Al-Haffar | AlHaffar – The Specialist in Job Search in United Arab Emirates
Network Specialist - CCIE
Key Responsibilities:
1. Network Design & Architecture
- Architect and implement enterprise network solutions using Cisco SD-Access, aligning with best practices for scalability, segmentation, and security.
- Lead WiFi 7 wireless network design and optimization efforts, including site surveys, RF planning, and capacity forecasting.
- Develop and maintain high-availability network designs, incorporating redundancy, failover, and disaster recovery strategies.
- Ensure zero-downtime architecture through HA, fast failover, and redundant paths to support mission-critical operations.
- Deploy and manage Cisco ISE to enforce 802.1X-based NAC policies, device profiling, and posture assessment for wired and wireless endpoints.
- Integrate ISE with Active Directory, MFA, and security logging tools to support strong authentication and compliance reporting.
- Define and maintain security policies for employee, contractor, and guest access, and respond to NAC-related security events in real time.
- Work closely with InfoSec teams to implement zero trust access and dynamic VLAN assignment based on user identity and posture.
2. Cisco ACI (Application Centric Infrastructure) Management
- Design, deploy, and manage Cisco ACI fabric, including tenant configurations, endpoint groups (EPGs), bridge domains, and policies.
- Collaborate with application and data center teams to align ACI policies with workload requirements.
- Troubleshoot ACI-specific issues and monitor health scores and fabric performance.
3. IPAM, DNS, and DHCP Management (Infoblox)
- Administer and optimize Infoblox DDI solutions for IP address management, DHCP scopes, DNS zones, and record management.
- Ensure IPAM hygiene, manage network blocks, and provide detailed IP documentation.
- Integrate Infoblox with automation/orchestration tools where applicable.
4. Load Balancing & Application Delivery (F5)
- Configure and manage F5 BIG-IP LTM and GTM appliances, including iRules, SSL offloading, and application health monitoring.
- Work with application teams to deliver high-performing and secure web applications.
- Ensure traffic is efficiently balanced across backend systems with minimal downtime.
5. Advanced Routing & Switching
- Implement, monitor, and troubleshoot complex routing protocols including BGP, OSPF, EIGRP, and route redistribution scenarios.
- Support Layer 2/3 infrastructure, VLAN segmentation, spanning tree optimization, and link aggregation (LACP).
- Perform routine health checks, traffic analysis, and infrastructure upgrades.
6. Cloud Network Integration
- Design and support hybrid cloud connectivity, including VPNs, Direct Connect (AWS), and ExpressRoute (Azure).
- Collaborate with cloud engineers to extend enterprise networks into AWS, Azure, or GCP.
- Implement cloud-native networking constructs like VPCs, security groups, NSGs, and virtual appliances.
7. Network Security & Compliance
- Implement segmentation, access control policies, and network ACLs to protect critical assets.
- Collaborate with security teams to monitor for threats and vulnerabilities in the network layer.
- Ensure compliance with organizational standards, industry regulations, and audit requirements.
8. Monitoring, Troubleshooting & Performance Optimization
- Use enterprise-grade tools like Cisco DNA Center, ThousandEyes, and ACI monitoring tools for real-time network analytics.
- Proactively resolve issues impacting low-latency trading systems, batch processing jobs, or real-time transactions.
- Maintain KPIs and SLAs in line with financial system requirements.
9. Documentation & Operational Excellence
- Maintain audit-ready documentation of network configurations, change logs, and policies.
- Ensure all changes follow ITIL change management practices with rollback procedures.
- Develop SOPs and BCP/DR runbooks for all critical network operations.
10. Collaboration & Project Delivery
- Work closely with cross-functional teams including IT security, infrastructure, cloud, and application teams.
- Participate in technical workshops, change advisory boards, and project planning meetings.
- Lead and/or support network-related projects from concept to completion, ensuring on-time delivery.
Required Skills & Experience:
- CCIE Enterprise certification (Active).
- Proven expertise in Cisco Campus SD-Access, Identity-Based Network Access Control (Cisco ISE NAC) and Cisco Wi-Fi 7 wireless solutions.
- Hands-on experience with Cisco ACI (fabric, policies, contracts, tenants).
- Proficiency with Infoblox for DNS, DHCP, and IPAM.
- Strong hands-on experience with F5 Load Balancers (LTM, GTM).
- Deep understanding of routing & switching protocols (BGP, OSPF, EIGRP, STP).
