Ingénieur infonuagique, réseau
Franchise World Siège Social, LLC
Pourquoi rejoindre Subway?
À Subway, nous ne restons pas immobiles. Nous construisons.
C’est une entreprise axée sur ce qui compte le plus : accroître la rentabilité des franchisés, renforcer notre marque et créer de la valeur à long terme. Les gens qui s’épanouissent ici sont ceux qui veulent vraiment avoir un impact.
Tu ne feras pas juste le travail. Tu vas la façonner.
On bouge vite. On pense comme des propriétaires. Nous prenons des décisions qui comptent. Nous nous tenons à un niveau élevé parce que ce que nous faisons a un impact direct sur des milliers de franchisés à travers le monde.
Si vous apportez de l’énergie, de la responsabilité et un biais d’action, vous vous intégrerez parfaitement.
Nous prenons le travail au sérieux, mais nous savons aussi que les meilleurs résultats viennent des équipes qui se soutiennent mutuellement, célèbrent leurs victoires et se présentent prêtes à bâtir quelque chose de meilleur chaque jour.
C’est votre chance de faire partie de ce qui s’en vient.
Aperçu du poste
Nous recherchons un ingénieur infonuagique en réseau pour concevoir, mettre en œuvre et soutenir l’infrastructure de connectivité réseau et cloud d’entreprise dans des environnements sur site, multi-nuages et hybrides. Ce rôle est crucial car Subway fait passer les opérations réseau des services gérés à une équipe d’ingénierie interne, nécessitant une expertise pratique approfondie sur les pare-feux de nouvelle génération, le SD-WAN, les architectures réseau cloud et l’automatisation des infrastructures. Il s’agit d’une embauche clé qui permet directement une capacité d’ingénierie réseau interne plus forte et plus réactive.
Responsabilités
• Concevoir, déployer et maintenir l’infrastructure de sécurité réseau d’entreprise à l’aide de Palo Alto Networks (PAN-OS, Panorama); administrer et dépanner le VPN GlobalProtect, y compris la configuration de portail/passerelle, les flux d’authentification, les certificats, les vérifications HIP et les problèmes d’accès utilisateur.
• Gérer et optimiser l’infrastructure SD-WAN Silver Peak (Aruba EdgeConnect) sur des sites distribués, incluant la conception de superpositions, le conditionnement des chemins et la QoS; concevoir, configurer et supporter l’infrastructure réseau de routage d’entreprise, de commutation, sans fil et de campus et centres de données utilisant Juniper, incluant la gestion de Juniper Mist Wireless, l’optimisation RF et les diagnostics assistés par AIOps.
• Architecte et support du réseautage cloud à travers Azure (VNets, peering VNet, Azure Firewall, ExpressRoute, passerelles VPN) et AWS (Transit Gateway, conception VPC, Direct Connect, connexions VPN); concevoir et gérer les ACL et les politiques de groupes de sécurité dans les environnements cloud et sur site afin d’imposer un accès réseau à privilège minimum.
• Construire et maintenir les modules Terraform pour la provisionnement réseau, favorisant l’adoption d’Infrastructure-as-Code à travers l’ensemble du réseau et réduisant la dérive manuelle de configuration; mettre en œuvre et gérer des stratégies de microsegmentation pour faire respecter les principes de zéro confiance et réduire le risque de mouvement latéral.
• Évaluer et intégrer des outils pilotés par l’IA pour la surveillance des réseaux, la détection d’anomalies et l’efficacité opérationnelle; supportent les intégrations d’identité et d’authentification, incluant SAML, RADIUS, MFA, l’authentification basée sur certificat, et les politiques d’accès sensibles à l’identité pour les cas d’utilisation VPN, sans fil et contrôle d’accès réseau.
• Mettre en œuvre des pratiques formelles de gestion des changements pour les changements de pare-feu, SD-WAN, VPN, sans fil et LAN/WAN — y compris l’évaluation des risques, la planification de la mise en œuvre, la validation, la planification du retour en arrière et la documentation post-changement; servir de point d’escalade pour les incidents complexes du réseau, effectuant des analyses des causes profondes et favorisant la remédiation.
• Surveiller la santé et la performance de la plateforme à l’aide de plateformes d’observabilité; analyser le trafic du pare-feu, examiner l’utilisation des VPN, valider l’état des chemins SD-WAN et dépanner les performances sans fil de façon proactive.
• Collaborer avec les équipes d’ingénierie infonuagique, de cybersécurité et d’architecture d’infrastructure sur la segmentation réseau, la connectivité sécurisée et la conception de la reprise après sinistre; développer et maintenir la documentation réseau, les diagrammes topologiques et les procédures opérationnelles standard; Participez à la rotation de garde pour les incidents critiques du réseau.
Qualifications
• 7 à 10 ans d’expérience en ingénierie réseau d’entreprise.
• Expertise pratique dans l’administration des pare-feux Palo Alto Networks (PAN-OS, Panorama) et le support des environnements VPN GlobalProtect d’entreprise, incluant le dépannage des utilisateurs, l’authentification, les certificats et l’application des politiques de sécurité.
• Expérience en production avec Silver Peak / Aruba EdgeConnect SD-WAN.
• Expertise pratique en routage et commutation d’entreprise utilisant Juniper (Junos) et/ou Cisco (IOS, IOS-XE, NX-OS); expérience dans l’exploitation d’environnements Juniper Mist Wireless, incluant la configuration WLAN, le dépannage RF/client et les diagnostics assistés par AIOps.
• Solide connaissance pratique du réseau Azure (VNets, passerelles, ExpressRoute, NSGs) et du réseautage AWS (Transit Gateway, VPC, VPN, Direct Connect).
• Expérience pratique démontrée dans la construction et la maintenance de modules Terraform pour l’infrastructure réseau, incluant la gestion de l’état, la conception des modules et le provisionnement intégré CI/CD.
• Connaissance pratique des outils de réseau pilotés par l’IA (AIOps, détection d’anomalies, remédiation automatisée) et intérêt pour l’application de l’IA aux opérations réseau.
• Expérience avec SAML, RADIUS, MFA, authentification basée sur certificats et politiques d’accès sensibles à l’identité.
• Solide compréhension de BGP, OSPF, VPN IPsec, NAT, QoS, VLANs, STP, redistribution de routes, basculement et ingénierie du trafic.
• Rencontrer des problèmes complexes de réseau multisite et de connectivité.
Qualifications préférées
• Expérience en microsegmentation avec des plateformes telles que Guardicore/Akamai Guardicore, Illumio ou similaires.
• Certifications pertinentes : PCNSE/PCCET, JNCIS-ENT/JNCIP-ENT, Juniper Mist AI, CCNP Enterprise, Aruba EdgeConnect/Silver Peak, AWS Advanced Networking Specialty, Azure Network Engineer Associate, ou HashiCorp Terraform Associate.
• Expérience avec des outils d’automatisation supplémentaires tels que le scripting Ansible ou Python.
• Familiarité avec les architectures réseau SASE et zéro confiance.
• Expérience préalable dans la transition des fonctions réseau gérées ou externalisées à une équipe d’ingénierie interne.
Qu’est-ce qu’on offre?
• Régimes d’assurance (médicaux, vie)
• Pension/401K/RSP (spécifique au pays)
• Bonus compétitif
• Allocation de mobilité
• Remboursement des frais de scolarité
• Vacances d’entreprise
• Temps de bénévolat
• et plus encore.....
