Concepteur et intégrateur principal de réseaux (Toronto)

Concepteur et intégrateur principal de réseaux (Toronto)

29 Aug
|
CGI
|
Toronto

29 Aug

CGI

Toronto

Lieu : N’importe où au Canada, à proximité d’un bureau CGI, afin de soutenir un environnement de travail hybride.

Date de début prévue : Mi-décembre.

Accélérer la livraison des infrastructures grâce à l’automatisation en concevant, développant et mettant en œuvre des solutions novatrices qui améliorent l’efficacité opérationnelle, rehaussent la qualité des services et réduisent les efforts manuels. Collaborer avec les équipes d’ingénierie, des opérations et de la clientèle afin de créer des capacités d’automatisation évolutives, sécuritaires et fiables permettant une prestation de services plus rapide, une amélioration continue et des résultats exceptionnels.

À propos du rôle

CGI recherche une personne expérimentée en conception et intégration de réseaux pour concevoir, élaborer, mettre en œuvre et faire évoluer l’infrastructure réseau d’entreprise d’un important client du secteur des services financiers. Il s’agit d’un rôle principal à caractère pratique exigeant une expertise approfondie des réseaux Cisco, de la livraison d’applications et de l’équilibrage de charge F5, de la sécurité Palo Alto Networks, ainsi que de l’automatisation des réseaux et de l’infrastructure en tant que code (IaC).

Ce rôle couvre l’ensemble du cycle de vie, depuis la définition des exigences et la production des conceptions de haut niveau et de bas niveau (HLD/LLD), jusqu’à la mise en œuvre, aux essais, à la validation, à la documentation, au transfert vers les opérations et au soutien à la production. L’environnement est hautement disponible, fortement réglementé et soumis à des exigences élevées en matière de résilience, de sécurité, d’évolutivité, d’automatisation, de stabilité opérationnelle, d’auditabilité et de gouvernance rigoureuse des changements.

La personne recherchée possède une solide expérience en conception ou en ingénierie de réseaux d’entreprise et combine une expertise approfondie des environnements réseau avec de fortes compétences en automatisation. Il ne s’agit pas d’un rôle purement architectural : la personne retenue doit être aussi à l’aise dans la conception de solutions que dans la configuration pratique, le dépannage, la gestion des changements en production, la validation et le leadership technique.

Les principales plateformes sont Cisco (entreprise et centre de données), F5 (livraison d’applications et équilibrage de charge) et Palo Alto (sécurité réseau et pare-feu), soutenues par une approche axée sur l’automatisation utilisant Python, Ansible, les API REST, Git et l’IaC.

Your future duties and responsibilities

Diriger la conception de solutions réseau sécuritaires, évolutives, résilientes et hautement disponibles; traduire les exigences commerciales, applicatives, d'infrastructure, d'infonuagique, de sécurité et opérationnelles en conceptions HLD/LLD couvrant la topologie, le routage, la connectivité, la sécurité, l'équilibrage de charge, la résilience, la performance et les opérations.

Élaborer des stratégies de mise en œuvre, de migration, de validation et de retour arrière; évaluer l'infrastructure existante et recommander des mesures de modernisation et d'optimisation; documenter les décisions de conception, les hypothèses, les risques, les dépendances et les compromis; participer aux revues de conception et d'architecture.

Diriger la mise en œuvre pratique dans les environnements de développement, d'essai, de préproduction, de reprise après sinistre et de production; configurer, déployer, mettre à niveau, valider et dépanner l'infrastructure réseau et de sécurité; préparer les méthodes de procédure (MOP) et les plans de mise en œuvre; soutenir les fenêtres de production en dehors des heures normales ou les fins de semaine, au besoin.

Coordonner la mise en œuvre de bout en bout avec les équipes de réseau, de sécurité, des applications, des serveurs, de l'infonuagique, du stockage, du DNS et des opérations ainsi qu'avec les fournisseurs; veiller à ce que les solutions soient conformes aux conceptions et aux normes approuvées et assurer le transfert des solutions terminées aux équipes des opérations et du soutien.

Fournir un leadership technique principal, du mentorat, de l'accompagnement en matière de conception et de dépannage, de la coordination avec les fournisseurs, du soutien aux preuves de concept (POC) et à l'évaluation de produits ainsi qu'une amélioration continue de l'ingénierie réseau, de l'automatisation, de la documentation et des normes.

