← Back to jobs
Thales Alenia Space logo

Network Principal

Posted 1 day agoBusiness & Finance

Job Description

Location: Quebec Remote Worker, Canada

In fast changing markets, customers worldwide rely on Thales. Thales is a business where brilliant people from all over the world come together to share ideas and inspire each other. In aerospace, transportation, defence, security and space, our architects design innovative solutions that make our tomorrow's possible.

Network Principal

Montreal, QC (Remote)

This position is eligible for the NORAM referral program for external candidates. The level is Tier 1- $1,500.

Regulatory Compliance Requirements

This position requires direct or indirect access to hardware, software, technology or technical data controlled under the Canadian Export Control List, Canadian Controlled Goods Program, the Canadian Industrial Security Program, and the International Traffic in Arms Regulations (ITAR) and/or the Export Administration Regulations (EAR).

All applicants must be able to meet the eligibility requirements outlined in the Canadian Controlled Goods Program and be able to obtain NATO Secret security clearance.

Position Summary

We have a current vacancy for a Network Principal to join our Team in Montreal, QC (Remote). Thales requires a Network Principal who will be responsible for all aspects of Network infrastructure operations. As a Network Infrastructure Engineer, you will be expected to become a SME in several relevant domains and to have full professional knowledge of network infrastructure concepts and company objectives to resolve a wide range of issues in effective and sometimes creative ways. As an advanced engineer, you are expected to do these things with little technical direction and with only general guidance on new assignments.

Key Areas of Responsibility

  • Define network architecture, norms and best practices. Mentoring and training of new and/or more junior team members.
  • Administer firewalls and network filters, in both Enterprise, Stores, and cloud networks. Develop and maintain Intrusion Prevention policies.
  • Networking Protocols/Concepts (Routing(OSPF, BGP), VLAN, Sub-netting, Load balancing, TCP/IP, DNS, HTTP, TLS, SSH). Site-to-site and remote-access VPN connectivity. Network Access Control
  • Authentication, Authorization and Accounting (to include multi-factor authentication). Web access proxy servers and URL filtering. Network Security policy creation, exception documentation and approval. Help define network security requirements for current and future state end-to-end architectures and platforms to advance security controls and the security posture of the business.
  • Assist in performing proof-of-concept testing for network security solutions under consideration for purchase and implementation.
  • Assist in developing and maintaining network security policies, standards, processes and workflows. Provide 7/24 On-Call support for infrastructure related service incidents and follow internal management escalation procedures when necessary (team rotation).

Minimum Qualifications

Education:

  • Bachelor’s degree in a related field of study with a minimum of 5-8 years of relevant work experience or a Master’s degree in a related field of study with 6+ years of relevant work experience, or an equivalent combination of education and experience.

Skills and Abilities:

  • Must have: 3+ years working with Palo Alto Firewall.
  • Must have: 3+ years working with Cisco ISE.
  • At least one vendor certification (with non-entry-level preferred) in the Network Security arena (Palo Alto PCNSA/PCNSE preferred, Cisco CCNA/CCNP Security, Juniper JNCIA-SEC/JNCIS-SEC, etc.) or equivalent experience.

If you’re excited about working with Thales, but not meeting the requirements for this position, we encourage you to join our Talent Community!

Special Position Requirements

Schedule: Core business hours are Monday to Friday, between 9:30-3:00pm. Specific work schedule and expected hours of work will be discussed. Some weekend and evening work may be required and will be dependent on projects and customer requirements.

Physical Environment: Access will be required in Ottawa server room (secure zone – NATO Secret clearance required). Some limited physical demands may present themselves while navigating server rooms and providing network support on site. Able to lift and carry items up to 50 lbs.

Why Join Us?

Say HI and learn more about working at Thales click here.

Responsable Réseau

Montréal, QC (à distance)

Ce poste est admissible au programme de recommandation NORAM pour les candidats externes. Le niveau est Tier 1 - 1 500 $.

Exigences en matière de conformité réglementaire

Ce poste nécessite un accès direct ou indirect à du matériel, des logiciels, des technologies ou des données techniques contrôlés en vertu de la Liste des marchandises d'exportation contrôlée du Canada, du Programme des marchandises contrôlées du Canada, du Programme de sécurité industrielle du Canada, du Règlement sur le trafic international d'armes (ITAR) et/ou du Règlement sur l'administration des exportations (EAR).

Tous les candidats doivent satisfaire aux critères d'admissibilité énoncés dans le Programme des marchandises contrôlées du Canada et être en mesure d'obtenir une habilitation de sécurité « Secret OTAN ».

Résumé du poste

Nous avons actuellement un poste vacant de responsable réseau à pourvoir au sein de notre équipe à Montréal, QC (à distance). Thales recherche un responsable réseau qui sera responsable de tous les aspects liés à l'exploitation de l'infrastructure réseau. En tant qu'ingénieur en infrastructure réseau, vous devrez devenir un expert dans plusieurs domaines pertinents et posséder une connaissance professionnelle approfondie des concepts d'infrastructure réseau et des objectifs de l'entreprise afin de résoudre un large éventail de problèmes de manière efficace et parfois créative. En tant qu'ingénieur avancé, vous devrez accomplir ces tâches avec peu de directives techniques et seulement des conseils généraux sur les nouvelles missions.

