Senior Network Security Engineer
Descrizione dell'offerta
Vlc2 ricerca un network & security engineer con competenze Palo Alto Prisma Access.
La risorsa sarà coinvolta nella progettazione, implementazione e gestione di architetture di sicurezza basate sul paradigma Zero Trust, con particolare focus sulla piattaforma Palo Alto Prisma Access (SASE/SSE). Il candidato lavorerà su progetti complessi, collaborando con i team interni ed esterni, con l’obiettivo di garantire un accesso sicuro e performante agli ambienti aziendali.
Responsabilità:
- Progettazione e implementazione di soluzioni Zero Trust Network Access (ZTNA).
- Configurazione, amministrazione e ottimizzazione di Palo Alto Prisma Access (Mobile Users, Remote Networks, Service Connections).
- Gestione delle policy di sicurezza basate su User-ID, App-ID e Content-ID.
- Attività di troubleshooting su Prisma Access e firewall Palo Alto Networks.
- Integrazione con Identity Provider (Azure AD, Okta, Ping) tramite SAML e MFA.
- Supporto alle iniziative SASE/SSE e segmentazione di rete.
- Analisi log e attività di monitoraggio tramite strumenti SIEM/SOAR.
- Produzione di documentazione tecnica e runbook.
- Collaborazione con i team cloud, network e sicurezza.
Competenze tecniche richieste:
- Solida conoscenza dei principi Zero Trust (least privilege, continuous verification, micro-segmentation).
- Almeno 2 anni di esperienza operativa su Palo Alto Prisma Access.
- Esperienza con GlobalProtect, IPSec, autenticazione SAML e gestione certificati.
- Conoscenza approfondita di routing (BGP), DNS, NAT e VPN.
- Esperienza con ambienti Azure o AWS lato networking/security.
- Integrazione con IdP e conoscenza di strumenti SIEM/SOAR.
Certificazioni preferenziali:
- PCNSE – Palo Alto Networks Certified Network Security Engineer
- PCCSE – Prisma Certified Cloud Security Engineer
- Eventuali certificazioni security/cloud (es. AZ-500, CCNP Security)
Soft skill:
- Capacità di analisi e troubleshooting.
- Attitudine consulenziale e orientamento al cliente.
- Autonomia nella gestione delle attività.
- Buone capacità di documentazione tecnica.
Seniority:
Middle/Senior, con almeno 3 anni di esperienza in ambito network & security.
Richiesta conoscenza dell’inglese tecnico
Sede di lavoro: Milano in modalità ibrida.