Expertise technologique principale

Réseautique Cisco

Concevoir et mettre en œuvre des réseaux de couches 2 et 3; effectuer du routage, de la commutation et du dépannage avancés; BGP, OSPF et EIGRP, selon le cas; VLAN, agrégation de liens, STP, segmentation, domaines de routage, qualité de service (QoS), haute disponibilité, redondance et connectivité entre centres de données.

Expérience pratique avec Cisco Nexus et les plateformes de commutation et de routage d'entreprise; Cisco ACI fortement souhaité; compréhension des réseaux définis par logiciel (SDN) et des réseaux basés sur des contrôleurs; ingénierie de la capacité et de la performance, mises à niveau du cycle de vie et dépannage de la latence, de la perte de paquets, du routage asymétrique et des problèmes de connectivité.

Effectuer des revues de configuration et de conception, cerner les lacunes et recommander des mesures correctives.

Livraison d'applications et équilibrage de charge F5

Concevoir, mettre en œuvre, dépanner, mettre à niveau et migrer des solutions d'entreprise F5 BIG IP/LTM, notamment les serveurs virtuels, les pools et membres de pools, les moniteurs d'état, les profils, les profils SSL/TLS, SNAT, la persistance et les politiques de trafic; concevoir des architectures hautement disponibles.

Comprendre HTTP/HTTPS, TCP, TLS, DNS, les flux de trafic applicatif, la terminaison et le délestage SSL ainsi que les considérations liées à la gestion des certificats; F5 DNS/GTM et iRules sont fortement souhaités; l'automatisation et les API F5 sont fortement souhaitées.

Collaborer avec les équipes des applications pour traduire les exigences de disponibilité et de gestion du trafic en configurations F5.

Sécurité Palo Alto Networks

Concevoir et mettre en œuvre des architectures sécuritaires de pare feu de nouvelle génération Palo Alto (NGFW), notamment les règles et politiques de sécurité, NAT, les zones et interfaces, l'intégration du routage, les politiques relatives aux applications et aux services, la segmentation, la haute disponibilité et la gestion centralisée avec Panorama.

Utiliser App ID et User ID,



selon le cas; comprendre les profils de prévention des menaces et de sécurité; effectuer le dépannage, l'optimisation des politiques et le maintien d'une base de règles ordonnée, les mises à niveau logicielles, les activités liées au cycle de vie et l'intégration aux flux de travail automatisés de provisionnement et de configuration.

Travailler avec l'équipe de cybersécurité afin de respecter les normes et contrôles de sécurité; Prisma Access et les capacités Palo Alto basées sur l'infonuagique constituent un atout.

Automatisation de réseau et infrastructure en tant que code

L'automatisation de réseau est une exigence clé. Une capacité démontrée à faire évoluer l'ingénierie réseau d'une configuration manuelle vers des flux de travail reproductibles et contrôlés par version est attendue.

Développer l'automatisation du provisionnement, de la configuration, de la validation, de la conformité, des sauvegardes, de la détection des écarts et des vérifications avant et après les changements sur les plateformes Cisco, F5 et Palo Alto, lorsque pris en charge; utiliser des API pour les interactions programmatiques.

Créer des scripts, modules et flux de travail réutilisables; intégrer l'automatisation à CI/CD; maintenir le code dans un système de contrôle de version; appliquer des contrôles de revue de code, d'essai, d'approbation et de déploiement; réduire les efforts manuels, les erreurs de configuration et les risques liés à la mise en œuvre.

Outils principaux : Python, Ansible/Ansible Automation Platform, API REST, JSON/YAML, Git, CI/CD et IaC. Atouts : Terraform, NetBox, API/SDK des fournisseurs, Jenkins/GitLab/GitHub Actions/Azure DevOps, cadres de validation et d'essai des réseaux, Netmiko/NAPALM/Paramiko ou équivalents.

L'automatisation doit pouvoir être prise en charge, être réutilisable, sécuritaire, contrôlée et adaptée aux opérations d'entreprise.

