Haystack
← Back to Jobs
Full time
Administrative
RC

IPSec VPN L3 SME - Palo Alto & Cisco Security Technical SME - L3

Recruit CRMMelbourne, Victoria🇦🇺AustraliaPosted 29 Sept 2026

Why This Role Stands Out

You'll leverage your expertise in Palo Alto and Cisco VPNs to design and optimize secure, resilient network architectures, gaining valuable experience across diverse deployment models. This hybrid role is perfect for a seasoned L3 SME who thrives on complex problem-solving and wants to make a significant impact in enterprise security. Apply now to join a dynamic team and advance your career in a leading IT environment.

Quick Overview

Seniority
Mid Senior
Employment type
Full Time
Work mode
Hybrid
Location
Melbourne, Victoria, Australia

Job Description

IPSec VPN L3 SME - Palo Alto & Cisco Security Technical SME - L3


Job Title: IPSec VPN L3 SME - Palo Alto & Cisco Security Technical SME - L3
Location: Melbourne, Australia
Experience Level: Senior (L3 Support / SME)

Role Overview As a Palo Alto & Cisco IPSec VPN L3 SME, you will lead the design, deployment, and optimization of secure VPN architectures for enterprise and customer environments. You'll ensure high availability, scalability, and security across diverse deployment models using Palo Alto Networks and Cisco ASA/Firepower platforms. Key Responsibilities
  • IPSec VPN Design & Deployment
    Architect and implement IPSec VPN solutions for new and existing customers, ensuring secure and reliable connectivity across hybrid infrastructures.
  • Multi-Model Support
    Configure and support various VPN deployment models including:
    • Site-to-Site (S2S)
    • Tunnel Interfaces (SVTI/VTI)
    • Multi-site topologies
    • Cross-connection architectures for complex enterprise environments
  • Best Practice Implementation
    Apply industry-standard design principles for:
    • Resiliency (failover, HA configurations)
    • Scalability (dynamic routing, policy-based VPNs)
    • Security (strong encryption, authentication, and access control)
  • Platform Expertise
    • Configure and troubleshoot Palo Alto VPNs using IKEv2/IPSec, tunnel monitoring, and App-ID policies
    • Administer Cisco ASA/Firepower VPNs, including crypto maps, tunnel groups, and NAT traversal
    • Integrate VPNs with routing protocols (OSPF, BGP) and identity platforms (RADIUS, LDAP, SAML)
  • Advanced Troubleshooting & Escalation
    Serve as the L3 escalation point for VPN-related incidents, performing packet-level diagnostics and root cause analysis.
  • Documentation & Compliance
    Maintain detailed design documents, runbooks, and change records to support audits and compliance frameworks (ISO 27001, NIST, PCI-DSS).
Required Skills & Qualifications
  • 5+ years in network security engineering, with deep expertise in IPSec VPNs
  • Hands-on experience with:
    • Palo Alto Networks firewalls (PAN-OS, GlobalProtect, tunnel monitoring)
    • Cisco ASA/Firepower (CLI and ASDM)
    • IPSec/IKEv2 protocols , crypto profiles, and routing integration
  • Strong understanding of:
    • High availability , failover mechanisms, and redundant VPN design
    • Firewall rule tuning , NAT policies, and QoS for VPN traffic
    • Monitoring tools (Panorama, Cisco FMC, SNMP, syslog)
Preferred Certifications
  • PCNSE (Palo Alto Networks Certified Network Security Engineer)
  • CCNP Security / CCIE Security (Cisco)
  • CISSP , CCSP, or CEH

Similar jobs