- Experience with network automation tools like Ansible, Python, Terraform.
- Excellent troubleshooting, documentation, and communication skills.
- Ability to work independently and within a team in a fast-paced environment.
Preferred Qualifications:
CCIE Security or other CCIE specializations (in addition to CCIE Enterprise).
Cisco Certified Specialist or CCNP Enterprise (as an additional qualification).
Experience with network automation tools like Ansible, Python, Terraform.
Knowledge of SDN, Zero Trust Network Access (ZTNA), and network segmentation.
Familiarity with network security principles and solutions (firewalls, NAC, IPS/IDS).
↚
Application Steps:
- Open the application link
- Browse the available jobs and select the one that suits you.
- Click on "Apply Now" and enter the required information.
- Ensure that your details are entered correctly, then click "Submit".
- Open the application link
- Browse the available jobs and select the one that suits you.
- Click on "Apply Now" and enter the required information.
- Ensure that your details are entered correctly, then click "Submit".
Additional Details:
- Posting Date: 20/5/2025
- Required Nationalities: All nationalities
الحفار | الحفار – المتخصص في البحث عن عمل في الإمارات العربية المتحدة
- Posting Date: 20/5/2025
- Required Nationalities: All nationalities
الحفار | الحفار – المتخصص في البحث عن عمل في الإمارات العربية المتحدة
أخصائي شبكات - CCIE
المسؤوليات الرئيسية:
1. تصميم وهندسة الشبكات
- تصميم وتنفيذ حلول شبكات المؤسسات باستخدام Cisco SD-Access، بما يتماشى مع أفضل الممارسات للتوسع والتجزئة والأمان.- قيادة جهود تصميم وتحسين شبكة WiFi 7 اللاسلكية، بما في ذلك مسوحات الموقع، وتخطيط الترددات الراديوية، والتنبؤ بالقدرة.- تطوير وصيانة تصميمات الشبكات ذات التوفر العالي، مع دمج استراتيجيات التكرار والتعافي من الفشل والتعافي من الكوارث.- ضمان بنية خالية من التوقف من خلال HA، والتعافي السريع من الأعطال، والمسارات المتكررة لدعم العمليات المهمة للمهمة.- نشر وإدارة Cisco ISE لفرض سياسات NAC المستندة إلى 802.1X، وملف تعريف الجهاز، وتقييم الوضع لنقاط النهاية السلكية واللاسلكية.- دمج ISE مع Active Directory، وMFA، وأدوات تسجيل الأمان لدعم المصادقة القوية وإعداد التقارير المتوافقة.- تحديد وصيانة سياسات الأمان الخاصة بوصول الموظفين والمقاولين والضيوف، والاستجابة لأحداث الأمان المتعلقة بـ NAC في الوقت الفعلي.- العمل بشكل وثيق مع فرق InfoSec لتنفيذ الوصول إلى الثقة الصفرية وتعيين شبكة VLAN الديناميكية استنادًا إلى هوية المستخدم وموقفه.
المسؤوليات الرئيسية:
1. تصميم وهندسة الشبكات
- تصميم وتنفيذ حلول شبكات المؤسسات باستخدام Cisco SD-Access، بما يتماشى مع أفضل الممارسات للتوسع والتجزئة والأمان.
- قيادة جهود تصميم وتحسين شبكة WiFi 7 اللاسلكية، بما في ذلك مسوحات الموقع، وتخطيط الترددات الراديوية، والتنبؤ بالقدرة.
- تطوير وصيانة تصميمات الشبكات ذات التوفر العالي، مع دمج استراتيجيات التكرار والتعافي من الفشل والتعافي من الكوارث.
- ضمان بنية خالية من التوقف من خلال HA، والتعافي السريع من الأعطال، والمسارات المتكررة لدعم العمليات المهمة للمهمة.
- نشر وإدارة Cisco ISE لفرض سياسات NAC المستندة إلى 802.1X، وملف تعريف الجهاز، وتقييم الوضع لنقاط النهاية السلكية واللاسلكية.
- دمج ISE مع Active Directory، وMFA، وأدوات تسجيل الأمان لدعم المصادقة القوية وإعداد التقارير المتوافقة.
- تحديد وصيانة سياسات الأمان الخاصة بوصول الموظفين والمقاولين والضيوف، والاستجابة لأحداث الأمان المتعلقة بـ NAC في الوقت الفعلي.
