Sign up to access all features of our service.
  • Job search
  • Favorites
  • Create a CV
    New
  • Salaries
  • Subscriptions

Network Designer & Implementer

$75k - $125k per year
Network Designer & Implementer

Position Description
Location: can be located anywhere in Canada within proximity to a CGI location to support a hybrid work environment.

Anticipated start date: Mid December

Accelerate infrastructure delivery through automation by designing, developing, and implementing innovative solutions that improve operational efficiency, enhance service quality, and reduce manual effort. Partner with engineering, operations, and client teams to build scalable, secure, and reliable automation capabilities that enable faster service delivery, continuous improvement, and exceptional client outcomes.

CGI is seeking an experienced Senior Network Designer & Implementer to design, engineer, implement, and evolve enterprise network infrastructure for a major financial services client. This is a senior hands on role requiring deep expertise across Cisco networking, F5 application delivery/load balancing, Palo Alto Networks security, and Network Automation / Infrastructure as Code (IaC). The role owns the lifecycle from requirements and HLD/LLD through implementation, testing, validation, documentation, operational handover, and production support. The environment is highly available, security sensitive, and regulated, with strong expectations for resiliency, security, scalability, automation, operational stability, auditability, and disciplined change governance.

The ideal candidate is a senior Network Designer/Engineer who combines enterprise networking depth with modern automation capabilities. This is not a purely architectural role: the individual must be equally comfortable with solution design, hands on configuration, troubleshooting, production changes, validation, and technical leadership. Core platform strengths are Cisco (enterprise/data centre), F5 (application delivery/load balancing), and Palo Alto (network security/firewalls), supported by an automation first mindset using Python, Ansible, REST APIs, Git, and IaC.

Your future duties and responsibilities
Key Responsibilities

. Lead secure, scalable, resilient, highly available network solution design; translate business, application, infrastructure, cloud, security, and operational requirements into HLDs/LLDs covering topology, routing, connectivity, security, load balancing, resiliency, performance, and operations.
. Develop implementation, migration, validation, and rollback strategies; assess existing infrastructure and recommend modernization/optimization; document design decisions, assumptions, risks, dependencies, trade offs; participate in design/architecture reviews.
. Lead hands on implementation across development, test, staging, DR, and production; configure, deploy, upgrade, validate, and troubleshoot network/security infrastructure; prepare MOPs and implementation plans; support after hours/weekend production windows when required.
. Coordinate end to end implementation with Network, Security, Application, Server, Cloud, Storage, DNS, Operations, and vendor teams; ensure solutions conform to approved designs and standards and transition completed solutions into operations/support.
. Provide senior technical leadership, mentoring, design/troubleshooting facilitation, vendor coordination, POC/product evaluation support, and continuous improvement across network engineering, automation, documentation, and standards.

Core Technology Expertise
Cisco Networking

. Design/implement Layer 2/3 networks; advanced routing/switching and troubleshooting; BGP, OSPF and EIGRP where applicable; VLANs, trunking, STP, link aggregation, segmentation, routing domains, QoS, high availability, redundancy, and inter data centre connectivity.
. Hands on experience with Cisco Nexus, enterprise switching and routing platforms; Cisco ACI strongly preferred; understanding of SDN/controller based networking; capacity/performance engineering, lifecycle upgrades, and troubleshooting of latency, packet loss, asymmetric routing, and connectivity issues.
. Perform configuration/design reviews, identify deficiencies, and recommend corrective actions.

F5 Application Delivery & Load Balancing

. Design, implement, troubleshoot, upgrade, and migrate enterprise F5 BIG IP/LTM solutions, including Virtual Servers, Pools/Pool Members, Health Monitors, Profiles, SSL/TLS profiles, SNAT, Persistence, and Traffic Policies; design highly available architectures.
. Understand TCP, TLS, DNS, application traffic flows, SSL termination/offload, and certificate management considerations; F5 DNS/GTM and iRules are highly desirable; F5 APIs/automation strongly preferred.
. Partner with application teams to translate availability and traffic management requirements into F5 configurations.

Palo Alto Networks Security

. Design and implement secure Palo Alto NGFW architectures, including security rules/policies, NAT, zones/interfaces, routing integration, application/service policies, segmentation, HA, and centralized management with Panorama.
. Use App ID/User ID where applicable; understand threat prevention/security profiles; perform troubleshooting, policy optimization/rule base hygiene, software upgrades, lifecycle activities, and integration with automated provisioning/configuration workflows.
. Work with Cybersecurity to meet security standards and controls; Prisma Access/cloud based Palo Alto capabilities are an asset.

Network Automation & Infrastructure as Code
Network Automation is a key requirement. Demonstrated ability to move network engineering from manual configuration to repeatable, version controlled workflows is expected.

. Develop automation for provisioning, configuration, validation, compliance, backups, drift detection, and pre/post change checks across Cisco, F5, and Palo Alto platforms where supported; use APIs for programmatic interaction.
. Build reusable scripts/modules/workflows; integrate automation with CI/CD; maintain code in source control; apply code review, testing, approval, and deployment controls; reduce manual effort, configuration errors, and implementation risk.
. Core tools: Python, Ansible/Ansible Automation Platform, REST APIs, JSON/YAML, Git, CI/CD, IaC. Beneficial: Terraform, NetBox, vendor APIs/SDKs, Jenkins/GitLab/GitHub Actions/Azure DevOps, network validation/testing frameworks, Netmiko/NAPALM/Paramiko or equivalents.
. Automation must be supportable, reusable, secure, controlled, and suitable for enterprise operations.

Security, Resiliency & Financial Services Controls

. Apply secure by design, least privilege, segmentation, defense in depth, controlled administrative access, privileged access, logging/monitoring, configuration traceability, and approved change management practices; coordinate with Cybersecurity, Risk, Compliance, Architecture, and Audit.
. Complete required security assessments/approvals, maintain audit evidence, support vulnerability remediation and audit findings, and meet financial services technology/security requirements.
. Design for redundancy, fault tolerance, active/active or active/standby as appropriate; minimize single points of failure; validate failover/recovery; support DR planning/testing and resiliency exercises; align to application RTO/RPO where applicable and document service dependencies.

Troubleshooting, Change & Documentation

. Provide senior troubleshooting across routers, switches, firewalls, load balancers, and applications; analyze end to end traffic; troubleshoot routing, DNS, TCP, SSL/TLS, latency, packet loss, firewall, and load balancing issues; perform packet captures/traffic analysis; lead RCA and permanent corrective actions; use automation to prevent recurring issues.
. Prepare change records, implementation/validation/communication/rollback plans; participate in technical/CAB reviews; coordinate dependent teams; execute within approved windows; perform post change validation and recovery; maintain strong change hygiene.
. Maintain HLDs, LLDs, diagrams, traffic/security flows, implementation/migration plans, MOPs, test/validation and rollback plans, SOPs, configuration standards, automation runbooks, operational support documentation, and knowledge transfer materials.

Required qualifications to be successful in this role
Mandatory Qualifications & Experience

. 10+ years of enterprise network engineering experience with significant hands on design and implementation responsibility in large, complex environments.
. Strong hands on expertise with Cisco networking, F5 BIG IP/LTM, and Palo Alto Networks firewalls/Panorama; advanced TCP/IP, routing/switching, BGP/OSPF, and Layer 2/3 troubleshooting skills.
. Demonstrated experience with resilient/high availability architectures and business critical production environments.
. Demonstrated Network Automation experience using Python, Ansible, APIs and/or IaC, plus Git/source control.
. Experience producing HLDs/LLDs, implementation plans, network diagrams, production changes, and complex multi tier application connectivity troubleshooting.
. Strong network security/segmentation knowledge; strong written/verbal communication; able to work across infrastructure, security, application, cloud, operations, vendors, and business teams.

Preferred Qualifications & Certifications

. Financial services experience (banking, payments, capital markets, insurance) and highly regulated/security sensitive environments; Cisco ACI; F5 DNS/GTM and iRules; Prisma Access; AWS/Azure/GCP and hybrid/multi cloud networking; SDN; Terraform; network CI/CD; automated testing/validation; ServiceNow/ITSM integration; monitoring/observability/telemetry; DNS/DHCP/IPAM; data centre migration/network transformation; distributed teams/managed service providers.
. Certifications: CCNP Enterprise/Data Center, CCIE, F5 Certified Technology Specialist, Palo Alto PCNSE, AWS/Azure/GCP networking, Red Hat Ansible Automation, HashiCorp Terraform, and/or ITIL. Equivalent hands on experience accepted.

