Descripción
Resumen del Puesto:
Se busca un profesional con experiencia en la administración y optimización de redes, seguridad de infraestructura, gestión de conectividad WAN y soporte operativo avanzado.
Puntos Destacados:
1. Administración experta de infraestructura de red Cisco y MikroTik.
2. Implementación de seguridad L2/L3 y hardening de dispositivos.
3. Diagnóstico avanzado y soporte N2/N3 en capas de red.
DESCRIPTION
Dominio sólido de Switching (STP/RSTP/MSTP, VLANs, 802\.1Q, LACP) y Routing (OSPF, HSRP/VRRP, rutas estáticas).
Experiencia directa administrando infraestructura Cisco (Catalyst, IOS/IOS\-XE, WLC, Meraki) y/o MikroTik (RouterOS).
Administración de redes inalámbricas (WLAN corporativa, SSIDs, 802\.1X, analítica de cobertura).
Control de seguridad en acceso a la red (ACLs, Port\-Security, DHCP Snooping, DAI, Hardening de dispositivos).
Manejo de herramientas de diagnóstico y monitoreo de tráfico (Wireshark, PRTG, SNMP).
REQUIREMENTS
Administración de Red LAN (Switching): Configuración, mantenimiento y optimización de switches Cisco (Catalyst, Meraki) y MikroTik. Control de protocolos de capa 2: Spanning Tree (PVST/RSTP/MSTP), LACP/EtherChannel, VTP, segmentación en VLANs, trunks y gestión de dominios de broadcast.
Enrutamiento y Capa 3: Configuración y diagnóstico de fallas en enrutamiento dinámico (OSPF y BGP) en capas de núcleo y distribución. Manejo de redistribución de rutas, autenticación de vecinos, redundancia con VRRP/HSRP y mantenimiento de tablas de enrutamiento.
Infraestructura WLAN Corporativa: Administración de redes inalámbricas (Cisco WLC, Meraki Dashboard, APs Aironet/Catalyst / MikroTik). Configuración de SSIDs, integración de autenticación RADIUS/802\.1X, análisis de canales RF, optimización de roaming y solución de problemas de cobertura y densidad de clientes.
Seguridad en Infraestructura Conmutada (L2/L3 Hardening): Implementación de controles de acceso en dispositivos de red: ACLs estáticas y extendidas, Port\-Security, 802\.1X, DHCP Snooping, Dynamic ARP Inspection (DAI), Storm Control y BPDU Guard. Aplicación de hardening básico (deshabilitación de servicios innecesarios, TACACS\+/AAA, NTP, SSH).
Gestión de la Conectividad WAN y VPNs: Monitoreo y administración de enlaces de datos (MPLS, Fibra Óptica, respaldos LTE), políticas básicas de QoS para priorización de tráfico (voz/datos) y administración de túneles VPN site\-to\-site (IPsec) y acceso remoto.
Diagnóstico Avanzado y Soporte Operativo: Atención de incidentes de N2/N3 en capas 2 y 3 utilizando analizadores de tráfico (Wireshark) y herramientas de monitoreo (PRTG, Zabbix, SolarWinds, Syslog, SNMP).
Gestión de Cambios y Documentación: Ejecución de ventanas de mantenimiento bajo procesos formales de cambio (CAB), elaboración de planes de implementación, pruebas de homologación y rollback. Mantenimiento actualizado de diagramas de topología, inventarios y matrices de puertos.
Proyectos de Infraestructura y Escalación: Participación en migraciones, actualización de versiones de código (IOS/IOS\-XE, RouterOS), expansión de sedes y coordinación técnica con proveedores e integradores (ISPs, fabricantes) para la solución de fallas complejas.