Technischer Architekt, Segmentation Orchestration Services

Berufsbezeichnung

Technischer Architekt, Segmentation Orchestration Services

Standort

Fernbedienung

Abteilung

Cybersecurity Dienstleistungen

Art der Beschäftigung

Vollzeit
JETZT BEWERBEN
Über Asimily

Asimily ist die proaktive Plattform zum Schutz von Cyber-Assets, die es Ihren Teams ermöglicht, Risiken über die gesamte Angriffsfläche Ihrer Cyber-Assets hinweg – IoT, OT, IoMT und IT – so schnell wie möglich zu minimieren. 

Die meisten Sicherheitsprogramme bleiben auf halbem Weg stecken: Sie erkennen zwar, wo Risiken bestehen, ergreifen aber keine entsprechenden Maßnahmen – Richtlinien werden zwar verfasst, aber nie umgesetzt, die Segmentierung hat zwar Priorität, wird aber nie vollständig realisiert, und manuelle Arbeitsabläufe können mit dynamischen Netzwerken nicht Schritt halten. Asimily schließt all diese Lücken. 

Asimily mit Hauptsitz in Sunnyvale, Kalifornien, genießt weltweit das Vertrauen führender Unternehmen aus verschiedenen Branchen, darunter das Gesundheitswesen, die Fertigungsindustrie, die Versorgungswirtschaft, Behörden, kritische Infrastrukturen und Großunternehmen.


Über Sie

Asimily sucht einen Technischen Architekten für Segmentierungsdienste, der bei der Umsetzung zahlreicher Segmentierungsprojekte für Unternehmenskunden praktische technische Führung und Unterstützung bei der Operationalisierung leistet. In dieser Rolle werden fundierte Kenntnisse in den Bereichen Routing, Switching und Netzwerkzugangskontrolle (NAC) in Unternehmen mit der firmeneigenen Geräteintelligenz von Asimily vereint.

Als führender Architekturverantwortlicher sind Sie für den gesamten technischen Lebenszyklus zuständig: Erfassung, Bewertung der Netzwerkkapazitäten, Entwurf von Richtlinien, Validierung vor der Inbetriebnahme, Bereitstellungsplanung sowie eingehende Fehlerbehebung bei Projekten zur netzwerkbasierten Segmentierung. Sie arbeiten eng mit den Netzwerk- und Sicherheitsarchitekten des Kunden, internen Serviceteams und dem Engineering zusammen, um komplexe IoT-, IoMT- und OT-Erkenntnisse in robuste Segmentierungsrichtlinien nach dem Prinzip der geringsten Berechtigungen umzusetzen, die auf die Infrastruktur des Kunden, die betriebliche Machbarkeit und den Leistungsumfang abgestimmt sind.

Erfolg lässt sich daran messen, inwieweit man in der Lage ist, komplexe Unternehmensnetzwerke eigenständig zu bewerten, robuste Segmentierungsrichtlinien zu entwerfen, die Betriebsunterbrechungen vermeiden, Hardware- und Richtlinienbeschränkungen proaktiv vor der Einführung in die Produktion zu erkennen sowie erfolgreiche Projektmeilensteine bei mehreren gleichzeitig laufenden Kundenprojekten zu erreichen und dabei vertrauensvolle technische Partnerschaften zu festigen.


Wesentliche Verantwortlichkeiten

Netzwerkbewertung und technische Bestandsaufnahme

  • Leitung von Erkundungssitzungen im Bereich Architektur gemeinsam mit den Netzwerk- und Sicherheitsteams des Kunden zur Erfassung von Routing-Topologien, Switching-Strukturen, Firewalls und bestehenden Zugriffskontrollen.
  • Überprüfen Sie Switch-Plattformen, Betriebssystem- und Firmware-Versionen, TCAM- und Speicherkapazitäten sowie ACL-Beschränkungen auf Hardwareebene, um Engpässe bei der Durchsetzung zu identifizieren und realisierbare Bereitstellungsoptionen zu definieren.
  • Erstellen Sie umfassende Bewertungsberichte, in denen die Ergebnisse zur Topologie, technische Einschränkungen, Voraussetzungen für die Bereitstellung sowie empfohlene Segmentierungsarchitekturen dargelegt werden.

Implementierung der NAC-Architektur und der Segmentierungsrichtlinien

  • Als technischer Fachexperte (SME) für unternehmensweite NAC-Lösungen fungieren, darunter Cisco ISE, Extreme Site Engine, Forescout und Aruba ClearPass.
  • Nutzen Sie die Asset-Intelligence von Asimily sowie Flussdaten auf Paketebene, um legitime Kommunikationsvorgänge zu profilieren und mithilfe der Asimily Segmentation Orchestration kontextbezogene Richtlinien nach dem Prinzip der geringstmöglichen Berechtigungen zu erstellen. 
  • Entwicklung und Optimierung von herunterladbaren ACLs (dACLs), dynamischer VLAN-Zuweisung und rollenbasierten Zugriffskontrollen (z. B. Cisco TrustSec / SGTs), die auf die Hardware-Fähigkeiten der Clients abgestimmt sind.
  • Arbeiten Sie mit Asimily Engineering zusammen, um die Feinheiten der Plattformintegration zu bewältigen und die Mechanismen zur Erstellung von Richtlinien zu optimieren.

