




Resumen: Este puesto es un rol técnico de liderazgo práctico centrado en la arquitectura, el diseño, la construcción y la operación de marcos de monitorización para la infraestructura de seguridad global. Aspectos destacados: 1. Arquitecto e ingeniero principal para la observabilidad de la infraestructura de seguridad global. 2. Oportunidad de diseñar y desarrollar paneles operativos en tiempo real. 3. Uso de la automatización con Python, Groovy y GitLab para tareas de infraestructura. En Roche puedes ser plenamente tú mismo y ser valorado por tus cualidades únicas. Nuestra cultura fomenta la expresión personal, el diálogo abierto y las conexiones auténticas. Aquí serás apreciado, aceptado y respetado por lo que eres. Esto crea un entorno en el que puedes crecer tanto personal como profesionalmente. Juntos queremos prevenir, detener y curar enfermedades y garantizar que todas las personas tengan acceso a la atención sanitaria, hoy y en el futuro. Únete a Roche, donde cada voz cuenta. El puesto El producto Network\& Perimeter Security hace que la conectividad de Roche sea accesible y segura mediante procesos accionables impulsados por políticas. Las capacidades que ofrecemos permiten a Roche identificar, inspeccionar y mitigar riesgos basados en redes, gestionar el cumplimiento normativo y supervisar el tráfico de entrada y salida en todas las capas. Nuestras soluciones se implementan principalmente mediante plataformas de seguridad de vanguardia y orquestación automatizada. Colaboramos estrechamente con los equipos de Nube, Infraestructura y Respuesta a Incidentes para proporcionar visibilidad empresarial sobre la postura de seguridad de red de Roche. Trabajarás dentro del área de producto Seguridad de Red. Este área es responsable de la entrega integral de soluciones: diseño, construcción y mantenimiento de las tecnologías que protegen las redes y la Internet de Roche, ya sea en entornos locales o basados en la nube. Esto incluye la mejora continua de capacidades como la Pila de Seguridad de Internet, la Protección contra DDoS, la Conectividad Sitio-a-Sitio (VPN), el Control de Acceso a la Red y la Inspección Profunda de Paquetes para mantenernos siempre un paso adelante frente a un panorama de amenazas en constante evolución. Descripción del puesto Como Líder de Observabilidad de la Infraestructura de Seguridad de Red, serás el arquitecto e ingeniero principal responsable de la salud, disponibilidad y rendimiento de nuestra infraestructura de seguridad global. Se trata de un rol técnico de liderazgo práctico que requiere una base sólida en ingeniería de seguridad de red. Diseñarás, construirás y operarás marcos de monitorización que garanticen que nuestras plataformas de seguridad (firewalls, NAC, ZTNA) funcionen con una eficiencia operativa óptima. Aunque tu enfoque principal es la fiabilidad de la infraestructura, el éxito en este puesto depende de tu profundo conocimiento técnico sobre cómo los controles de seguridad —como la inspección de paquetes, el cifrado y las políticas de acceso— afectan al rendimiento del sistema. Al cerrar la brecha entre el hardware/software de seguridad (Palo Alto, Fortinet, ISE) y las modernas cadenas de herramientas de observabilidad (LogicMonitor, Python, IaC), garantizarás que el "motor" de seguridad de la organización sea siempre visible, resistente y perfectamente ajustado. Responsabilidades del puesto 1\. Arquitectura, diseño y construcción de infraestructura * Arquitectura de monitorización consciente de la seguridad: Diseñar y desarrollar un marco global de visibilidad para comprender los indicadores clave de rendimiento, salud y throughput de los dispositivos centrales de seguridad en servicios como firewalls perimetrales, control de acceso a la red (NAC), mitigación de DDoS, autenticación de red, segmentación interna de red y VPN. * Ingeniería de observabilidad: Construir e implementar la cadena de herramientas de observabilidad específicamente optimizada para monitorizar instancias físicas y virtualizadas de Palo Alto, Fortinet y Cisco ISE. * Desarrollo en LogicMonitor: Creación y ajuste prácticos de DataSources y ConfigSources para capturar telemetría de seguridad a nivel de hardware (utilización de CPU/plano de datos, recuentos de sesiones, estado de túneles y sincronización HA). * Panel de salud del servicio: Diseñar y construir paneles operativos en tiempo real que ofrezcan una visión clara de la salud, el rendimiento y el estado de cumplimiento de la infraestructura de seguridad global. 2\. Operaciones y evolución de la infraestructura * Operaciones de servicio globales: Gestionar el entorno global de monitorización, asegurando la salud continua de la pila de observabilidad en diversos segmentos de red y zonas de seguridad. * Infraestructura como código (IaC): Aprovechar APIs y automatización (Python/GitLab) para automatizar el aprovisionamiento de monitorización para nuevos dispositivos de seguridad, garantizando un enfoque de "seguridad primero" para la visibilidad. * Gestión de capacidad y rendimiento: Analizar tendencias a largo plazo de la infraestructura para ofrecer recomendaciones basadas en datos sobre escalado de capacidad, especialmente en relación con funciones de seguridad intensivas en recursos, como la descifrado SSL y los sistemas de prevención de intrusiones (IPS). * Alertas de fiabilidad: Establecer y ajustar umbrales proactivos de alerta que identifiquen la degradación de hardware o software dentro de la pila de seguridad antes de que afecte a la prestación del servicio. 