Descrição
Resumo:
Procuramos um Arquiteto de Conectividade SASE inovador para liderar o projeto, a estratégia e a evolução global da arquitetura Secure Access Service Edge (SASE) e de segurança em nuvem da Richemont.
Pontos principais:
1. Liderar a rota estratégica global de SASE e plataformas empresariais de segurança em nuvem.
2. Impulsionar conectividade segura e de alto desempenho para uma força de trabalho global.
3. Papel fundamental em um robusto quadro de Acesso à Rede com Confiança Zero (ZTNA), centrado na identidade.
A Richemont, uma das líderes mundiais no setor de luxo, possui diversas Casas especializadas em joalheiros, relógios e acessórios de alta gama. Cada Maison encarna orgulhosamente uma tradição de estilo, qualidade e artesanato, e a Richemont esforça-se por preservar a herança e a identidade específicas de cada uma delas. Ao mesmo tempo, comprometemo-nos a inovar e a desenvolver novos produtos alinhados com os valores das nossas Casas, através de um processo de criatividade contínua.
Procuramos um Arquiteto de Conectividade SASE inovador para liderar o projeto, a estratégia e a evolução global da arquitetura Secure Access Service Edge (SASE) e de segurança em nuvem da Richemont. Neste cargo, você será o arquiteto principal e especialista em matéria para as nossas plataformas de conectividade segura, impulsionando a transição global para um robusto quadro de Acesso à Rede com Confiança Zero (ZTNA), centrado na identidade. Desempenhará um papel fundamental ao garantir conectividade segura e de alto desempenho para a nossa força de trabalho global, aproveitando soluções avançadas de monitoramento da experiência digital para otimizar e proteger os fluxos de trabalho dos utilizadores. O candidato ideal combina profundo conhecimento técnico com paixão por redes em nuvem, automação e modernos quadros de segurança. Pode ser necessário viajar internacionalmente ocasionalmente.
**PRINCIPAIS RESPONSABILIDADES**
* Projetar, conceber e governar a rota estratégica global de SASE da Richemont, com foco principal em plataformas empresariais de segurança em nuvem e serviços de segurança nativos da nuvem.
* Liderar o projeto, a configuração e a otimização de soluções de Gateway Web Seguro (SWG), Broker de Segurança de Acesso à Nuvem (CASB) e Acesso à Rede com Confiança Zero (ZTNA) para proteger o tráfego web e o acesso a aplicações privadas em todo o mundo.
* Aproveitar as capacidades de Monitoramento da Experiência Digital (DEM) para monitorizar, analisar e otimizar proativamente o desempenho digital do utilizador final, isolando e resolvendo problemas de latência na conectividade e nas aplicações.
* Projetar e alinhar estratégias SASE com arquiteturas híbridas e multicloud de conectividade, utilizando serviços da AWS, GCP e SD-WAN.
* Definir e implementar políticas de segurança granulares e conscientes da identidade, regras de firewall em nuvem e controlos de acesso em ambientes de nuvem e de trabalho remoto.
* Fornecer padrões arquitetônicos de alto nível para conectividade de escritórios e filiais, colaborando com equipas locais de infraestrutura que gerem redes locais físicas (LAN/WLAN).
* Automatizar o provisionamento seguro de redes, atualizações de políticas e implementações utilizando Python, REST APIs, Ansible ou Terraform.
* Manter documentação abrangente da arquitetura SASE, definições de serviço, projetos de referência e normas de segurança.
* Colaborar estreitamente com as equipas de Cibersegurança, Nuvem, Identidade (IAM) e Engenharia do Local de Trabalho para garantir integração ponta a ponta.
**COMPETÊNCIAS E EXPERIÊNCIA EXIGIDAS**
* Experiência extensa em arquitetura de segurança de rede, com forte ênfase em SASE, Confiança Zero e Segurança em Nuvem.
* Especialização técnica em principais plataformas SASE, preferencialmente Zscaler (incluindo ZIA, ZPA e ZDX ou tecnologias equivalentes líderes do setor):
* Gateway Web Seguro / CASB: filtragem de URLs, inspeção SSL, DLP, firewall em nuvem e sandboxing.
* ZTNA: conectores de aplicações, políticas de acesso privado, grupos de segmentação e configurações de bypass.
* Monitoramento da Experiência Digital: experiência na criação de dashboards, análise de telemetria e resolução de problemas de desempenho do utilizador até à aplicação.
* Conhecimentos sólidos fundamentais sobre ambientes empresariais LAN/WLAN para garantir uma integração e alinhamento perfeitos entre a infraestrutura local dos escritórios e a plataforma global SASE.
* Forte compreensão das arquiteturas de redes em nuvem dentro da AWS e/ou GCP.
* Familiaridade com tecnologias modernas de SD-WAN e de borda segura (por exemplo, Cato Networks, Silver Peak ou similares).
* Compreensão sólida de protocolos fundamentais de rede e segurança (TCP/IP, DNS, BGP, HTTP/S, SAML/OIDC para federação de identidades).
* Competências de automação e script (Python, Terraform ou Ansible) para gerir políticas de segurança orientadas por API.
**QUALIFICAÇÕES**
* Licenciatura ou experiência profissional equivalente.
* Certificações em SASE/Segurança em Nuvem são altamente preferidas (por exemplo, Zscaler ZCCA/ZCCP, Cato SASE Expert ou certificações equivalentes neutras em relação ao fornecedor em segurança em nuvem).
* Certificações em nuvem (AWS Certified Advanced Networking, GCP Cloud Network Engineer) são um diferencial.
* Fluência em inglês.
\#Richemont \#WeCraftTheFuture