Working Conditions

. Location: Anywhere in Canada.
. Work model: Hybrid – minimum three days per week in office.
. Schedule: Standard eight hour workday; occasional after hours, evening, or weekend work may be required based on project or operational needs.
. Travel: No travel required.

Security & Compliance Requirements

. Must be eligible to obtain and maintain Government of Canada Protected B Security Clearance.
. Must adhere to all client security, operational and compliance policies.
MANDATORY QUALIFICATIONS & EXPERIENCE

.    10+ years of enterprise network engineering experience with significant hands on design and implementation responsibility in large, complex environments.

.    Strong hands on expertise with Cisco networking, F5 BIG IP/LTM, and Palo Alto Networks firewalls/Panorama; advanced TCP/IP, routing/switching, BGP/OSPF, and Layer 2/3 troubleshooting skills.

.    Demonstrated experience with resilient/high availability architectures and business critical production environments.

.    Demonstrated Network Automation experience using Python, Ansible, APIs and/or IaC, plus Git/source control.

.    Experience producing HLDs/LLDs, implementation plans, network diagrams, production changes, and complex multi tier application connectivity troubleshooting.

.    Strong network security/segmentation knowledge; strong written/verbal communication; able to work across infrastructure, security, application, cloud, operations, vendors, and business teams.

PREFERRED QUALIFICATIONS & CERTIFICATIONS

.    Financial services experience (banking, payments, capital markets, insurance) and highly regulated/security sensitive environments; Cisco ACI; F5 DNS/GTM and iRules; Prisma Access; AWS/Azure/GCP and hybrid/multi cloud networking; SDN; Terraform; network CI/CD; automated testing/validation; ServiceNow/ITSM integration; monitoring/observability/telemetry; DNS/DHCP/IPAM; data centre migration/network transformation; distributed teams/managed service providers.

.    Certifications: CCNP Enterprise/Data Center, CCIE, F5 Certified Technology Specialist, Palo Alto PCNSE, AWS/Azure/GCP networking, Red Hat Ansible Automation, HashiCorp Terraform, and/or ITIL. Equivalent hands on experience accepted.

WORKING CONDITIONS

.    Location: Anywhere in Canada.

.    Work model: Hybrid – minimum three days per week in office.

.    Schedule: Standard eight hour workday; occasional after hours, evening, or weekend work may be required based on project or operational needs.

.    Travel: No travel required.

SECURITY & COMPLIANCE REQUIREMENTS

.    Must be eligible to obtain and maintain Government of Canada Protected B Security Clearance.

.    Must adhere to all client security, operational and compliance policies.

CGI is providing a reasonable estimate of the pay range for this role. The determination of this range includes factors such as skill set level, geographic market, experience and training, and licenses and certifications. Compensation decisions depend on the facts and circumstances of each case. A reasonable estimate of the current range is $75,000–$125,000. This role is an existing vacancy

#LI-AB19

Together, as owners, let’s turn meaningful insights into action.

Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because…

You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction.

Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise.

You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons.

At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter.

That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals.

To learn more about accessibility at CGI, contact us via email . Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries.

Come join our team—one of the largest IT and business consulting services firms in the world.

Concepteur et intégrateur principal de réseaux

Job Description
Lieu : N’importe où au Canada, à proximité d’un bureau CGI, afin de soutenir un environnement de travail hybride.

Date de début prévue : Mi-décembre.

Accélérer la livraison des infrastructures grâce à l’automatisation en concevant, développant et mettant en œuvre des solutions novatrices qui améliorent l’efficacité opérationnelle, rehaussent la qualité des services et réduisent les efforts manuels. Collaborer avec les équipes d’ingénierie, des opérations et de la clientèle afin de créer des capacités d’automatisation évolutives, sécuritaires et fiables permettant une prestation de services plus rapide, une amélioration continue et des résultats exceptionnels.

À propos du rôle

CGI recherche une personne expérimentée en conception et intégration de réseaux pour concevoir, élaborer, mettre en œuvre et faire évoluer l’infrastructure réseau d’entreprise d’un important client du secteur des services financiers. Il s’agit d’un rôle principal à caractère pratique exigeant une expertise approfondie des réseaux Cisco, de la livraison d’applications et de l’équilibrage de charge F5, de la sécurité Palo Alto Networks, ainsi que de l’automatisation des réseaux et de l’infrastructure en tant que code (IaC).

Ce rôle couvre l’ensemble du cycle de vie, depuis la définition des exigences et la production des conceptions de haut niveau et de bas niveau (HLD/LLD), jusqu’à la mise en œuvre, aux essais, à la validation, à la documentation, au transfert vers les opérations et au soutien à la production. L’environnement est hautement disponible, fortement réglementé et soumis à des exigences élevées en matière de résilience, de sécurité, d’évolutivité, d’automatisation, de stabilité opérationnelle, d’auditabilité et de gouvernance rigoureuse des changements.

La personne recherchée possède une solide expérience en conception ou en ingénierie de réseaux d’entreprise et combine une expertise approfondie des environnements réseau avec de fortes compétences en automatisation. Il ne s’agit pas d’un rôle purement architectural : la personne retenue doit être aussi à l’aise dans la conception de solutions que dans la configuration pratique, le dépannage, la gestion des changements en production, la validation et le leadership technique.

Les principales plateformes sont Cisco (entreprise et centre de données), F5 (livraison d’applications et équilibrage de charge) et Palo Alto (sécurité réseau et pare-feu), soutenues par une approche axée sur l’automatisation utilisant Python, Ansible, les API REST, Git et l’IaC.