3\. Excelencia operacional y visibilidad del sistema * Diagnóstico de infraestructura: Utilizar herramientas como Wireshark y SNMP Walk para solucionar problemas complejos de conectividad entre la plataforma de observabilidad y los dispositivos de seguridad, resolviendo discrepancias MIB/OID en planos de gestión seguros. * Documentación técnica de fiabilidad: Elaborar manuales operativos completos y guías técnicas para la operación continua, el mantenimiento y la solución de problemas del ecosistema de monitorización. * Ingeniería colaborativa: Colaborar con equipos de ingeniería de red y seguridad para alinear las configuraciones de monitorización con la implementación de nuevos estándares arquitectónicos de seguridad. * Mantenimiento proactivo: Identificar y resolver proactivamente posibles lagunas en la monitorización manteniéndose actualizado sobre las actualizaciones de telemetría de hardware y los últimos estándares de implementación de SNMP seguro (v3\). Requisitos Formación / Experiencia * Base sólida en seguridad: 3\-4 años de experiencia en Ingeniería de seguridad de red o Fiabilidad de infraestructura, con una comprensión profunda de las arquitecturas de firewalls y los sistemas de control de acceso a la red. * Experiencia profesional: Trayectoria demostrada en el diseño y la operación de soluciones de monitorización para infraestructuras de seguridad empresarial a gran escala. * Escala y alcance: Experiencia demostrada en la arquitectura y operación de soluciones a escala global. * Formación académica: Licenciatura en Ciencias de la Computación, Ciberseguridad, Tecnologías de la Información o campo técnico relacionado. Habilidades técnicas * Dominio de la infraestructura de seguridad: Conocimiento experto de la mecánica operativa y las arquitecturas de hardware de firewalls Palo Alto, firewalls Fortinet y Cisco ISE. * Fundamentos de redes y seguridad: Base sólida en TCP/IP, UDP y el modelo OSI, con especial atención a cómo interactúan los protocolos de seguridad (SSL/TLS, IPsec, RADIUS/TACACS\+) con los planos de gestión y de datos. * Pila de observabilidad: Dominio de LogicMonitor (Collectors, DataSources) y experiencia con cadenas de herramientas más amplias como Splunk, ELK o Grafana. * Protocolos de red: Conocimiento experto de SNMP (v2c/v3\), MIBs, OIDs y capacidad para interpretar telemetría específica de dispositivos de seguridad. * DevOps y automatización: Capacidad demostrada para automatizar tareas de infraestructura mediante Python, Groovy, GitLab y GitLab\-CI. **Las siguientes habilidades se considerarán un plus:** * Certificación: Certificaciones profesionales en seguridad de red (por ejemplo, PCNSE, CCNP Security) o en monitorización (LogicMonitor Certified Professional). * Monitorización de infraestructura en la nube: Conocimiento sobre la monitorización de dispositivos de seguridad virtualizados en AWS, Azure o GCP. * Diagnóstico forense: Competencia en Wireshark para analizar el tráfico del plano de gestión y la comunicación SNMP dentro de redes seguras. Habilidades de liderazgo * Comunicación: Capacidad sólida para generar confianza entre expertos en redes e infraestructura y explicar conceptos complejos de política de seguridad a partes interesadas no técnicas. * Innovación y curiosidad: Una pasión incesante por mantenerse por delante de los actores maliciosos investigando las últimas tendencias emergentes en seguridad de red y técnicas automatizadas de aplicación. * Capacidad para prosperar en la ambigüedad: Habilidad para navegar por la complejidad global y lograr claridad al traducir requisitos de seguridad de alto nivel en políticas de red funcionales. * Iniciativa propia: Capacidad demostrada para gestionar flujos de trabajo técnicos desde el concepto hasta la producción con mínima supervisión, asumiendo la responsabilidad total del ciclo de vida del producto Edge Defense. Requisitos adicionales * Capacidad demostrada para orientar a colegas con menos experiencia y ofrecer orientación sobre buenas prácticas y técnicas de análisis en ciberseguridad * Fuertes habilidades de facilitación, comunicación y resolución de conflictos para garantizar la alineación entre múltiples equipos de producto y redes complejas de partes interesadas * Habilidades demostradas de interacción interpersonal, colaboración y compromiso con la excelencia operacional. Quiénes somos Un futuro más sano nos impulsa a innovar. Más de 100\.000 empleados en todo el mundo trabajan juntos para lograr avances científicos y garantizar que todas las personas tengan acceso a la atención sanitaria, hoy y para las generaciones futuras. Gracias a nuestro compromiso, más de 26 millones de personas reciben tratamiento con nuestros medicamentos y se realizan más de 30 mil millones de pruebas con nuestros productos diagnósticos. Nos animamos mutuamente a explorar nuevas posibilidades, fomentar la creatividad y establecer objetivos ambiciosos para ofrecer soluciones sanitarias transformadoras. Juntos podemos forjar un futuro más sano. Roche es un empleador que promueve la igualdad de oportunidades.


