Ingénieur·e principal·e en réseau
Date: Oct 8, 2026
Location: Montréal
Job Segment: IT
We take play seriously. We’re looking for curious adventurers ready to find their party, fueled by imagination and drive to build what’s never been built before. At Hasbro and Wizards of the Coast, you’ll collaborate with passionate teams to reimagine our iconic brands and create experiences that spark joy, connection, and community through the magic of play. This is your chance to shape legendary play that lasts a lifetime.
Chez Wizards of the Coast, nous rassemblons des gens partout dans le monde grâce au jeu et à l’imagination. De nos jeux qui ont défini leur genre, comme Magic: The Gathering® et Dungeons & Dragons®, à notre multivers en pleine expansion, nous continuons d’innover et de créer de nouvelles façons de favoriser l’amitié et les liens. C’est là que tu entres en jeu!
Nous cherchons un·e ingénieur·e principal·e en réseau pour diriger sur le plan technique la transformation de notre réseau d’entreprise. C’est le rôle de contributeur·trice individuel·le le plus élevé de l’équipe d’ingénierie réseau. Tu concevras le cadre d’accès réseau Zero Trust (ZTNA), géreras notre environnement Palo Alto Panorama et prendras des décisions clés là où la complexité rencontre la sécurité. Tu travailleras en étroite collaboration avec le ou la gestionnaire principal·e, Réseau et infrastructure infonuagique, et avec les équipes IAM, Infrastructure infonuagique et Sécurité. Ensemble, vous bâtirez un réseau qui vérifie l’identité, contrôle la posture des appareils et applique le principe du moindre privilège, de la périphérie jusqu’au nuage! Tu mèneras ce projet à terme, de façon définitive.
Ce que tu feras :
- Agir comme expert·e technique du programme ZTNA Réseau 2.0 : prendre en charge l’architecture, diriger les revues de construction, établir les normes d’ingénierie et régler les problèmes critiques pendant la mise en œuvre.
- Construire et valider l’architecture ZTNA complète dans tous les sites principaux et internationaux, en définissant les zones réseau, la politique de segmentation et les exigences de posture des appareils qui éliminent le risque de mouvement latéral.
- Gérer Palo Alto Panorama à l’échelle de la plateforme : hiérarchie des modèles, création des groupes d’appareils, supervision de la distribution des politiques et prévention de la dérive de configuration sur tous les NGFW sur site et connectés au nuage.
- Développer l’intégration infonuagique entre AWS et Palo Alto Panorama, en précisant comment la politique de pare-feu native du nuage, la topologie VPC et la structure ZTNA sur site s’unissent au sein d’un plan d’application unifié.
- Diriger l’architecture de Palo Alto Cloud Identity Engine (CIE) (année 2, conjointement avec l’équipe IAM) : construire le modèle d’application identité-réseau, élaborer la taxonomie des zones réseau et piloter la migration des règles basées sur l’IP vers des règles basées sur l’identité, qui éliminera progressivement toutes les règles de pare-feu utilisateur fondées sur l’IP.
- Diriger les décisions d’architecture GlobalProtect : configuration de l’agent, politique de tunnel partagé (split tunneling), chaîne de confiance des certificats et normes de conformité des versions appliquées au moyen d’Intune.
- Rédiger et tenir à jour les documents d’architecture réseau, les registres de décisions et la bibliothèque de procédures opérationnelles (runbooks) sur lesquels l’ensemble de l’équipe s’appuie pour accomplir son travail. Tu établis la norme; l’équipe la suit.
- Diriger la cartographie de la topologie des sites à l’échelle mondiale en documentant tous les sites internationaux. Définir le modèle de soutien par niveaux et produire le plan de séquencement du renouvellement du matériel en lien avec les vagues de déploiement ZTNA.
- Collaborer avec l’ingénieur·e en automatisation et fiabilité réseau pour bâtir des cadres de politiques autoréparatrices, des modèles d’automatisation par l’API Panorama et des normes de pipeline CI/CD pour les changements de configuration réseau.
- Représenter l’ingénierie réseau lors des revues d’architecture interfonctionnelles avec les équipes IAM, Infrastructure infonuagique, Sécurité et Technologie centrale : tu apportes la perspective réseau dans les discussions où se décide l’architecture d’entreprise.
Ce que tu apporteras :
- Plus de 10 ans d’expérience en ingénierie de réseaux d’entreprise, avec une expertise démontrée dans la conception d’architectures à grande échelle, et pas seulement dans l’exploitation.
- Connaissance avancée des NGFW Palo Alto et de Panorama : hiérarchie des modèles, groupes d’appareils, élaboration de politiques de sécurité, NAT, politique de déchiffrement et environnements multi-vsys.
