida, incluyendo:
- VPN IPsec Sitio a Sitio (Site-to-site IPsec VPN)
- AWS Direct Connect
- Azure ExpressRoute
- Google Cloud Interconnect
- Arquitectar y operar componentes de redes en la nube:
- VPC / VNet, Subredes, Tablas de Enrutamiento (Route Tables)
- Modelos de red de tránsito y Hub-and-Spoke
- Azure vWAN Hub / Cloud WAN
- NAT, enrutamiento privado e Internet
- Implementar y dar soporte a controles de seguridad en la nube:
- NSGs / Security Groups (Grupos de Seguridad)
- Diseñar y dar soporte al balanceo de carga en la nube:
- ALB / ELB y Network Load Balancer (NLB)
- Distribución de tráfico a nivel de capa de aplicación y capa de transporte
- Soporte a arquitecturas de red multi-cuenta / multi-suscripción.
2. Redes Definidas por Software (SD-WAN)
- Implementar y operar soluciones de SD-WAN.
- Resolver problemas de enrutamiento en capas overlay y underlay, latencia y rendimiento.
- Integrar SD-WAN con centros de datos, plataformas de nube y de seguridad.
3. Seguridad de Red (Palo Alto)
- Ingeniería y soporte de firewalls Palo Alto Networks:
- Construcción inicial, políticas, NAT y zonas.
- Actualizaciones de OS (Sistemas Operativos), renovación de hardware y troubleshooting.
- Gestión de licencias y renovaciones.
- Implementar y administrar:
- VPNs Sitio a Sitio (Site-to-site)
- Acceso remoto a través de GlobalProtect
- Threat Prevention, WildFire y Filtrado URL
4. Redes Core y Resolución de Problemas Avanzada
- Fundamentos sólidos de redes:
- TCP/IP y subredes (subnetting).
- Enrutamiento (Routing): BGP, OSPF, EIGRP.
- Conmutación (Switching): VLANs, vPC, STP, LACP.
- Captura avanzada de paquetes y análisis de tráfico:
- Uso a nivel experto de Wireshark.
- Análisis de flujos TCP, retransmisiones, latencia y pérdida de paquetes.
- Realizar análisis de causa raíz (RCA) a través de las diferentes capas de la red.
5. Balanceo de Carga
- Conocimiento operativo de F5 LTM / GTM.
- Diseño, resolución de problemas, actualizaciones de OS y gestión de licencias.
6. Redes de Centro de Datos (Data Center Networking)
- Diseñar, operar y resolver problemas en arquitecturas Cisco ACI leaf-spine.
- Operaciones cotidianas con APIC.
- Construir y administrar componentes de ACI:
- Tenants, VRFs, Bridge Domains, Subnets.
- EPGs, Contracts, Filters.
- L3Outs, Service Graphs, Fabric Policies.
- Garantizar alta disponibilidad, escalabilidad y rendimiento.