- العمل بشكل وثيق مع فرق InfoSec لتنفيذ الوصول إلى الثقة الصفرية وتعيين شبكة VLAN الديناميكية استنادًا إلى هوية المستخدم وموقفه.
2. إدارة البنية التحتية للتطبيقات (ACI) من Cisco
- تصميم ونشر وإدارة بنية Cisco ACI، بما في ذلك تكوينات المستأجرين ومجموعات نقاط النهاية (EPGs) ومجالات الجسر والسياسات.- التعاون مع فرق التطبيقات ومركز البيانات لمواءمة سياسات ACI مع متطلبات عبء العمل.- استكشاف الأخطاء وإصلاحها فيما يتعلق بالمشكلات الخاصة بـ ACI ومراقبة درجات الصحة وأداء النسيج.3. إدارة IPAM وDNS وDHCP (Infoblox)
- إدارة وتحسين حلول Infoblox DDI لإدارة عناوين IP ونطاقات DHCP ومناطق DNS وإدارة السجلات.- ضمان نظافة IPAM وإدارة كتل الشبكة وتوفير وثائق IP التفصيلية.- دمج Infoblox مع أدوات الأتمتة/التنظيم حيثما كان ذلك مناسبًا.4. موازنة التحميل وتسليم التطبيقات (F5)
- تكوين وإدارة أجهزة F5 BIG-IP LTM وGTM، بما في ذلك iRules، وتفريغ SSL، ومراقبة صحة التطبيق.- العمل مع فرق التطبيقات لتقديم تطبيقات ويب عالية الأداء وآمنة.- تأكد من موازنة حركة المرور بكفاءة عبر أنظمة الواجهة الخلفية مع الحد الأدنى من وقت التوقف.5. التوجيه والتبديل المتقدم
- تنفيذ ومراقبة واستكشاف أخطاء بروتوكولات التوجيه المعقدة بما في ذلك BGP وOSPF وEIGRP وسيناريوهات إعادة توزيع المسار.- دعم البنية التحتية للطبقة 2/3، وتقسيم VLAN، وتحسين الشجرة الممتدة، وتجميع الروابط (LACP).- إجراء فحوصات صحية روتينية، وتحليل حركة المرور، وترقية البنية التحتية.
- تصميم ونشر وإدارة بنية Cisco ACI، بما في ذلك تكوينات المستأجرين ومجموعات نقاط النهاية (EPGs) ومجالات الجسر والسياسات.
- التعاون مع فرق التطبيقات ومركز البيانات لمواءمة سياسات ACI مع متطلبات عبء العمل.
- استكشاف الأخطاء وإصلاحها فيما يتعلق بالمشكلات الخاصة بـ ACI ومراقبة درجات الصحة وأداء النسيج.
3. إدارة IPAM وDNS وDHCP (Infoblox)
- إدارة وتحسين حلول Infoblox DDI لإدارة عناوين IP ونطاقات DHCP ومناطق DNS وإدارة السجلات.
- ضمان نظافة IPAM وإدارة كتل الشبكة وتوفير وثائق IP التفصيلية.
- دمج Infoblox مع أدوات الأتمتة/التنظيم حيثما كان ذلك مناسبًا.
4. موازنة التحميل وتسليم التطبيقات (F5)
- تكوين وإدارة أجهزة F5 BIG-IP LTM وGTM، بما في ذلك iRules، وتفريغ SSL، ومراقبة صحة التطبيق.
- العمل مع فرق التطبيقات لتقديم تطبيقات ويب عالية الأداء وآمنة.
- تأكد من موازنة حركة المرور بكفاءة عبر أنظمة الواجهة الخلفية مع الحد الأدنى من وقت التوقف.
5. التوجيه والتبديل المتقدم
- تنفيذ ومراقبة واستكشاف أخطاء بروتوكولات التوجيه المعقدة بما في ذلك BGP وOSPF وEIGRP وسيناريوهات إعادة توزيع المسار.
- دعم البنية التحتية للطبقة 2/3، وتقسيم VLAN، وتحسين الشجرة الممتدة، وتجميع الروابط (LACP).
- إجراء فحوصات صحية روتينية، وتحليل حركة المرور، وترقية البنية التحتية.