Your future duties and responsibilities
Diriger la conception de solutions réseau sécuritaires, évolutives, résilientes et hautement disponibles; traduire les exigences commerciales, applicatives, d'infrastructure, d'infonuagique, de sécurité et opérationnelles en conceptions HLD/LLD couvrant la topologie, le routage, la connectivité, la sécurité, l'équilibrage de charge, la résilience, la performance et les opérations.
Élaborer des stratégies de mise en œuvre, de migration, de validation et de retour arrière; évaluer l'infrastructure existante et recommander des mesures de modernisation et d'optimisation; documenter les décisions de conception, les hypothèses, les risques, les dépendances et les compromis; participer aux revues de conception et d'architecture.
Diriger la mise en œuvre pratique dans les environnements de développement, d'essai, de préproduction, de reprise après sinistre et de production; configurer, déployer, mettre à niveau, valider et dépanner l'infrastructure réseau et de sécurité; préparer les méthodes de procédure (MOP) et les plans de mise en œuvre; soutenir les fenêtres de production en dehors des heures normales ou les fins de semaine, au besoin.
Coordonner la mise en œuvre de bout en bout avec les équipes de réseau, de sécurité, des applications, des serveurs, de l'infonuagique, du stockage, du DNS et des opérations ainsi qu'avec les fournisseurs; veiller à ce que les solutions soient conformes aux conceptions et aux normes approuvées et assurer le transfert des solutions terminées aux équipes des opérations et du soutien.
Fournir un leadership technique principal, du mentorat, de l'accompagnement en matière de conception et de dépannage, de la coordination avec les fournisseurs, du soutien aux preuves de concept (POC) et à l'évaluation de produits ainsi qu'une amélioration continue de l'ingénierie réseau, de l'automatisation, de la documentation et des normes.
Expertise technologique principale
Réseautique Cisco
Concevoir et mettre en œuvre des réseaux de couches 2 et 3; effectuer du routage, de la commutation et du dépannage avancés; BGP, OSPF et EIGRP, selon le cas; VLAN, agrégation de liens, STP, segmentation, domaines de routage, qualité de service (QoS), haute disponibilité, redondance et connectivité entre centres de données.
Expérience pratique avec Cisco Nexus et les plateformes de commutation et de routage d'entreprise; Cisco ACI fortement souhaité; compréhension des réseaux définis par logiciel (SDN) et des réseaux basés sur des contrôleurs; ingénierie de la capacité et de la performance, mises à niveau du cycle de vie et dépannage de la latence, de la perte de paquets, du routage asymétrique et des problèmes de connectivité.
Effectuer des revues de configuration et de conception, cerner les lacunes et recommander des mesures correctives.
Livraison d'applications et équilibrage de charge F5
Concevoir, mettre en œuvre, dépanner, mettre à niveau et migrer des solutions d'entreprise F5 BIG IP/LTM, notamment les serveurs virtuels, les pools et membres de pools, les moniteurs d'état, les profils, les profils SSL/TLS, SNAT, la persistance et les politiques de trafic; concevoir des architectures hautement disponibles.
Comprendre TCP, TLS, DNS, les flux de trafic applicatif, la terminaison et le délestage SSL ainsi que les considérations liées à la gestion des certificats; F5 DNS/GTM et iRules sont fortement souhaités; l'automatisation et les API F5 sont fortement souhaitées.
Collaborer avec les équipes des applications pour traduire les exigences de disponibilité et de gestion du trafic en configurations F5.
Sécurité Palo Alto Networks
Concevoir et mettre en œuvre des architectures sécuritaires de pare feu de nouvelle génération Palo Alto (NGFW), notamment les règles et politiques de sécurité, NAT, les zones et interfaces, l'intégration du routage, les politiques relatives aux applications et aux services, la segmentation, la haute disponibilité et la gestion centralisée avec Panorama.
Utiliser App ID et User ID, selon le cas; comprendre les profils de prévention des menaces et de sécurité; effectuer le dépannage, l'optimisation des politiques et le maintien d'une base de règles ordonnée, les mises à niveau logicielles, les activités liées au cycle de vie et l'intégration aux flux de travail automatisés de provisionnement et de configuration.
Travailler avec l'équipe de cybersécurité afin de respecter les normes et contrôles de sécurité; Prisma Access et les capacités Palo Alto basées sur l'infonuagique constituent un atout.
Automatisation de réseau et infrastructure en tant que code
L'automatisation de réseau est une exigence clé. Une capacité démontrée à faire évoluer l'ingénierie réseau d'une configuration manuelle vers des flux de travail reproductibles et contrôlés par version est attendue.
Développer l'automatisation du provisionnement, de la configuration, de la validation, de la conformité, des sauvegardes, de la détection des écarts et des vérifications avant et après les changements sur les plateformes Cisco, F5 et Palo Alto, lorsque pris en charge; utiliser des API pour les interactions programmatiques.
Créer des scripts, modules et flux de travail réutilisables; intégrer l'automatisation à CI/CD; maintenir le code dans un système de contrôle de version; appliquer des contrôles de revue de code, d'essai, d'approbation et de déploiement; réduire les efforts manuels, les erreurs de configuration et les risques liés à la mise en œuvre.
Outils principaux : Python, Ansible/Ansible Automation Platform, API REST, JSON/YAML, Git, CI/CD et IaC. Atouts : Terraform, NetBox, API/SDK des fournisseurs, Jenkins/GitLab/GitHub Actions/Azure DevOps, cadres de validation et d'essai des réseaux, Netmiko/NAPALM/Paramiko ou équivalents.
L'automatisation doit pouvoir être prise en charge, être réutilisable, sécuritaire, contrôlée et adaptée aux opérations d'entreprise.
Sécurité, résilience et contrôles des services financiers
Appliquer les principes de sécurité dès la conception, du moindre privilège, de segmentation, de défense en profondeur, d'accès administratif contrôlé, d'accès privilégié, de journalisation et de surveillance, de traçabilité des configurations et les pratiques approuvées de gestion des changements; coordonner les activités avec les équipes de cybersécurité, de risque, de conformité, d'architecture et d'audit.
Réaliser les évaluations et obtenir les approbations de sécurité requises, conserver les preuves d'audit, soutenir la remédiation des vulnérabilités et des constatations d'audit et respecter les exigences technologiques et de sécurité des services financiers.
Concevoir des solutions assurant la redondance, la tolérance aux pannes et des configurations actives actives ou actives passives, selon le cas; réduire au minimum les points uniques de défaillance; valider le basculement et la reprise; soutenir la planification et les essais de reprise après sinistre ainsi que les exercices de résilience; s'aligner sur les objectifs de temps de reprise et de point de reprise (RTO/RPO) des applications, le cas échéant, et documenter les dépendances des services.
Dépannage, changements et documentation
Fournir un dépannage de niveau principal pour les routeurs, les commutateurs, les pare feu, les équilibreurs de charge et les applications; analyser le trafic de bout en bout; résoudre les problèmes de routage, DNS, TCP, SSL/TLS, de latence, de perte de paquets, de pare feu et d'équilibrage de charge; effectuer des captures de paquets et des analyses du trafic; diriger l'analyse des causes fondamentales (RCA) et la mise en œuvre de mesures correctives permanentes; utiliser l'automatisation pour prévenir les problèmes récurrents.
Préparer les dossiers de changement ainsi que les plans de mise en œuvre, de validation, de communication et de retour arrière; participer aux revues techniques et du comité consultatif sur les changements (CAB); coordonner les équipes dépendantes; exécuter les changements pendant les fenêtres approuvées; effectuer la validation après les changements et la reprise; maintenir de solides pratiques de gestion des changements.
Tenir à jour les HLD, LLD, diagrammes, flux de trafic et de sécurité, plans de mise en œuvre et de migration, MOP, plans d'essai, de validation et de retour arrière, procédures opérationnelles normalisées (SOP), normes de configuration, guides d'exploitation de l'automatisation, documentation de soutien opérationnel et matériel de transfert des connaissances.

Required qualifications to be successful in this role
Plus de 10 ans d'expérience en ingénierie de réseaux d'entreprise, avec d'importantes responsabilités pratiques en matière de conception et de mise en œuvre dans des environnements vastes et complexes.
Solide expertise pratique des réseaux Cisco, de F5 BIG IP/LTM et des pare feu Palo Alto Networks/Panorama; compétences avancées en TCP/IP, routage et commutation, BGP/OSPF et dépannage des couches 2 et 3.
Expérience démontrée des architectures résilientes et hautement disponibles ainsi que des environnements de production essentiels aux activités.
Expérience démontrée en automatisation de réseau avec Python, Ansible, des API et/ou l'IaC, ainsi qu'avec Git et le contrôle du code source.
Expérience dans la production de HLD/LLD, de plans de mise en œuvre, de diagrammes réseau et de changements en production ainsi que dans le dépannage de problèmes complexes de connectivité d'applications multiniveaux.
Solides connaissances en sécurité et segmentation des réseaux; excellentes aptitudes en communication écrite et verbale; capacité à travailler avec les équipes d'infrastructure, de sécurité, des applications, de l'infonuagique et des opérations ainsi qu'avec les fournisseurs et les équipes commerciales.
Qualifications et certifications privilégiées
Expérience dans les services financiers (services bancaires, paiements, marchés financiers, assurance) et les environnements hautement réglementés et sensibles à la sécurité; Cisco ACI; F5 DNS/GTM et iRules; Prisma Access; AWS/Azure/GCP et réseaux hybrides et multinuages; SDN; Terraform; CI/CD réseau; essais et validation automatisés; intégration ServiceNow/ITSM; surveillance, observabilité et télémétrie; DNS/DHCP/IPAM; migration de centres de données et transformation des réseaux; équipes distribuées et fournisseurs de services gérés.
Certifications : CCNP Enterprise/Data Center, CCIE, F5 Certified Technology Specialist, Palo Alto PCNSE, certifications en réseautique AWS/Azure/GCP, Red Hat Ansible Automation, HashiCorp Terraform et/ou ITIL. Une expérience pratique équivalente est acceptée.
Conditions de travail
Emplacement : N'importe où au Canada.
Mode de travail : Hybride – au moins trois jours par semaine au bureau.
Horaire : Journée de travail normale de huit heures; du travail occasionnel en dehors des heures normales, le soir ou la fin de semaine peut être requis selon les besoins du projet ou des opérations.
Déplacements : Aucun déplacement requis.
Exigences en matière de sécurité et de conformité
La personne doit être admissible à obtenir et à maintenir une cote de sécurité Protégé B du gouvernement du Canada.
La personne doit respecter toutes les politiques du client en matière de sécurité, d'exploitation et de conformité.
QUALIFICATIONS ET EXPÉRIENCE OBLIGATOIRES
Plus de 10 ans d'expérience en ingénierie de réseaux d'entreprise, avec d'importantes responsabilités pratiques en matière de conception et de mise en œuvre dans des environnements vastes et complexes.
Solide expertise pratique des réseaux Cisco, de F5 BIG IP/LTM et des pare feu Palo Alto Networks/Panorama; compétences avancées en TCP/IP, routage et commutation, BGP/OSPF et dépannage des couches 2 et 3.
Expérience démontrée des architectures résilientes et hautement disponibles ainsi que des environnements de production essentiels aux activités.
Expérience démontrée en automatisation de réseau avec Python, Ansible, des API et/ou l'IaC, ainsi qu'avec Git et le contrôle du code source.
Expérience dans la production de HLD/LLD, de plans de mise en œuvre, de diagrammes réseau et de changements en production ainsi que dans le dépannage de problèmes complexes de connectivité d'applications multiniveaux.
Solides connaissances en sécurité et segmentation des réseaux; excellentes aptitudes en communication écrite et verbale; capacité à travailler avec les équipes d'infrastructure, de sécurité, des applications, de l'infonuagique et des opérations ainsi qu'avec les fournisseurs et les équipes commerciales.
QUALIFICATIONS ET CERTIFICATIONS PRIVILÉGIÉES
Expérience dans les services financiers (services bancaires, paiements, marchés financiers, assurance) et les environnements hautement réglementés et sensibles à la sécurité; Cisco ACI; F5 DNS/GTM et iRules; Prisma Access; AWS/Azure/GCP et réseaux hybrides et multinuages; SDN; Terraform; CI/CD réseau; essais et validation automatisés; intégration ServiceNow/ITSM; surveillance, observabilité et télémétrie; DNS/DHCP/IPAM; migration de centres de données et transformation des réseaux; équipes distribuées et fournisseurs de services gérés.
Certifications : CCNP Enterprise/Data Center, CCIE, F5 Certified Technology Specialist, Palo Alto PCNSE, certifications en réseautique AWS/Azure/GCP, Red Hat Ansible Automation, HashiCorp Terraform et/ou ITIL. Une expérience pratique équivalente est acceptée.
CONDITIONS DE TRAVAIL
Emplacement : N'importe où au Canada.
Mode de travail : Hybride – au moins trois jours par semaine au bureau.
Horaire : Journée de travail normale de huit heures; du travail occasionnel en dehors des heures normales, le soir ou la fin de semaine peut être requis selon les besoins du projet ou des opérations.
Déplacements : Aucun déplacement requis.
EXIGENCES EN MATIÈRE DE SÉCURITÉ ET DE CONFORMITÉ
La personne doit être admissible à obtenir et à maintenir une cote de sécurité Protégé B du gouvernement du Canada.
La personne doit respecter toutes les politiques du client en matière de sécurité, d'exploitation et de conformité.