Sécurité, résilience et contrôles des services financiers

Appliquer les principes de sécurité dès la conception, du moindre privilège, de segmentation, de défense en profondeur, d'accès administratif contrôlé, d'accès privilégié, de journalisation et de surveillance, de traçabilité des configurations et les pratiques approuvées de gestion des changements; coordonner les activités avec les équipes de cybersécurité, de risque, de conformité, d'architecture et d'audit.

Réaliser les évaluations et obtenir les approbations de sécurité requises, conserver les preuves d'audit, soutenir la remédiation des vulnérabilités et des constatations d'audit et respecter les exigences technologiques et de sécurité des services financiers.

Concevoir des solutions assurant la redondance, la tolérance aux pannes et des configurations actives actives ou actives passives, selon le cas; réduire au minimum les points uniques de défaillance; valider le basculement et la reprise; soutenir la planification et les essais de reprise après sinistre ainsi que les exercices de résilience; s'aligner sur les objectifs de temps de reprise et de point de reprise (RTO/RPO) des applications, le cas échéant, et documenter les dépendances des services.

Dépannage, changements et documentation

Fournir un dépannage de niveau principal pour les routeurs, les commutateurs, les pare feu, les équilibreurs de charge et les applications; analyser le trafic de bout en bout; résoudre les problèmes de routage, DNS, TCP, SSL/TLS, de latence, de perte de paquets, de pare feu et d'équilibrage de charge; effectuer des captures de paquets et des analyses du trafic; diriger l'analyse des causes fondamentales (RCA) et la mise en œuvre de mesures correctives permanentes; utiliser l'automatisation pour prévenir les problèmes récurrents.

Préparer les dossiers de changement ainsi que les plans de mise en œuvre, de validation, de communication et de retour arrière; participer aux revues techniques et du comité consultatif sur les changements (CAB); coordonner les équipes dépendantes; exécuter les changements pendant les fenêtres approuvées; effectuer la validation après les changements et la reprise; maintenir de solides pratiques de gestion des changements.

Tenir à jour les HLD, LLD, diagrammes, flux de trafic et de sécurité, plans de mise en œuvre et de migration, MOP, plans d'essai, de validation et de retour arrière, procédures opérationnelles normalisées (SOP), normes de configuration, guides d'exploitation de l'automatisation, documentation de soutien opérationnel et matériel de transfert des connaissances.

Required qualifications to be successful in this role

Plus de 10 ans d'expérience en ingénierie de réseaux d'entreprise, avec d'importantes responsabilités pratiques en matière de conception et de mise en œuvre dans des environnements vastes et complexes.

Solide expertise pratique des réseaux Cisco, de F5 BIG IP/LTM et des pare feu Palo Alto Networks/Panorama; compétences avancées en TCP/IP, routage et commutation, BGP/OSPF et dépannage des couches 2 et 3.

Expérience démontrée des architectures résilientes et hautement disponibles ainsi que des environnements de production essentiels aux activités.

Expérience démontrée en automatisation de réseau avec Python, Ansible, des API et/ou l'IaC, ainsi qu'avec Git et le contrôle du code source.

Expérience dans la production de HLD/LLD, de plans de mise en œuvre, de diagrammes réseau et de changements en production ainsi que dans le dépannage de problèmes complexes de connectivité d'applications multiniveaux.

Solides connaissances en sécurité et segmentation des réseaux; excellentes aptitudes en communication écrite et verbale; capacité à travailler avec les équipes d'infrastructure, de sécurité, des applications, de l'infonuagique et des opérations ainsi qu'avec les fournisseurs et les équipes commerciales.

Qualifications et certifications privilégiées

Expérience dans les services financiers (services bancaires, paiements, marchés financiers, assurance) et les environnements hautement réglementés et sensibles à la sécurité

- Cisco ACI
- F5 DNS/GTM et iRules
- Prisma Access
- AWS/Azure/GCP et réseaux hybrides et multinuages
- SDN
- Terraform
- CI/CD réseau; essais et validation automatisés; intégration ServiceNow/ITSM; surveillance, observabilité et télémétrie
- DNS/DHCP/IPAM; migration de centres de données et transformation des réseaux; équipes distribuées et fournisseurs de services gérés.

