Apply with hirly
Senior Network Designer
Ing · 2 Locations
Upload your resume to see how well you match this job — free, in seconds, no account needed.
Your resume is used only to score it against this job. If you don't create an account, it is deleted within 24 hours.
First published date: 16-09-2026 As a Senior Network Designer, you are responsible for designing secure, resilient, and scalable network, security, and application delivery solutions across ING's hybrid infrastructure. You act as a design authority for F5
Big-ip Ltm
and GTM/DNS services, AS3-based onboarding models, Palo Alto security solutions, router ACLs, network segmentation, routing, VPN services, leased-line connectivity, and certificate management. You contribute to cloud migrations, Lifecycle Management (LCM) projects, F5 certificate automation, platform modernization, and the delivery of new network and application delivery capabilities. You translate business and technical requirements into target-state architectures, High-Level Designs, Low-Level Designs, reusable service patterns, and secure connectivity solutions. You work effectively with engineers, architects, service consumers, security specialists, and management. You combine clear communication with strong conceptual thinking and a structured approach to solution design. You are thorough, detail-oriented, and committed to producing accurate, maintainable, and high-quality architecture documentation. We are looking for you if you have:
- Extensive experience designing enterprise network, security, and application delivery solutions.
- Strong knowledge of F5
Big-ip Ltm
and GTM/DNS technologies and application delivery architectures.
- Experience designing F5 services, including virtual servers, pools, health monitors, traffic steering, persistence, SSL/TLS, and high-availability solutions.
- Experience with F5 AS3 and declarative application onboarding models.
- Knowledge of certificate management, PKI integration, and SSL/TLS certificate lifecycle requirements.
- Experience designing Palo Alto firewall rulebases, security policies, NAT configurations, security zones, and traffic flows.
- Experience designing routing solutions, router ACL changes, network segmentation, VPN connectivity, and leased-line services.
- Strong knowledge of DNS, Infoblox DDI/IPAM, traffic management, resilience, and disaster recovery principles.
- Experience working in complex hybrid infrastructure environments.
- The ability to translate business, security, and technical requirements into scalable and supportable designs.
- A strong focus on security, availability, resilience, and operational stability.
- The ability to work in accordance with ING standards, architecture principles, controls, and governance processes.
- Clear communication skills and experience working in an Agile environment. You'll get extra points for:
- Experience contributing to F5 certificate automation and automated certificate lifecycle management.
- Experience designing integrations between F5 platforms, enterprise PKI services, certificate management tooling, and automation platforms.
- Experience defining reusable AS3 templates and standardized application onboarding models.
- Experience supporting cloud migration programmes.
- Experience contributing to Lifecycle Management (LCM) and technology refresh projects.
- Experience designing Global Server Load Balancing, high-availability, and disaster recovery solutions.
- Experience developing reusable service patterns, design standards, and reference architectures. Your responsibilities:
- Design secure, resilient, and scalable network, security, DNS, connectivity, and application delivery solutions across ING's hybrid infrastructure.
- Act as design authority for F5
Big-ip Ltm
and GTM/DNS platforms and related application delivery services.
- Produce and maintain High-Level Designs, Low-Level Designs, reference architectures, service blueprints, and reusable design patterns.
- Design F5 LTM services, including virtual servers, pools, pool members, health monitors, SSL/TLS profiles, traffic steering, load-balancing methods, persistence mechanisms, and Source NAT.
- Design F5 GTM/DNS solutions, including Global Server Load Balancing, wide IPs, pools, health monitoring, geographic traffic distribution, failover, and disaster recovery architectures.
- Define AS3-based onboarding models, reusable declarations, and standardized service templates for automated application delivery.
- Contribute to F5 certificate automation by defining design requirements, onboarding standards, integration patterns, and certificate lifecycle processes.
- Design scalable approaches for certificate issuance, deployment, renewal, replacement, revocation, and retirement on F5 application delivery platforms.
- Define integration requirements between F5 platforms, AS3 services, enterprise PKI, certificate management services, and automation tooling.
- Ensure certificate automation designs support secure key handling, certificate traceability, expiry monitoring, controlled renewal, and operational resilience.
- Design Palo Alto firewall solutions, including security rulebases, security policies, NAT configurations, security zones, segmentation, and application traffic flows.
- Review application connectivity requirements and translate them into appropriate Palo Alto rulebase and NAT design changes.
- Design router ACL changes supporting network segmentation, controlled connectivity, infrastructure protection, and application onboarding.
- Define end-to-end traffic flows incorporating firewall policies, router ACLs, routing controls, DNS services, load balancing, and security boundaries.
- Design site-to-site VPN solutions, leased-line connectivity, partner integrations, inter-datacenter communication, and hybrid infrastructure connectivity.
- Define routing changes, route filtering requirements, failover behaviour, network paths, and connectivity models for new business and infrastructure services.
- Assess the impact of firewall rulebase, NAT, router ACL, routing, VPN, DNS, and application delivery changes on security, availability, and resilience.
- Translate business and technical requirements into approved network, security, DNS, certificate management, and application delivery designs.
- Support IPC migrations, internal cloud migrations, infrastructure transformations, and application onboarding through solution design and architecture governance.
- Contribute to Lifecycle Management projects by assessing design impacts and defining target-state solutions for platform upgrades and technology refreshes.
- Review proposed solutions and ensure alignment with ING security standards, resilience requirements, risk controls, and architecture principles.
- Maintain architecture repositories, design documentation, service standards, decision records, and audit-compliant evidence.
- Ensure traceability between design deliverables, Azure DevOps epics and user stories, architecture decisions, and ServiceNow change records.
- Provide architectural guidance during major incident reviews, root cause analysis, and structural service improvement activities.
- Support Disaster Recovery (DR) testing activities through architecture validation, design reviews, failover scenario assessments, and periodic Standby Duty participation to ensure resilience and recoverability objectives are met.
- Provide architectural guidance during major incidents, troubleshooting activities, and service degradation scenarios to support rapid issue identification and resolution.
- Contribute to root cause analysis by evaluating network, security, connectivity, and application delivery designs, identifying structural improvements to enhance platform resilience, availability, and operational stability. Your education and background:
- A bachelor's degree or equivalent professional and intellectual ability in Information Technology.
- Extensive experience in network architecture, network security, connectivity, and application delivery design.
- Strong knowledge of F5 BIG-IP LTM, F5 GTM/DNS, AS3, SSL/TLS, and application delivery technologies.
- Knowledge of PKI, digital certificates, certificate lifecycle management, and certificate autom