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 75,000$ et 125,000$. Ce poste est vacant / Ce poste est une opportunité future.

Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre.

La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que…

Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise.

Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe.

Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons.

Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur.

Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement.

Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel . Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature.

Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.

Network Designer & Implementer

Position Description
Location: can be located anywhere in Canada within proximity to a CGI location to support a hybrid work environment.

Anticipated start date: Mid December

Accelerate infrastructure delivery through automation by designing, developing, and implementing innovative solutions that improve operational efficiency, enhance service quality, and reduce manual effort. Partner with engineering, operations, and client teams to build scalable, secure, and reliable automation capabilities that enable faster service delivery, continuous improvement, and exceptional client outcomes.

CGI is seeking an experienced Senior Network Designer & Implementer to design, engineer, implement, and evolve enterprise network infrastructure for a major financial services client. This is a senior hands on role requiring deep expertise across Cisco networking, F5 application delivery/load balancing, Palo Alto Networks security, and Network Automation / Infrastructure as Code (IaC). The role owns the lifecycle from requirements and HLD/LLD through implementation, testing, validation, documentation, operational handover, and production support. The environment is highly available, security sensitive, and regulated, with strong expectations for resiliency, security, scalability, automation, operational stability, auditability, and disciplined change governance.

The ideal candidate is a senior Network Designer/Engineer who combines enterprise networking depth with modern automation capabilities. This is not a purely architectural role: the individual must be equally comfortable with solution design, hands on configuration, troubleshooting, production changes, validation, and technical leadership. Core platform strengths are Cisco (enterprise/data centre), F5 (application delivery/load balancing), and Palo Alto (network security/firewalls), supported by an automation first mindset using Python, Ansible, REST APIs, Git, and IaC.

Your future duties and responsibilities
Key Responsibilities

. Lead secure, scalable, resilient, highly available network solution design; translate business, application, infrastructure, cloud, security, and operational requirements into HLDs/LLDs covering topology, routing, connectivity, security, load balancing, resiliency, performance, and operations.
. Develop implementation, migration, validation, and rollback strategies; assess existing infrastructure and recommend modernization/optimization; document design decisions, assumptions, risks, dependencies, trade offs; participate in design/architecture reviews.
. Lead hands on implementation across development, test, staging, DR, and production; configure, deploy, upgrade, validate, and troubleshoot network/security infrastructure; prepare MOPs and implementation plans; support after hours/weekend production windows when required.
. Coordinate end to end implementation with Network, Security, Application, Server, Cloud, Storage, DNS, Operations, and vendor teams; ensure solutions conform to approved designs and standards and transition completed solutions into operations/support.
. Provide senior technical leadership, mentoring, design/troubleshooting facilitation, vendor coordination, POC/product evaluation support, and continuous improvement across network engineering, automation, documentation, and standards.

Core Technology Expertise
Cisco Networking

. Design/implement Layer 2/3 networks; advanced routing/switching and troubleshooting; BGP, OSPF and EIGRP where applicable; VLANs, trunking, STP, link aggregation, segmentation, routing domains, QoS, high availability, redundancy, and inter data centre connectivity.
. Hands on experience with Cisco Nexus, enterprise switching and routing platforms; Cisco ACI strongly preferred; understanding of SDN/controller based networking; capacity/performance engineering, lifecycle upgrades, and troubleshooting of latency, packet loss, asymmetric routing, and connectivity issues.
. Perform configuration/design reviews, identify deficiencies, and recommend corrective actions.

F5 Application Delivery & Load Balancing

. Design, implement, troubleshoot, upgrade, and migrate enterprise F5 BIG IP/LTM solutions, including Virtual Servers, Pools/Pool Members, Health Monitors, Profiles, SSL/TLS profiles, SNAT, Persistence, and Traffic Policies; design highly available architectures.
. Understand TCP, TLS, DNS, application traffic flows, SSL termination/offload, and certificate management considerations; F5 DNS/GTM and iRules are highly desirable; F5 APIs/automation strongly preferred.
. Partner with application teams to translate availability and traffic management requirements into F5 configurations.

Palo Alto Networks Security

. Design and implement secure Palo Alto NGFW architectures, including security rules/policies, NAT, zones/interfaces, routing integration, application/service policies, segmentation, HA, and centralized management with Panorama.
. Use App ID/User ID where applicable; understand threat prevention/security profiles; perform troubleshooting, policy optimization/rule base hygiene, software upgrades, lifecycle activities, and integration with automated provisioning/configuration workflows.
. Work with Cybersecurity to meet security standards and controls; Prisma Access/cloud based Palo Alto capabilities are an asset.

Network Automation & Infrastructure as Code
Network Automation is a key requirement. Demonstrated ability to move network engineering from manual configuration to repeatable, version controlled workflows is expected.

. Develop automation for provisioning, configuration, validation, compliance, backups, drift detection, and pre/post change checks across Cisco, F5, and Palo Alto platforms where supported; use APIs for programmatic interaction.
. Build reusable scripts/modules/workflows; integrate automation with CI/CD; maintain code in source control; apply code review, testing, approval, and deployment controls; reduce manual effort, configuration errors, and implementation risk.
. Core tools: Python, Ansible/Ansible Automation Platform, REST APIs, JSON/YAML, Git, CI/CD, IaC. Beneficial: Terraform, NetBox, vendor APIs/SDKs, Jenkins/GitLab/GitHub Actions/Azure DevOps, network validation/testing frameworks, Netmiko/NAPALM/Paramiko or equivalents.
. Automation must be supportable, reusable, secure, controlled, and suitable for enterprise operations.