- Expérience éprouvée en architecture ZTNA : tu as bâti un déploiement ZTNA, pas seulement configuré; tu comprends le modèle de segmentation, la logique des politiques et les modes de défaillance.
- Connaissance approfondie de GlobalProtect : architecture de l’agent, configuration des passerelles, confiance des certificats, politique de tunnel partagé et résolution de problèmes sur divers types de terminaux à grande échelle.
- Expérience pratique en architecture réseau AWS : construction de VPC, Transit Gateway, Direct Connect, AWS Network Firewall et modèles de connectivité natifs du nuage qui s’intègrent à l’application des politiques sur site.
- Compréhension des modèles d’application identité-réseau : comment les signaux d’identité (groupes Okta, conformité des appareils Entra, CIE) se traduisent en politiques de pare-feu et comment cette architecture évolue à grande échelle.
- Maîtrise des concepts SD-WAN et de Prisma SD-WAN ou d’une solution équivalente : sélection intelligente des chemins, routage selon les applications et optimisation WAN dans une entreprise multisite.
- Expérience dans la rédaction de documentation d’architecture réseau, de registres de décisions de conception et de normes d’ingénierie sur lesquels d’autres ingénieur·e·s peuvent bâtir en toute confiance.
- Capacité à travailler de façon autonome en tant que contributeur·trice fiable auprès d’un·e gestionnaire principal·e. Tu développes l’expertise technique pour que la personne gestionnaire puisse se concentrer sur le programme. Tu fonctionnes sans avoir besoin d’une supervision étroite et tu ne la provoques pas.
- Excellente communication auprès de publics techniques et non techniques. Tu peux expliquer un modèle de segmentation par zones à un·e RSSI (CISO) et une hiérarchie de modèles Panorama à un·e ingénieur·e junior au cours du même après-midi.
Atouts :
- Expérience pratique avec Palo Alto Cloud Identity Engine (CIE) : intégration de l’appartenance aux groupes Okta ou Entra dans l’application des politiques NGFW.
- Expertise approfondie en automatisation réseau : Python, Ansible ou scripts API Panorama pour l’automatisation des politiques, la vérification de la conformité ou les configurations autoréparatrices.
- Expérience en configuration réseau GCP : VPC Service Controls, Cloud Armor ou modèles de connectivité hybride reliant GCP et la structure ZTNA sur site.
- Expérience au sein d’une entreprise multistudio et multisite du divertissement ou du jeu, dotée d’une infrastructure internationale géographiquement répartie.
- Certifications actives : PCNSE (Palo Alto Certified Network Security Engineer), spécialiste ZTNA ou AWS Advanced Networking Specialty.
Nous sommes un employeur qui souscrit à l’égalité des chances et à l’action positive.
Hasbro s’engage à assurer l’égalité des chances dans tous les aspects de l’emploi. Nous nous engageons à prendre toutes nos décisions en matière d’emploi sans égard à la race, à la couleur, à la religion, au sexe, à l’orientation sexuelle, à l’identité ou à l’expression de genre, à l’origine nationale, à l’âge, à l’état civil ou à tout autre statut protégé par la loi.
Nous veillerons à ce que les personnes en situation de handicap bénéficient de mesures d’adaptation raisonnables pour participer au processus de candidature ou d’entrevue, exercer les fonctions essentielles du poste et profiter des autres avantages et privilèges liés à l’emploi. Si tu es une personne en situation de handicap et que tu as besoin d’aide ou d’une mesure d’adaptation pendant le processus de candidature, communique avec ton ou ta recruteur·e ou ton ou ta coordonnateur·trice.
Les employé·es peuvent être admissibles à des programmes d’incitatifs annuels et à long terme dans le cadre de leur rémunération globale, selon leur rôle, leur lieu de travail et les critères d’admissibilité. Les avantages sociaux et les programmes peuvent notamment comprendre :
- Santé et bien-être
- Congés pour se ressourcer
- Bien-être financier
- Soutien à la vie personnelle et familiale
- Initiatives de bénévolat et d’engagement communautaire
- Apprentissage et développement
- Avantages exclusifs
Nous t’invitons à consulter notre Avis de confidentialité destiné aux candidat·es pour en savoir plus sur la façon dont nous recueillons, utilisons et protégeons tes renseignements personnels dans le cadre du processus de candidature.
#Wizards
Employees may be eligible for annual and long-term incentives as part of their overall compensation package, depending on role, location, and eligibility. Benefits and programs may include:
- Health & Wellness
- Time Off to Recharge
- Financial Well-being
- Life & Family Support
- Volunteer and Community Initiatives
- Learning & Development
- Exclusive Perks
Please review our Applicant Privacy Notice to learn how we collect, use, and protect your personal information in connection with the application process.