6. تكامل الشبكة السحابية
- تصميم ودعم الاتصال السحابي الهجين، بما في ذلك شبكات VPN، وDirect Connect (AWS)، وExpressRoute (Azure).- التعاون مع مهندسي السحابة لتوسيع شبكات المؤسسات إلى AWS أو Azure أو GCP.- تنفيذ هياكل الشبكات السحابية الأصلية مثل VPCs ومجموعات الأمان ومجموعات الشبكات السحابية والأجهزة الافتراضية.
- تصميم ودعم الاتصال السحابي الهجين، بما في ذلك شبكات VPN، وDirect Connect (AWS)، وExpressRoute (Azure).
- التعاون مع مهندسي السحابة لتوسيع شبكات المؤسسات إلى AWS أو Azure أو GCP.
- تنفيذ هياكل الشبكات السحابية الأصلية مثل VPCs ومجموعات الأمان ومجموعات الشبكات السحابية والأجهزة الافتراضية.
7. أمن الشبكة والامتثال
- تنفيذ التجزئة وسياسات التحكم في الوصول وقوائم التحكم في الوصول للشبكة لحماية الأصول المهمة.- التعاون مع فرق الأمن لمراقبة التهديدات والثغرات الأمنية في طبقة الشبكة.- ضمان الامتثال للمعايير التنظيمية وأنظمة الصناعة ومتطلبات التدقيق.8. المراقبة واستكشاف الأخطاء وإصلاحها وتحسين الأداء
- استخدم أدوات على مستوى المؤسسة مثل Cisco DNA Center، وThousandEyes، وأدوات مراقبة ACI لتحليلات الشبكة في الوقت الفعلي.- حل المشكلات التي تؤثر على أنظمة التداول ذات زمن الوصول المنخفض، أو وظائف معالجة الدفعات، أو المعاملات في الوقت الفعلي بشكل استباقي.- الحفاظ على مؤشرات الأداء الرئيسية واتفاقيات مستوى الخدمة بما يتماشى مع متطلبات النظام المالي.
- تنفيذ التجزئة وسياسات التحكم في الوصول وقوائم التحكم في الوصول للشبكة لحماية الأصول المهمة.
- التعاون مع فرق الأمن لمراقبة التهديدات والثغرات الأمنية في طبقة الشبكة.
- ضمان الامتثال للمعايير التنظيمية وأنظمة الصناعة ومتطلبات التدقيق.
8. المراقبة واستكشاف الأخطاء وإصلاحها وتحسين الأداء
- استخدم أدوات على مستوى المؤسسة مثل Cisco DNA Center، وThousandEyes، وأدوات مراقبة ACI لتحليلات الشبكة في الوقت الفعلي.
- حل المشكلات التي تؤثر على أنظمة التداول ذات زمن الوصول المنخفض، أو وظائف معالجة الدفعات، أو المعاملات في الوقت الفعلي بشكل استباقي.
- الحفاظ على مؤشرات الأداء الرئيسية واتفاقيات مستوى الخدمة بما يتماشى مع متطلبات النظام المالي.
9. التوثيق والتميز التشغيلي
- الحفاظ على وثائق جاهزة للتدقيق لتكوينات الشبكة وسجلات التغيير والسياسات.- التأكد من أن جميع التغييرات تتبع ممارسات إدارة التغيير ITIL مع إجراءات التراجع.- تطوير إجراءات التشغيل القياسية وكتب تشغيل استمرارية العمل والتعافي من الكوارث لجميع عمليات الشبكة الحرجة.10. التعاون وتسليم المشروع
- العمل بشكل وثيق مع الفرق متعددة الوظائف بما في ذلك فرق أمن تكنولوجيا المعلومات والبنية الأساسية والسحابة والتطبيقات.- المشاركة في ورش العمل الفنية، ومجالس الاستشارة للتغيير، واجتماعات تخطيط المشاريع.- قيادة و/أو دعم المشاريع المرتبطة بالشبكة من الفكرة إلى التنفيذ، وضمان التسليم في الوقت المحدد.المهارات والخبرة المطلوبة:
- الحفاظ على وثائق جاهزة للتدقيق لتكوينات الشبكة وسجلات التغيير والسياسات.
- التأكد من أن جميع التغييرات تتبع ممارسات إدارة التغيير ITIL مع إجراءات التراجع.
- تطوير إجراءات التشغيل القياسية وكتب تشغيل استمرارية العمل والتعافي من الكوارث لجميع عمليات الشبكة الحرجة.