Bereitstellungsarchitektur, Governance und Korrekturmaßnahmen

  • Leitung der technischen Sequenzierung, der Überprüfungen im Rahmen des Änderungsmanagements, der Vorbereitung vor dem Start sowie der Rollback-Strategien bei parallelen Kundenbereitstellungen.
  • Koordinierung der geplanten Bereitstellungsfenster, Überwachung der Validierung vor und nach Änderungen sowie Unterstützung bei Konfigurationsänderungen in Kundenumgebungen im Rahmen des vertraglich vereinbarten Umfangs.
  • Leitung der Ursachenanalyse (RCA) auf Eskalationsebene bei Anomalien bei der Durchsetzung von Richtlinien, Fehlern bei der dynamischen Autorisierung und vorübergehenden Verbindungsausfällen.
  • Ingenieure des Mentor Services, die den Wissenstransfer vorantreiben und standardisierte Implementierungsleitfäden erstellen.

Verkehrsanalyse, Dokumentation und funktionsübergreifende Führung

  • Leiten Sie technische Präsentationen mit den Unternehmensarchitekten und Sicherheitsleitern der Kunden und vermitteln Sie dabei klar und deutlich technische Erkenntnisse, Risiken und architektonische Abwägungen.
  • Führen Sie genaue technische Aufzeichnungen, Richtlinienbeschreibungen, Validierungsläufe, Ausnahmeregister und Runbooks.
  • Arbeiten Sie mit verteilten Kunden-Engineering-Teams und internen funktionsübergreifenden Gruppen zusammen.

Erforderliche Qualifikationen
  • 5–8+ Jahre praktische Erfahrung in den Bereichen Unternehmensnetzwerke, Netzwerksicherheit oder Infrastruktur-Engineering mit Schwerpunkt auf Zugriffskontrolle und Segmentierung.
  • NAC-Fachkenntnisse im produktiven Einsatz: Umfangreiche praktische Erfahrung in der Konzeption, Bereitstellung und Fehlerbehebung bei mindestens einer NAC-Plattform für Unternehmen: Cisco ISE, Extreme Site Engine, Forescout oder Aruba ClearPass.
  • Fortgeschrittene Protokollkenntnisse: Fundierte Kenntnisse in den Bereichen TCP/IP, Switching, dynamisches Routing, VLAN-Architekturen, Subnetting, 802.1X, RADIUS, MAB und CoA-Funktionsweise.
  • Kenntnisse im Bereich Hardware-Enforcement: Nachgewiesene Fähigkeit, die Einschränkungen von Switch-Plattformen, die Speicher-/TCAM-Kapazität sowie die Skalierbarkeit von Hardware-ACLs zu bewerten.
  • Diagnose auf Paketebene: Erfahrung in der Analyse von Fluss-Telemetriedaten (NetFlow/sFlow), SPAN-/Mirror-Sitzungen oder Paketaufzeichnungen zur Eingrenzung komplexer Verbindungs- oder Durchsetzungsprobleme.
  • Verantwortung für die Umsetzung: Nachgewiesene Erfolge bei der Leitung von technischen Umstellungsphasen, Risikobewertungen und Rollback-Planungen in komplexen Unternehmensumgebungen.
  • Kommunikation und Dokumentation: Hervorragende Kommunikationsfähigkeiten im Umgang mit Stakeholdern, Erstellung technischer Dokumentationen sowie funktionsübergreifende Problemlösungsfähigkeiten.
Wünschenswerte Qualifikationen
  • Zertifizierungen: CCNP, CCIE oder gleichwertige Qualifikationen im Bereich fortgeschrittener Unternehmensnetzwerke und -sicherheit.
  • Umgebungen mit Geräten verschiedener Hersteller: Praktische Erfahrung in der Verwaltung heterogener Netzwerke (z. B. gemischte Umgebungen mit Cisco-, Extreme- oder Aruba-Geräten).
  • Identitätsbasierte Segmentierung: Erfahrung mit der Implementierung von groß angelegter Mikrosegmentierung, Cisco TrustSec (SGTs) oder Zero-Trust-Netzwerkarchitekturen.
  • Automatisierung und Skripterstellung: Praktische Erfahrung mit Python, Ansible oder REST-APIs zur Überprüfung der Switch-Konfiguration und zur Automatisierung von Arbeitsabläufen.