About the job #61 - Arquitecto Sase
Overall del rol
Buscamos un/a Arquitecto/a SASE/SSE con fuerte orientación a cliente para incorporarse a consultora especialista en infraestructura, networking, cloud y ciberseguridad (partner de Cisco y Microsoft, reconocida como Cybersecurity Partner of the Year 2023 y Partner of the Year 2024).
La persona liderará el diseño y despliegue de soluciones de infraestructura, redes y seguridad en un entorno corporativo de alta exigencia.
Será responsable de definir arquitecturas end-to-end combinando tecnologías Cisco, Microsoft y otros fabricantes, presentarlas directamente al cliente y coordinar su ejecución junto a los partners tecnológicos involucrados.
No es un rol de gestión pura ni de ejecución técnica aislada: se busca un perfil capaz de conectar visión técnica, cliente y delivery real.
Skills
- SASE (Secure Access Service Edge): modelo que junta la red y la seguridad en un mismo servicio en la nube, para que cualquier usuario se conecte de forma segura desde donde esté, sin pasar por una oficina física.
- SSE (Security Service Edge): la parte de seguridad del modelo SASE (sin la parte de red pura): filtrado web, protección de acceso a aplicaciones y control de datos, todo desde la nube.
- Arquitectura de seguridad perimetral: diseño de las "murallas" que protegen la red de una empresa frente a accesos externos no autorizados (firewalls, control de tráfico entrante/saliente).
- Acceso seguro: soluciones para que empleados, proveedores o dispositivos entren a los sistemas de la empresa de forma controlada y verificada (VPN, autenticación multifactor, acceso remoto seguro).
- Redes y seguridad en entornos Cisco: manejo de los equipos y software de red más usados en empresas grandes (switches, routers, firewalls Cisco).
- Microsoft Azure: la nube de Microsoft, donde las empresas alojan servidores, aplicaciones y datos.
- Windows Server: sistema operativo con el que se gestionan los servidores internos de una empresa (usuarios, archivos, aplicaciones).
- AD/Entra ID: el directorio donde se guardan los usuarios de una empresa y sus permisos de acceso; Entra ID es la versión en la nube de Active Directory.
- Intune: herramienta de Microsoft para gestionar y proteger de forma remota los dispositivos (portátiles, móviles) de los empleados.
Must-haves
- Al menos 5 años de experiencia en arquitectura de seguridad perimetral y acceso seguro.
- Experiencia sólida en diseño y despliegue de soluciones en cliente final. El rol implica presentar y ejecutar soluciones con un cliente real de alta exigencia, no trabajo aislado de laboratorio.
- Conocimientos en redes y/o seguridad, especialmente en entornos Cisco.
- Background técnico en entornos Microsoft (Azure, Windows Server, AD/Entra ID, Intune). Las arquitecturas combinan Cisco y Microsoft; sin este conocimiento solo se cubriría la mitad de la solución.
- Nivel alto de comunicación, planificación y orientación a resultados. El rol implica presentar arquitecturas directamente al cliente y coordinar su ejecución; es el puente entre la técnica y el negocio.
- Visión estratégica y de negocio. Se espera conectar decisiones técnicas con el impacto en el negocio del cliente, especialmente en un entorno bancario donde la seguridad es crítica.
- Nivel alto de inglés. El trabajo directo con fabricantes internacionales (Cisco, Microsoft) requiere manejarse con fluidez en inglés.
Nice-to-haves
- Certificaciones Cisco (CCNP/CCIE), VMware (VCP), Veeam (VMCE), CISSP/CISM, PMP/PRINCE2 e ITIL. Validan formalmente el conocimiento técnico y de gestión, aunque no son excluyentes.
- Manejo de MS Project, Jira/Azure Boards, IT Glue o IT Portal. Reduce el tiempo de adaptación a las herramientas internas de planificación y documentación.
- Experiencia en entornos corporativos complejos o áreas de seguridad estratégica. Aporta contexto valioso para un proyecto de esta envergadura, aunque no es un requisito de entrada.