Certifications :



CCNP Enterprise/Data Center, CCIE, F5 Certified Technology Specialist, Palo Alto PCNSE, certifications en réseautique AWS/Azure/GCP, Red Hat Ansible Automation, HashiCorp Terraform et/ou ITIL. Une expérience pratique équivalente est acceptée.

Conditions de travail

Emplacement : N'importe où au Canada.

Mode de travail : Hybride – au moins trois jours par semaine au bureau.

Horaire : Journée de travail normale de huit heures; du travail occasionnel en dehors des heures normales, le soir ou la fin de semaine peut être requis selon les besoins du projet ou des opérations.

Déplacements : Aucun déplacement requis.

Exigences en matière de sécurité et de conformité La personne doit être admissible à obtenir et à maintenir une cote de sécurité Protégé B du gouvernement du Canada.

La personne doit respecter toutes les politiques du client en matière de sécurité, d'exploitation et de conformité.

QUALIFICATIONS ET EXPÉRIENCE OBLIGATOIRES

Plus de 10 ans d'expérience en ingénierie de réseaux d'entreprise, avec d'importantes responsabilités pratiques en matière de conception et de mise en œuvre dans des environnements vastes et complexes.

Solide expertise pratique des réseaux Cisco, de F5 BIG IP/LTM et des pare feu Palo Alto Networks/Panorama; compétences avancées en TCP/IP, routage et commutation, BGP/OSPF et dépannage des couches 2 et 3.

Expérience démontrée des architectures résilientes et hautement disponibles ainsi que des environnements de production essentiels aux activités.

Expérience démontrée en automatisation de réseau avec Python, Ansible, des API et/ou l'IaC, ainsi qu'avec Git et le contrôle du code source.

Expérience dans la production de HLD/LLD, de plans de mise en œuvre, de diagrammes réseau et de changements en production ainsi que dans le dépannage de problèmes complexes de connectivité d'applications multiniveaux.

Solides connaissances en sécurité et segmentation des réseaux; excellentes aptitudes en communication écrite et verbale; capacité à travailler avec les équipes d'infrastructure, de sécurité, des applications, de l'infonuagique et des opérations ainsi qu'avec les fournisseurs et les équipes commerciales.

QUALIFICATIONS ET CERTIFICATIONS PRIVILÉGIÉES

Expérience dans les services financiers (services bancaires, paiements, marchés financiers, assurance) et les environnements hautement réglementés et sensibles à la sécurité

- Cisco ACI
- F5 DNS/GTM et iRules
- Prisma Access
- AWS/Azure/GCP et réseaux hybrides et multinuages
- SDN
- Terraform
- CI/CD réseau; essais et validation automatisés; intégration ServiceNow/ITSM; surveillance, observabilité et télémétrie
- DNS/DHCP/IPAM; migration de centres de données et transformation des réseaux; équipes distribuées et fournisseurs de services gérés.

Certifications : CCNP Enterprise/Data Center, CCIE, F5 Certified Technology Specialist, Palo Alto PCNSE, certifications en réseautique AWS/Azure/GCP, Red Hat Ansible Automation, HashiCorp Terraform et/ou ITIL. Une expérience pratique équivalente est acceptée.

CONDITIONS DE TRAVAIL

Emplacement : N'importe où au Canada.

Mode de travail : Hybride – au moins trois jours par semaine au bureau.

Horaire : Journée de travail normale de huit heures; du travail occasionnel en dehors des heures normales, le soir ou la fin de semaine peut être requis selon les besoins du projet ou des opérations.

Déplacements : Aucun déplacement requis.

EXIGENCES EN MATIÈRE DE SÉCURITÉ ET DE CONFORMITÉ La personne doit être admissible à obtenir et à maintenir une cote de sécurité Protégé B du gouvernement du Canada.

La personne doit respecter toutes les politiques du client en matière de sécurité, d'exploitation et de conformité.

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas.

Une estimation raisonnable de cette fourchette salariale se situe entre 75,000$ et 125,000$. Ce poste est vacant / Ce poste est une opportunité future.

Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre.

La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que…

Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise.

Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe.

Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons.

Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est significant pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement.

Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur.

Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement.

Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel. Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature.

Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.

📌 Concepteur et intégrateur principal de réseaux (Toronto)
🏢 CGI
📍 Toronto

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: concepteur et intégrateur principal de réseaux (toronto) / toronto