Principales responsabilités

•    Définir l'architecture, les normes et les meilleures pratiques du réseau. Encadrer et former les nouveaux membres de l'équipe et/ou les membres les moins expérimentés.

•    Administrer les pare-feu et les filtres réseau, tant dans les réseaux d'entreprise que dans les magasins et les réseaux cloud. Élaborer et maintenir des politiques de prévention des intrusions.

•    Protocoles/concepts de réseau (routage (OSPF, BGP), VLAN, sous-réseautage, équilibrage de charge, TCP/IP, DNS, HTTP, TLS, SSH). Connectivité VPN site à site et accès à distance. Contrôle d'accès au réseau

•    Authentification, autorisation et comptabilité (y compris l'authentification multifactorielle). Serveurs proxy d'accès Web et filtrage d'URL. Création de politiques de sécurité réseau, documentation des exceptions et approbation. Aider à définir les exigences de sécurité réseau pour les architectures et les plateformes actuelles et futures de bout en bout afin d'améliorer les contrôles de sécurité et la posture de sécurité de l'entreprise.

•    Aider à réaliser des tests de validation de principe pour les solutions de sécurité réseau dont l'achat et la mise en œuvre sont envisagés.

•    Aider à l'élaboration et à la maintenance des politiques, normes, processus et flux de travail en matière de sécurité réseau. Fournir une assistance téléphonique 24 heures sur 24 et 7 jours sur 7 pour les incidents liés à l'infrastructure et suivre les procédures internes d'escalade de gestion si nécessaire (rotation des équipes).

Qualifications minimales requises

Formation :

•    Licence dans un domaine d'études connexe avec au moins 5 à 8 ans d'expérience professionnelle pertinente ou master dans un domaine d'études connexe avec au moins 6 ans d'expérience professionnelle pertinente, ou une combinaison équivalente de formation et d'expérience.

Compétences et aptitudes :

•    Indispensable : au moins 3 ans d'expérience avec le pare-feu Palo Alto.

•    Indispensable : 3 ans ou plus d'expérience avec Cisco ISE.

•    Au moins une certification fournisseur (de préférence de niveau intermédiaire) dans le domaine de la sécurité réseau (de préférence Palo Alto PCNSA/PCNSE, Cisco CCNA/CCNP Security, Juniper JNCIA-SEC/JNCIS-SEC, etc.) ou expérience équivalente.

Si vous êtes enthousiaste à l'idée de travailler chez Thales, mais que vous ne répondez pas aux exigences de ce poste, nous vous encourageons à rejoindre notre communauté de talents !

Exigences particulières du poste

Horaires : Les heures de travail normales sont du lundi au vendredi, de 9h30 à 15h00. Les horaires de travail spécifiques et les heures de travail prévues seront discutés. Certains travaux le week-end et en soirée peuvent être nécessaires et dépendront des projets et des exigences des clients.

Environnement physique : l'accès à la salle des serveurs d'Ottawa (zone sécurisée - habilitation de sécurité OTAN requise) sera nécessaire. Certaines exigences physiques limitées peuvent se présenter lors de la navigation dans les salles de serveurs et de la fourniture d'une assistance réseau sur place. Capacité à soulever et à transporter des objets pesant jusqu'à 50 livres.

Pourquoi nous rejoindre ?

Dites bonjour et découvrez-en plus sur le travail chez Thales en cliquant ici.

Thales provides an extensive benefits program for all full-time employees working 24 or more hours per week and their eligible dependents, including the following: 

• Company paid Extended Health, Dental, HSA, Life, AD&D, Short-term Disability, Cancer Care Program, travel insurance, Employee Assistance Plan and Well-Being program.

• Retirement Savings Plans (RRSP, DCPP, TFSA) with a company contribution and a match to a DCPP, with no vesting period.

• Company paid holidays, vacation days, and paid sick leave. 

• Voluntary Life, AD&D, Critical Illness, Long-Term Disability.

• Employee Discounts on home, auto, and gym membership.

Thales is an equal opportunity employer which values diversity and inclusivity in the workplace. Thales is committed to providing accommodations in all parts of the interview process. Applicants selected for an interview who require accommodation are asked to advise accordingly upon the invitation for an interview. We will work with you to meet your needs. All accommodation information provided will be treated as confidential and used only for the purpose of providing an accessible candidate experience.

This position requires direct or indirect access to hardware, software or technical information controlled under the Canadian Export Control List, the Canadian Controlled Goods Program, the Canadian Industrial Security Program, the US International Traffic in Arms Regulations (ITAR) and/or the US Export Administration Regulations (EAR). All applicants must be eligible or able to obtain authorization for such access including eligibility to the Canadian Controlled Goods Program and able to obtain a Canadian NATO Secret clearance.

Optimize Your Resume for This Job

Get a match score and see exactly which keywords you're missing

Optimize Resume

Ready to Apply?

This will take you to Thales Alenia Space's application page

Apply on Thales Alenia Space

Job Details

Category
Business & Finance
Employment Type
Internship
Location
Quebec Remote Worker (Remote Available)
Posted
Mar 5, 2026, 07:00 PM
Listed
Mar 6, 2026, 07:34 PM

About Thales Alenia Space

Part of the growing space industry ecosystem pushing humanity toward interplanetary exploration.

Found this role interesting?

Shipping like we're funded. We're not. No affiliation.

Sequoia logo
Y Combinator logo
Founders Fund logo
a16z logo