Security, Resiliency & Financial Services Controls

. Apply secure by design, least privilege, segmentation, defense in depth, controlled administrative access, privileged access, logging/monitoring, configuration traceability, and approved change management practices; coordinate with Cybersecurity, Risk, Compliance, Architecture, and Audit.
. Complete required security assessments/approvals, maintain audit evidence, support vulnerability remediation and audit findings, and meet financial services technology/security requirements.
. Design for redundancy, fault tolerance, active/active or active/standby as appropriate; minimize single points of failure; validate failover/recovery; support DR planning/testing and resiliency exercises; align to application RTO/RPO where applicable and document service dependencies.

Troubleshooting, Change & Documentation

. Provide senior troubleshooting across routers, switches, firewalls, load balancers, and applications; analyze end to end traffic; troubleshoot routing, DNS, TCP, SSL/TLS, latency, packet loss, firewall, and load balancing issues; perform packet captures/traffic analysis; lead RCA and permanent corrective actions; use automation to prevent recurring issues.
. Prepare change records, implementation/validation/communication/rollback plans; participate in technical/CAB reviews; coordinate dependent teams; execute within approved windows; perform post change validation and recovery; maintain strong change hygiene.
. Maintain HLDs, LLDs, diagrams, traffic/security flows, implementation/migration plans, MOPs, test/validation and rollback plans, SOPs, configuration standards, automation runbooks, operational support documentation, and knowledge transfer materials.

Required qualifications to be successful in this role
Mandatory Qualifications & Experience

. 10+ years of enterprise network engineering experience with significant hands on design and implementation responsibility in large, complex environments.
. Strong hands on expertise with Cisco networking, F5 BIG IP/LTM, and Palo Alto Networks firewalls/Panorama; advanced TCP/IP, routing/switching, BGP/OSPF, and Layer 2/3 troubleshooting skills.
. Demonstrated experience with resilient/high availability architectures and business critical production environments.
. Demonstrated Network Automation experience using Python, Ansible, APIs and/or IaC, plus Git/source control.
. Experience producing HLDs/LLDs, implementation plans, network diagrams, production changes, and complex multi tier application connectivity troubleshooting.
. Strong network security/segmentation knowledge; strong written/verbal communication; able to work across infrastructure, security, application, cloud, operations, vendors, and business teams.

Preferred Qualifications & Certifications

. Financial services experience (banking, payments, capital markets, insurance) and highly regulated/security sensitive environments; Cisco ACI; F5 DNS/GTM and iRules; Prisma Access; AWS/Azure/GCP and hybrid/multi cloud networking; SDN; Terraform; network CI/CD; automated testing/validation; ServiceNow/ITSM integration; monitoring/observability/telemetry; DNS/DHCP/IPAM; data centre migration/network transformation; distributed teams/managed service providers.
. Certifications: CCNP Enterprise/Data Center, CCIE, F5 Certified Technology Specialist, Palo Alto PCNSE, AWS/Azure/GCP networking, Red Hat Ansible Automation, HashiCorp Terraform, and/or ITIL. Equivalent hands on experience accepted.

Working Conditions

. Location: Anywhere in Canada.
. Work model: Hybrid – minimum three days per week in office.
. Schedule: Standard eight hour workday; occasional after hours, evening, or weekend work may be required based on project or operational needs.
. Travel: No travel required.

Security & Compliance Requirements

. Must be eligible to obtain and maintain Government of Canada Protected B Security Clearance.
. Must adhere to all client security, operational and compliance policies.
MANDATORY QUALIFICATIONS & EXPERIENCE

.    10+ years of enterprise network engineering experience with significant hands on design and implementation responsibility in large, complex environments.

.    Strong hands on expertise with Cisco networking, F5 BIG IP/LTM, and Palo Alto Networks firewalls/Panorama; advanced TCP/IP, routing/switching, BGP/OSPF, and Layer 2/3 troubleshooting skills.

.    Demonstrated experience with resilient/high availability architectures and business critical production environments.

.    Demonstrated Network Automation experience using Python, Ansible, APIs and/or IaC, plus Git/source control.

.    Experience producing HLDs/LLDs, implementation plans, network diagrams, production changes, and complex multi tier application connectivity troubleshooting.

.    Strong network security/segmentation knowledge; strong written/verbal communication; able to work across infrastructure, security, application, cloud, operations, vendors, and business teams.

PREFERRED QUALIFICATIONS & CERTIFICATIONS

.    Financial services experience (banking, payments, capital markets, insurance) and highly regulated/security sensitive environments; Cisco ACI; F5 DNS/GTM and iRules; Prisma Access; AWS/Azure/GCP and hybrid/multi cloud networking; SDN; Terraform; network CI/CD; automated testing/validation; ServiceNow/ITSM integration; monitoring/observability/telemetry; DNS/DHCP/IPAM; data centre migration/network transformation; distributed teams/managed service providers.

.    Certifications: CCNP Enterprise/Data Center, CCIE, F5 Certified Technology Specialist, Palo Alto PCNSE, AWS/Azure/GCP networking, Red Hat Ansible Automation, HashiCorp Terraform, and/or ITIL. Equivalent hands on experience accepted.

WORKING CONDITIONS

.    Location: Anywhere in Canada.

.    Work model: Hybrid – minimum three days per week in office.

.    Schedule: Standard eight hour workday; occasional after hours, evening, or weekend work may be required based on project or operational needs.

.    Travel: No travel required.

SECURITY & COMPLIANCE REQUIREMENTS

.    Must be eligible to obtain and maintain Government of Canada Protected B Security Clearance.

.    Must adhere to all client security, operational and compliance policies.

CGI is providing a reasonable estimate of the pay range for this role. The determination of this range includes factors such as skill set level, geographic market, experience and training, and licenses and certifications. Compensation decisions depend on the facts and circumstances of each case. A reasonable estimate of the current range is $75,000–$125,000. This role is an existing vacancy

#LI-AB19

Together, as owners, let’s turn meaningful insights into action.

Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because…

You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction.

Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise.

You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons.

At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter.

That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals.

To learn more about accessibility at CGI, contact us via email . Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries.

Come join our team—one of the largest IT and business consulting services firms in the world.

Concepteur et intégrateur principal de réseaux

Job Description
Lieu : N’importe où au Canada, à proximité d’un bureau CGI, afin de soutenir un environnement de travail hybride.

Date de début prévue : Mi-décembre.

Accélérer la livraison des infrastructures grâce à l’automatisation en concevant, développant et mettant en œuvre des solutions novatrices qui améliorent l’efficacité opérationnelle, rehaussent la qualité des services et réduisent les efforts manuels. Collaborer avec les équipes d’ingénierie, des opérations et de la clientèle afin de créer des capacités d’automatisation évolutives, sécuritaires et fiables permettant une prestation de services plus rapide, une amélioration continue et des résultats exceptionnels.

À propos du rôle

CGI recherche une personne expérimentée en conception et intégration de réseaux pour concevoir, élaborer, mettre en œuvre et faire évoluer l’infrastructure réseau d’entreprise d’un important client du secteur des services financiers. Il s’agit d’un rôle principal à caractère pratique exigeant une expertise approfondie des réseaux Cisco, de la livraison d’applications et de l’équilibrage de charge F5, de la sécurité Palo Alto Networks, ainsi que de l’automatisation des réseaux et de l’infrastructure en tant que code (IaC).

Ce rôle couvre l’ensemble du cycle de vie, depuis la définition des exigences et la production des conceptions de haut niveau et de bas niveau (HLD/LLD), jusqu’à la mise en œuvre, aux essais, à la validation, à la documentation, au transfert vers les opérations et au soutien à la production. L’environnement est hautement disponible, fortement réglementé et soumis à des exigences élevées en matière de résilience, de sécurité, d’évolutivité, d’automatisation, de stabilité opérationnelle, d’auditabilité et de gouvernance rigoureuse des changements.

La personne recherchée possède une solide expérience en conception ou en ingénierie de réseaux d’entreprise et combine une expertise approfondie des environnements réseau avec de fortes compétences en automatisation. Il ne s’agit pas d’un rôle purement architectural : la personne retenue doit être aussi à l’aise dans la conception de solutions que dans la configuration pratique, le dépannage, la gestion des changements en production, la validation et le leadership technique.

Les principales plateformes sont Cisco (entreprise et centre de données), F5 (livraison d’applications et équilibrage de charge) et Palo Alto (sécurité réseau et pare-feu), soutenues par une approche axée sur l’automatisation utilisant Python, Ansible, les API REST, Git et l’IaC.