10. التعاون وتسليم المشروع
- العمل بشكل وثيق مع الفرق متعددة الوظائف بما في ذلك فرق أمن تكنولوجيا المعلومات والبنية الأساسية والسحابة والتطبيقات.
- المشاركة في ورش العمل الفنية، ومجالس الاستشارة للتغيير، واجتماعات تخطيط المشاريع.
- قيادة و/أو دعم المشاريع المرتبطة بالشبكة من الفكرة إلى التنفيذ، وضمان التسليم في الوقت المحدد.
المهارات والخبرة المطلوبة:
- شهادة CCIE Enterprise (نشطة).
- خبرة مثبتة في Cisco Campus SD-Access والتحكم في الوصول إلى الشبكة المستند إلى الهوية (Cisco ISE NAC) وحلول Cisco Wi-Fi 7 اللاسلكية.- خبرة عملية مع Cisco ACI (النسيج والسياسات والعقود والمستأجرين).- الكفاءة في استخدام Infoblox لـ DNS و DHCP و IPAM.- خبرة عملية قوية مع موازنات التحميل F5 (LTM، GTM).- فهم عميق لبروتوكولات التوجيه والتبديل (BGP، OSPF، EIGRP، STP).- الخبرة في أدوات أتمتة الشبكة مثل Ansible وPython وTerraform.- مهارات ممتازة في استكشاف الأخطاء وإصلاحها والتوثيق والتواصل.- القدرة على العمل بشكل مستقل وضمن فريق في بيئة سريعة الخطى.
- خبرة مثبتة في Cisco Campus SD-Access والتحكم في الوصول إلى الشبكة المستند إلى الهوية (Cisco ISE NAC) وحلول Cisco Wi-Fi 7 اللاسلكية.
- خبرة عملية مع Cisco ACI (النسيج والسياسات والعقود والمستأجرين).
- الكفاءة في استخدام Infoblox لـ DNS و DHCP و IPAM.
- خبرة عملية قوية مع موازنات التحميل F5 (LTM، GTM).
- فهم عميق لبروتوكولات التوجيه والتبديل (BGP، OSPF، EIGRP، STP).
- الخبرة في أدوات أتمتة الشبكة مثل Ansible وPython وTerraform.
- مهارات ممتازة في استكشاف الأخطاء وإصلاحها والتوثيق والتواصل.
- القدرة على العمل بشكل مستقل وضمن فريق في بيئة سريعة الخطى.
المؤهلات المفضلة:
CCIE Security أو تخصصات CCIE الأخرى (بالإضافة إلى CCIE Enterprise).أخصائي معتمد من Cisco أو CCNP Enterprise (كمؤهل إضافي).خبرة في أدوات أتمتة الشبكة مثل Ansible وPython وTerraform.معرفة SDN، و Zero Trust Network Access (ZTNA)، وتجزئة الشبكة.- المعرفة بمبادئ وحلول أمن الشبكات (جدران الحماية، NAC، IPS/IDS).
↚
خطوات التقديم:
CCIE Security أو تخصصات CCIE الأخرى (بالإضافة إلى CCIE Enterprise).
أخصائي معتمد من Cisco أو CCNP Enterprise (كمؤهل إضافي).
خبرة في أدوات أتمتة الشبكة مثل Ansible وPython وTerraform.
معرفة SDN، و Zero Trust Network Access (ZTNA)، وتجزئة الشبكة.
- المعرفة بمبادئ وحلول أمن الشبكات (جدران الحماية، NAC، IPS/IDS).
↚
خطوات التقديم:
- افتح رابط التطبيق
- تصفح الوظائف المتاحة واختر الوظيفة التي تناسبك.
- انقر فوق "تقديم الطلب الآن" وأدخل المعلومات المطلوبة.
- تأكد من إدخال تفاصيلك بشكل صحيح، ثم انقر فوق "إرسال".
- افتح رابط التطبيق
- تصفح الوظائف المتاحة واختر الوظيفة التي تناسبك.
- انقر فوق "تقديم الطلب الآن" وأدخل المعلومات المطلوبة.
- تأكد من إدخال تفاصيلك بشكل صحيح، ثم انقر فوق "إرسال".
تفاصيل إضافية:
- تاريخ النشر: 20/5/2025
- الجنسيات المطلوبة: جميع الجنسيات
- تاريخ النشر: 20/5/2025
- الجنسيات المطلوبة: جميع الجنسيات