100% Remote: Palo Alto Networks Security Engineer - NGFW / Prisma Access / Cloud Firewall (m/w/d)
Für unseren Kunden suchen wir einen Palo Alto Networks Security Engineer (m/w/d) in Vollzeit und Remote.
Das Projekt setzt eine einheitliche Netzwerk- und Sicherheitsarchitektur auf Basis von Palo Alto Networks um. Sie unterstützen die internen Teams bei Konzeption, Implementierung, Migration, Test und Dokumentation. Schwerpunkt: praktische Erfahrung, strukturierte Zuarbeit und Entlastung der internen Spezialisten in Arbeitsspitzen.
 
Rahmenparameter:
Start: asap
Laufzeit: bis Ende 2026 + Option zur Verlängerung
Auslastung: Vollzeit
Einsatzort: Remote
 
Aufgaben: Bestehende Designs, Konfigurationen, Regelwerke, Abhängigkeiten und Migrationsplanungen analysieren und kommentieren Lösungsoptionen und Best Practices aus vergleichbaren Palo-Alto-Implementierungen einbringen
Bei HLD/LLD, Konfigurationsvorgaben, Migrationskonzepten, Runbooks, Testfällen und Betriebsdokumentation zuarbeiten
Konfigurationen und Änderungsvorschläge vorbereiten; produktive Änderungen nur nach Freigabe mit den verantwortlichen Teams
Workshops, Reviews, Tests, Pilotierungen, Cutover-Vorbereitungen und Hypercare unterstützen
Fehlerbilder analysieren, Ursachen/Lösungswege dokumentieren, Hersteller-/Partner-Tickets vorbereiten
Offene Punkte, Risiken und Abhängigkeiten nachhalten und an Projektverantwortliche melden
Wissenstransfer durch Pairing, Dokumentation und Übergaben an interne Mitarbeitende
 
Fachliche Aufgaben: Zielarchitektur/Übergangsdesign für Perimeter-, DMZ- und Datacenter-Firewalls prüfen/ergänzen;
HA/Clustering, Interfaces, Routing/BGP, NAT, VPN/IPsec, Zonen und Segmentierung unterstützen
Baseline-Konfigurationen für Management, Templates, Device Groups, Naming, Objekte, Security Profiles, Threat Prevention, URL-/DNS-Security und Log Forwarding vorbereiten/reviewen
Firewall-Regeln/Objekte analysieren, bereinigen, normalisieren, auf Zonen, App-ID, User-ID und Security Profiles abbilden; Migrationstools/Skripte bewerten
Cutover-, Rollback-, Pre-Check-, Failover- und Abnahmeschritte ausarbeiten; Tests/Migrationen begleiten, Findings dokumentieren
Prisma-Access-Konfiguration für Tenant, Locations, Mobile Users, Remote Networks, Service Connections, Routing/BGP, Identity, User-ID, feste Egress-IPs, Logging/Monitoring unterstützen
Ablösung von Zscaler und Cisco Secure Client zuarbeiten; Default-Route-, Proxy/PAC-, Zertifikats-, Client-, Server-, OT-, Kubernetes- und Applikationsabhängigkeiten analysieren
Policies/Objekte auf Benutzer, Gruppen, Standorte und Anwendungen abbilden; URL Filtering, DNS Security, File Blocking, Application Control und Legacy-Ausnahmen testen/optimieren
Pilot/Rollout unterstützen; Client-Onboarding, Tunnel-/Routingprüfung, Fehleranalyse, Known-Issue-Liste, Rollback und Hypercare Palo Alto VM-Series bzw. Cloud-NGFW-Designs für Azure/AWS unterstützen; Hub-and-Spoke-, Landing-Zone-, VNet/VPC-, Transit- und Routing-Architekturen berücksichtigen
Einbindung der Firewalls in Cloud-Routing, HA, Skalierung, Zonen-/Segmentmodell, NAT, DNS, VPN/Service Connections sowie Management-/Logging-Strukturen vorbereiten
Cloud-Regelwerke, Security Profiles und Datenflüsse analysieren; Anforderungen für Egress, Ingress, East-West- und Hybrid-Cloud-Kommunikation aufbereiten
Implementierung, Tests, Failover, Performanceprüfung, Cutover und Fehleranalyse mit Azure-, AWS-, Netzwerk- und Security-Teams unterstützen
 
Skills: Praktische Erfahrung mit Palo-Alto-Firewalls (Perimeter, DMZ, Datacenter) inkl. HA/Clustering, Zonen- und Segmentierungskonzepten sowie Security Profiles
Know-how in Routing-Protokollen, insbesondere BGP, sowie NAT- und VPN/IPsec-Design für komplexe, mehrstufige Netzwerktopologien
Erfahrung in Analyse, Bereinigung und Migration bestehender Firewall-Regelwerke auf App-ID, User-ID und Zonenkonzepte, inkl. Bewertung geeigneter Migrationstools
Praxiswissen in Aufbau/Betrieb von Prisma Access (Mobile Users, Remote Networks, Service Connections, Identity/User-ID, feste Egress-IPs) im Rahmen von SASE-Transformationen
Erfahrung in Ablösung etablierter Lösungen inkl. Proxy/PAC-, Zertifikats- und Client-Abhängigkeitsanalyse
Kenntnisse im Design von Palo-Alto-VM-Series- bzw. Cloud-NGFW-Lösungen innerhalb von Hub-and-Spoke-, Landing-Zone- und VNet/VPC-Architekturen
Fähigkeit, Cutover-, Rollback-, Pre-Check- und Failover-Pläne strukturiert auszuarbeiten und Migrationen mit klaren Abnahmekriterien zu begleiten Sicherer Umgang mit High-Level-/Low-Level-Designs, Betriebsdokumentation und nachvollziehbaren Testfällen
Erfahrung in strukturierter Fehleranalyse, Ursachenklärung und Vorbereitung von Hersteller-/Partner-Tickets
Fähigkeit zur Zusammenarbeit mit Azure-, AWS-, Netzwerk- und Security-Teams sowie zum Wissenstransfer via Pairing und Dokumentation
Gute Deutsch- und Englischkenntnisse in Wort und Schrift

We are happy to assist you:

Don't hesitate and apply today. We will be happy to answer your questions by phone or email.


loading...
Upload Resume
Drag the files here to upload them - or
browse
Please use only the file formates pdf, doc, docx, png, gif, jpeg, odt with max. 8MB filesize.
Your data
Willst Du uns noch weitere Dokumente zur Verfügung stellen?
Please use only the file formates pdf, doc, docx, png, gif, jpeg, odt with max. 8MB filesize.

All information looks correct? Submit your application now and we will contact you shortly.