Your future duties and responsibilities
Diriger la conception de solutions réseau sécuritaires, évolutives, résilientes et hautement disponibles; traduire les exigences commerciales, applicatives, d'infrastructure, d'infonuagique, de sécurité et opérationnelles en conceptions HLD/LLD couvrant la topologie, le routage, la connectivité, la sécurité, l'équilibrage de charge, la résilience, la performance et les opérations.
Élaborer des stratégies de mise en œuvre, de migration, de validation et de retour arrière; évaluer l'infrastructure existante et recommander des mesures de modernisation et d'optimisation; documenter les décisions de conception, les hypothèses, les risques, les dépendances et les compromis; participer aux revues de conception et d'architecture.
Diriger la mise en œuvre pratique dans les environnements de développement, d'essai, de préproduction, de reprise après sinistre et de production; configurer, déployer, mettre à niveau, valider et dépanner l'infrastructure réseau et de sécurité; préparer les méthodes de procédure (MOP) et les plans de mise en œuvre; soutenir les fenêtres de production en dehors des heures normales ou les fins de semaine, au besoin.
Coordonner la mise en œuvre de bout en bout avec les équipes de réseau, de sécurité, des applications, des serveurs, de l'infonuagique, du stockage, du DNS et des opérations ainsi qu'avec les fournisseurs; veiller à ce que les solutions soient conformes aux conceptions et aux normes approuvées et assurer le transfert des solutions terminées aux équipes des opérations et du soutien.
Fournir un leadership technique principal, du mentorat, de l'accompagnement en matière de conception et de dépannage, de la coordination avec les fournisseurs, du soutien aux preuves de concept (POC) et à l'évaluation de produits ainsi qu'une amélioration continue de l'ingénierie réseau, de l'automatisation, de la documentation et des normes.
Expertise technologique principale
Réseautique Cisco
Concevoir et mettre en œuvre des réseaux de couches 2 et 3; effectuer du routage, de la commutation et du dépannage avancés; BGP, OSPF et EIGRP, selon le cas; VLAN, agrégation de liens, STP, segmentation, domaines de routage, qualité de service (QoS), haute disponibilité, redondance et connectivité entre centres de données.
Expérience pratique avec Cisco Nexus et les plateformes de commutation et de routage d'entreprise; Cisco ACI fortement souhaité; compréhension des réseaux définis par logiciel (SDN) et des réseaux basés sur des contrôleurs; ingénierie de la capacité et de la performance, mises à niveau du cycle de vie et dépannage de la latence, de la perte de paquets, du routage asymétrique et des problèmes de connectivité.
Effectuer des revues de configuration et de conception, cerner les lacunes et recommander des mesures correctives.
Livraison d'applications et équilibrage de charge F5
Concevoir, mettre en œuvre, dépanner, mettre à niveau et migrer des solutions d'entreprise F5 BIG IP/LTM, notamment les serveurs virtuels, les pools et membres de pools, les moniteurs d'état, les profils, les profils SSL/TLS, SNAT, la persistance et les politiques de trafic; concevoir des architectures hautement disponibles.
Comprendre TCP, TLS, DNS, les flux de trafic applicatif, la terminaison et le délestage SSL ainsi que les considérations liées à la gestion des certificats; F5 DNS/GTM et iRules sont fortement souhaités; l'automatisation et les API F5 sont fortement souhaitées.
Collaborer avec les équipes des applications pour traduire les exigences de disponibilité et de gestion du trafic en configurations F5.
Sécurité Palo Alto Networks
Concevoir et mettre en œuvre des architectures sécuritaires de pare feu de nouvelle génération Palo Alto (NGFW), notamment les règles et politiques de sécurité, NAT, les zones et interfaces, l'intégration du routage, les politiques relatives aux applications et aux services, la segmentation, la haute disponibilité et la gestion centralisée avec Panorama.
Utiliser App ID et User ID, selon le cas; comprendre les profils de prévention des menaces et de sécurité; effectuer le dépannage, l'optimisation des politiques et le maintien d'une base de règles ordonnée, les mises à niveau logicielles, les activités liées au cycle de vie et l'intégration aux flux de travail automatisés de provisionnement et de configuration.
Travailler avec l'équipe de cybersécurité afin de respecter les normes et contrôles de sécurité; Prisma Access et les capacités Palo Alto basées sur l'infonuagique constituent un atout.
Automatisation de réseau et infrastructure en tant que code
L'automatisation de réseau est une exigence clé. Une capacité démontrée à faire évoluer l'ingénierie réseau d'une configuration manuelle vers des flux de travail reproductibles et contrôlés par version est attendue.
Développer l'automatisation du provisionnement, de la configuration, de la validation, de la conformité, des sauvegardes, de la détection des écarts et des vérifications avant et après les changements sur les plateformes Cisco, F5 et Palo Alto, lorsque pris en charge; utiliser des API pour les interactions programmatiques.
Créer des scripts, modules et flux de travail réutilisables; intégrer l'automatisation à CI/CD; maintenir le code dans un système de contrôle de version; appliquer des contrôles de revue de code, d'essai, d'approbation et de déploiement; réduire les efforts manuels, les erreurs de configuration et les risques liés à la mise en œuvre.
Outils principaux : Python, Ansible/Ansible Automation Platform, API REST, JSON/YAML, Git, CI/CD et IaC. Atouts : Terraform, NetBox, API/SDK des fournisseurs, Jenkins/GitLab/GitHub Actions/Azure DevOps, cadres de validation et d'essai des réseaux, Netmiko/NAPALM/Paramiko ou équivalents.
L'automatisation doit pouvoir être prise en charge, être réutilisable, sécuritaire, contrôlée et adaptée aux opérations d'entreprise.
Sécurité, résilience et contrôles des services financiers
Appliquer les principes de sécurité dès la conception, du moindre privilège, de segmentation, de défense en profondeur, d'accès administratif contrôlé, d'accès privilégié, de journalisation et de surveillance, de traçabilité des configurations et les pratiques approuvées de gestion des changements; coordonner les activités avec les équipes de cybersécurité, de risque, de conformité, d'architecture et d'audit.
Réaliser les évaluations et obtenir les approbations de sécurité requises, conserver les preuves d'audit, soutenir la remédiation des vulnérabilités et des constatations d'audit et respecter les exigences technologiques et de sécurité des services financiers.
Concevoir des solutions assurant la redondance, la tolérance aux pannes et des configurations actives actives ou actives passives, selon le cas; réduire au minimum les points uniques de défaillance; valider le basculement et la reprise; soutenir la planification et les essais de reprise après sinistre ainsi que les exercices de résilience; s'aligner sur les objectifs de temps de reprise et de point de reprise (RTO/RPO) des applications, le cas échéant, et documenter les dépendances des services.
Dépannage, changements et documentation
Fournir un dépannage de niveau principal pour les routeurs, les commutateurs, les pare feu, les équilibreurs de charge et les applications; analyser le trafic de bout en bout; résoudre les problèmes de routage, DNS, TCP, SSL/TLS, de latence, de perte de paquets, de pare feu et d'équilibrage de charge; effectuer des captures de paquets et des analyses du trafic; diriger l'analyse des causes fondamentales (RCA) et la mise en œuvre de mesures correctives permanentes; utiliser l'automatisation pour prévenir les problèmes récurrents.
Préparer les dossiers de changement ainsi que les plans de mise en œuvre, de validation, de communication et de retour arrière; participer aux revues techniques et du comité consultatif sur les changements (CAB); coordonner les équipes dépendantes; exécuter les changements pendant les fenêtres approuvées; effectuer la validation après les changements et la reprise; maintenir de solides pratiques de gestion des changements.
Tenir à jour les HLD, LLD, diagrammes, flux de trafic et de sécurité, plans de mise en œuvre et de migration, MOP, plans d'essai, de validation et de retour arrière, procédures opérationnelles normalisées (SOP), normes de configuration, guides d'exploitation de l'automatisation, documentation de soutien opérationnel et matériel de transfert des connaissances.

Required qualifications to be successful in this role
Plus de 10 ans d'expérience en ingénierie de réseaux d'entreprise, avec d'importantes responsabilités pratiques en matière de conception et de mise en œuvre dans des environnements vastes et complexes.
Solide expertise pratique des réseaux Cisco, de F5 BIG IP/LTM et des pare feu Palo Alto Networks/Panorama; compétences avancées en TCP/IP, routage et commutation, BGP/OSPF et dépannage des couches 2 et 3.
Expérience démontrée des architectures résilientes et hautement disponibles ainsi que des environnements de production essentiels aux activités.
Expérience démontrée en automatisation de réseau avec Python, Ansible, des API et/ou l'IaC, ainsi qu'avec Git et le contrôle du code source.
Expérience dans la production de HLD/LLD, de plans de mise en œuvre, de diagrammes réseau et de changements en production ainsi que dans le dépannage de problèmes complexes de connectivité d'applications multiniveaux.
Solides connaissances en sécurité et segmentation des réseaux; excellentes aptitudes en communication écrite et verbale; capacité à travailler avec les équipes d'infrastructure, de sécurité, des applications, de l'infonuagique et des opérations ainsi qu'avec les fournisseurs et les équipes commerciales.
Qualifications et certifications privilégiées
Expérience dans les services financiers (services bancaires, paiements, marchés financiers, assurance) et les environnements hautement réglementés et sensibles à la sécurité; Cisco ACI; F5 DNS/GTM et iRules; Prisma Access; AWS/Azure/GCP et réseaux hybrides et multinuages; SDN; Terraform; CI/CD réseau; essais et validation automatisés; intégration ServiceNow/ITSM; surveillance, observabilité et télémétrie; DNS/DHCP/IPAM; migration de centres de données et transformation des réseaux; équipes distribuées et fournisseurs de services gérés.
Certifications : CCNP Enterprise/Data Center, CCIE, F5 Certified Technology Specialist, Palo Alto PCNSE, certifications en réseautique AWS/Azure/GCP, Red Hat Ansible Automation, HashiCorp Terraform et/ou ITIL. Une expérience pratique équivalente est acceptée.
Conditions de travail
Emplacement : N'importe où au Canada.
Mode de travail : Hybride – au moins trois jours par semaine au bureau.
Horaire : Journée de travail normale de huit heures; du travail occasionnel en dehors des heures normales, le soir ou la fin de semaine peut être requis selon les besoins du projet ou des opérations.
Déplacements : Aucun déplacement requis.
Exigences en matière de sécurité et de conformité
La personne doit être admissible à obtenir et à maintenir une cote de sécurité Protégé B du gouvernement du Canada.
La personne doit respecter toutes les politiques du client en matière de sécurité, d'exploitation et de conformité.
QUALIFICATIONS ET EXPÉRIENCE OBLIGATOIRES
Plus de 10 ans d'expérience en ingénierie de réseaux d'entreprise, avec d'importantes responsabilités pratiques en matière de conception et de mise en œuvre dans des environnements vastes et complexes.
Solide expertise pratique des réseaux Cisco, de F5 BIG IP/LTM et des pare feu Palo Alto Networks/Panorama; compétences avancées en TCP/IP, routage et commutation, BGP/OSPF et dépannage des couches 2 et 3.
Expérience démontrée des architectures résilientes et hautement disponibles ainsi que des environnements de production essentiels aux activités.
Expérience démontrée en automatisation de réseau avec Python, Ansible, des API et/ou l'IaC, ainsi qu'avec Git et le contrôle du code source.
Expérience dans la production de HLD/LLD, de plans de mise en œuvre, de diagrammes réseau et de changements en production ainsi que dans le dépannage de problèmes complexes de connectivité d'applications multiniveaux.
Solides connaissances en sécurité et segmentation des réseaux; excellentes aptitudes en communication écrite et verbale; capacité à travailler avec les équipes d'infrastructure, de sécurité, des applications, de l'infonuagique et des opérations ainsi qu'avec les fournisseurs et les équipes commerciales.
QUALIFICATIONS ET CERTIFICATIONS PRIVILÉGIÉES
Expérience dans les services financiers (services bancaires, paiements, marchés financiers, assurance) et les environnements hautement réglementés et sensibles à la sécurité; Cisco ACI; F5 DNS/GTM et iRules; Prisma Access; AWS/Azure/GCP et réseaux hybrides et multinuages; SDN; Terraform; CI/CD réseau; essais et validation automatisés; intégration ServiceNow/ITSM; surveillance, observabilité et télémétrie; DNS/DHCP/IPAM; migration de centres de données et transformation des réseaux; équipes distribuées et fournisseurs de services gérés.
Certifications : CCNP Enterprise/Data Center, CCIE, F5 Certified Technology Specialist, Palo Alto PCNSE, certifications en réseautique AWS/Azure/GCP, Red Hat Ansible Automation, HashiCorp Terraform et/ou ITIL. Une expérience pratique équivalente est acceptée.
CONDITIONS DE TRAVAIL
Emplacement : N'importe où au Canada.
Mode de travail : Hybride – au moins trois jours par semaine au bureau.
Horaire : Journée de travail normale de huit heures; du travail occasionnel en dehors des heures normales, le soir ou la fin de semaine peut être requis selon les besoins du projet ou des opérations.
Déplacements : Aucun déplacement requis.
EXIGENCES EN MATIÈRE DE SÉCURITÉ ET DE CONFORMITÉ
La personne doit être admissible à obtenir et à maintenir une cote de sécurité Protégé B du gouvernement du Canada.
La personne doit respecter toutes les politiques du client en matière de sécurité, d'exploitation et de conformité.

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 75,000$ et 125,000$. Ce poste est vacant / Ce poste est une opportunité future.

Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre.

La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que…

Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise.

Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe.

Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons.

Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur.

Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement.

Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel . Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature.

Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.

Vacancy posted a month ago
Similar jobs that could be interesting for youBased on the Network Designer & Implementer in Toronto, ON vacancy
  •  ...healthcare. We're currently seeking a  Network and System Administrator to join our IT...  ...Applications  Participate in system design and planning sessions for the...  ...Internal Resources (Software and Hardware)  Implementation, Support, Administration, and Management... 
    Suggested
    Full time
    Casual work
    Internship
    Work at office
    Local area
    Remote work
    Worldwide
    Flexible hours

    Ramsoft Inc

    Toronto, ON
    25 days ago
  • $75k - $80k per year

     ...Requisition Number: 105730 Partner Manager, Networking Salary: T he base salary range for this position is typically $75,000 to...  ...partner sales teams through face-to-face or virtual meetings. Implement internally created call campaigns using business intelligence... 
    Suggested
    Full time
    Work at office
    Local area
    Immediate start

    Insight

    Toronto, ON
    20 days ago
  • $60k - $75k per year

     ...is for an existing vacancy We do not use AI to screen, assess, or select applicants Job Overview The Payroll and HCM Implementation Consultant is a subject matter expert (“SME”) in a unique element of the Human Capital Management application of the CMiC software... 
    Suggested
    Full time
    Seasonal work
    Work visa
    Flexible hours
    Night shift

    Cmic, Inc.

    Toronto, ON
    8 days ago
  • $55k - $60k per year

     ...As an Implementation Specialist, you will lead professional services engagements with our clients and partners, including implementations, training, conversions, data setup and other billable services. Through needs assessment and detailed project planning, the Implementation... 
    Suggested
    Full time
    Remote work

    Lone Wolf Technologies, Inc. ®

    Toronto, ON
    more than 2 months ago
  •  ...expedite resolution of high priority issues identified during the implementation ensuring client satisfaction and delivery of resolved technical...  ...of test cases and validate changes in software through design reviews to confirm software changes meet client expectations and... 
    Suggested
    Full time
    Remote work

    Cority Software

    Toronto, ON
    more than 2 months ago
  • $141k - $170k per year

     ...looking for a Senior Manager, Customer Implementation to lead Lightspeed’s North America Retail...  ...defining opportunities Plus benefits designed to keep you happy, healthy and fulfilled...  ...community Interest groups, employee led networks, social committees to sponsored sports... 
    Full time
    Internship
    Work at office
    Remote work
    Flexible hours
    3 days per week

    Lightspeed Commerce

    Toronto, ON
    more than 2 months ago
  • $75k - $95k per year

     ...exceptional client experiences and helping organizations successfully adopt our software. About the Role As our Software Implementation Specialist, you'll be responsible for leading the onboarding and implementation experience for new clients, guiding them from kickoff... 
    Long term contract
    Full time
    Flexible hours

    Bis Safety Software

    Toronto, ON
    a month ago
  • $90 - $110 per hour

     ...for an energetic and client-orientated  Network Security Consultant  for our Toronto branch...  ...role for someone who knows how to design, migrate, and operate next-gen firewalls...  ...decryption across enterprise workloads Implement and operationalize advanced capabilities... 
    Full time
    Contract work
    Flexible hours

    Long View Systems

    Toronto, ON
    more than 2 months ago
  • $80.46k - $105.6k per year

     ...are looking for an energetic and client-orientated Senior Network Consultant for our Toronto branch. You will be a member of...  ...stakeholders, while providing consultancy services for the design and implementation of industry leading network solutions.  A Day in the Life:... 
    Full time
    Flexible hours

    Long View Systems

    Toronto, ON
    more than 2 months ago
  •  ...clients is looking for contract Sr. Network Engineer, details are as below:...  ...Minimum of 10 years experience designing and implementing enterprise-grade network security solutions...  ...enterprise-grade NGFW engineering and implementation. Experience with CheckPoint and Palo... 
    Remplacement
    Permanent employment
    Full time
    Contract work
    Part time
    For contractors
    Work at office
    Shift work
    3 days per week

    Strategize It

    Toronto, ON
    more than 2 months ago
  •  ...Commerce real. About the Team The Enterprise Customer Implementation Team at Gorgias works with our highest GMV merchants. Each implementation...  ...in working sessions, mapping out business processes, and designing creative solutions tailored to their business Establish... 
    Remplacement
    Full time
    Work from home
    Shift work

    Gorgias

    Toronto, ON
    a month ago
  • $177.1k - $221.4k per year

     ...As Marqeta’s Senior Manager, Network Operations, you will lead our Network Operations team...  ...ever compromising service reliability Design network solutions that are as secure as they...  ...Partner with the security team to implement and uphold corporate network security policies... 
    Full time
    Work at office
    Remote work
    Flexible hours

    Marqeta

    Toronto, ON
    more than 2 months ago
  •  ...get to know you!  The Work The Manager, Risk Data & Model Implementation (“MDMI”) reports to the Director, Risk Data & Model...  ...technologies involved.     Risk Data Management (15%)  ~ Design, develop, maintain, and run processes to load and transform data... 
    Hourly pay
    Permanent employment
    Full time
    Internship
    Work at office

    Eq Bank

    Toronto, ON
    a month ago
  •  ...Overview Responsible for managing and coordinating interior design specifications, materials, finishes, products, and related documentation...  ...are maintained from design through documentation and implementation. Key Responsibilities Develop, maintain, and coordinate... 

    Elastic Architects

    Toronto, ON
    5 days ago
  • $70k - $100k per year

     ...communities. The Role As an Associate Product Manager for Veeva Network MDM, you will evolve our "single source of truth" platform by...  ...research, synthesize complex customer feedback, and rapidly design new feature concepts Dive into data models to define how fields... 
    Full time
    Internship
    Local area

    Veeva Systems

    Toronto, ON
    14 days ago
  • $112.9k - $162.9k per year

     ...Subway Project in Toronto, Ontario. The project scope includes the design build, operations and maintenance of all infrastructure and...  ...Bechtel as the Delivery Partner). Job Summary: The Technology Implementation Lead will work closely with the delivery teams to implement the... 
    Full time
    For contractors
    Work at office
    Local area
    Remote work
    Relocation

    Bechtel

    Toronto, ON
    15 hours ago
  • $95k - $105k per year

     ...enterprise-scale lead management software designed specifically for the home services...  ...About the role: As Centah’s Product Designer, you are passionate about simplifying and...  ...through to testing and evaluating final implementations. You like to show your work and believe... 
    Internship
    Work at office
    Flexible hours

    Centah Inc.

    Toronto, ON
    2 days ago
  •  ...Mission Swapcard is the leading AI-powered event platform designed to drive revenue growth and foster meaningful connections at in...  ...fostering a culture of flexibility and inclusion. The Client Implementation Manager (CIM) is responsible for leading client onboarding and... 
    Long term contract
    Full time
    Remote work
    Work from home

    Swapcard

    Toronto, ON
    more than 2 months ago
  •  ...looking for an experienced and execution-focused Senior Global Network Specialist to join our Network team. This full-time hybrid role,...  ...to supporting our team with comprehensive rewards and benefits designed to meet diverse needs across roles and locations. Our core offerings... 
    Full time
    Contract work
    Local area
    Flexible hours

    Pebl

    Toronto, ON
    more than 2 months ago
  • $90k - $175k per year

     ...on the job coaching -- As a seasoned network security architect, you will lead a team...  ...architectures to advise, architect and detailed design and build-out of robust network security...  ...professionals dedicated to designing and implementing robust security solutions for our clients... 
    Permanent employment
    Flexible hours
    Shift work

    Deloitte

    Toronto, ON
    1 day ago
  •  ...hear from you. What does success look like in this role? Design, develop, and maintain automation solutions using Python and...  ...vulnerabilities. Support Site Reliability Engineering (SRE) processes by implementing automation that improves monitoring, operational consistency,... 
    Full time
    Temporary work
    Flexible hours

    RAVL

    Toronto, ON
    more than 2 months ago
  • $95k - $105k per year

     ...Opportunity: We're looking to fill an opening for a Senior Service Designer to join our Client Experience team. Reporting to the...  ...complex, cross-functional CX initiatives from discovery to implementation planning, shaping business decisions, product roadmaps and service... 
    Full time
    Internship

    Aviso Wealth

    Toronto, ON
    5 days ago
  • $70k - $80k per year

     ...administration, support, and analysis of the company’s critical network and business systems, including both the hardware & software environments...  ...knowledge and understanding to operate by security in design. Familiarity with basic networking concepts (TCP/IP, DNS, DHCP, Wi... 
    Remplacement
    Full time

    Wajax

    Toronto, ON
    more than 2 months ago
  • $80k - $85k per year

     ...required if you are based out of Vancouver. As a Product Designer, you will define and shape the user experience across marketplace...  ...high-quality visual designs and assets ready for engineering implementation   Requirements ● 3+ years of experience as a Product... 
    Full time
    Internship
    Local area
    Relocation

    Savvy Talent

    Toronto, ON
    a month ago
  •  ...AXON Networks delivers a robust AI-driven, analytics-based orchestration platform and a wide portfolio of next-gen high-speed routers...  ...What you will own Operational management system   ~ Design and run the operational cadence: service reviews, reliability reviews... 
    Remote job
    Full time
    Contract work

    Axon-networks

    Toronto, ON
    a month ago
  •  ...JSC – a European company, which is creating and manufacturing Internet of Things (IoT) for over 20 years. From connected vehicles to networking, we seek our solutions to be used globally and become indispensable part in any business. By setting new trends we inspire our... 
    Long term contract
    Full time

    Teltonika Iot Solutions Canada

    Toronto, ON
    more than 2 months ago
  • $44.95k - $105.46k per year

     ...job you're considering We are seeking an experienced Network Engineer to audit, assess, implement, and deliver end‑to‑end network and connectivity...  ...technical advisor to customers throughout the assessment, design, implementation, and delivery phases. Work closely with... 
    Permanent employment
    Full time
    Local area

    Capgemini

    Toronto, ON
    2 days ago
  •  ...Inc. and VINCI Construction Grands Projets are undertaking the design, build, and finance of the Ontario Line Southern Civil, Stations...  ...structural design modifications are communicated accurately and implemented efficiently. Conduct regular site visits to assess field conditions... 
    Contract work
    Temporary work
    For contractors
    For subcontractor
    Work at office
    Local area

    Ontario Transit Group

    Toronto, ON
    15 days ago
  • $105k - $185k per year

     ...ethical solutions that help businesses achieve their ambitions faster. Implementation Engineer As an Implementation Engineer at Adyen, you will partner with fast-growing and enterprise businesses to design, integrate, and scale how they use Adyen’s payment platform. This... 
    Work at office

    Adyen

    Toronto, ON
    7 days ago
  • $50k - $65k per year

     ...along the way. This is a great fit for someone  starting their design career who wants to build real-world experience across a variety...  ...additional programs such as MentorMe, which helps our employee’s network, and grow within the organization.  ~ Leadership Training offerings... 
    Full time
    Work at office
    Work from home

    Numeris

    Toronto, ON
    25 days ago

Do you want to receive more vacancies?

Subscribe and receive similar vacancies to Network Designer & Implementer. Be the first to apply!