ZPA Network Engineer

Mbi Llc

Harrisburg (Dauphin County)

On-site

USD 90,000 - 120,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

A technology solutions provider in Harrisburg is seeking a ZPA Network Engineer to support the Enterprise ZTNA program. The role includes designing, implementing, and maintaining Zscaler Private Access connectivity and collaborating with security teams on application access. Ideal candidates will have a strong background in enterprise networking and experience with Zero Trust access platforms. This position ensures ZPA-based access operates effectively within a Zero Trust architecture.

Qualifications

  • Strong background in enterprise networking, including routing and firewalling.
  • Experience supporting secure application access technologies like Zscaler Private Access.
  • Ability to analyze and translate legacy network environments into enforceable access models.

Responsibilities

  • Collaborate with ZTNA teams to design and support ZPA-based access.
  • Implement and maintain Zscaler Private Access connectivity.
  • Troubleshoot ZPA-related access and connectivity issues.

Skills

Enterprise networking
Routing
Firewalling
DNS
Traffic flow analysis
Zscaler Private Access
Zero Trust Network Access
Documentation skills
Communication skills
Collaboration skills

Education

Zscaler Digital Transformation Administrator certification
Zscaler Digital Transformation Engineer certification
CCNP certification
Security+ certification
CySA+ certification

Job description

Responsibilities
  • Collaborate with Enterprise ZTNA network and security teams, as well as identity and application stakeholders, to design and support ZPA-based access to internal applications.
  • Design, implement, and maintain Zscaler Private Access connectivity, including App Connectors, Server Groups, Application Segments, and access policy configurations.
  • Analyze and assess legacy network and VPN‑based access requirements, agency‑specific application needs, and connectivity dependencies, and translate them into ZPA application‑level access models.
  • Support the onboarding of applications to ZPA by validating network paths, ports, protocols, and dependency requirements, and coordinating testing and validation activities.
  • Configure and support ZPA access policies that enforce least‑privileged access while minimizing disruption to mission‑critical operations.
  • Troubleshoot ZPA‑related access and connectivity issues, including user access failures, application reachability concerns, and connector health or routing issues.
  • Participate in migration activities to transition users and applications from legacy access models to ZPA in coordination with enterprise and agency stakeholders.
  • Ensure ZPA configurations and access models are documented, auditable, and aligned with Commonwealth security, governance, and compliance requirements.
  • Develop and maintain technical documentation, including configuration standards, procedures, diagrams, and operational runbooks.
  • Engage with vendors and Zscaler support to resolve complex issues and support platform stability and optimization.
Required Skills and Experience
  • Strong background in enterprise networking, including routing, firewalling, DNS, and traffic flow analysis.
  • Experience implementing and supporting secure application access technologies such as Zscaler Private Access or similar Zero Trust access platforms.
  • In‑depth understanding of Zero Trust Network Access concepts and application‑level segmentation.
  • Ability to analyze complex, legacy network environments and translate them into scalable, enforceable access models.
  • Experience working in regulated or compliance‑driven environments, ensuring adherence to security and governance standards.
  • Strong documentation, communication, and collaboration skills for cross‑functional engagement.
Preferred Qualifications
  • Zscaler certifications such as Zscaler Digital Transformation Administrator or Zscaler Digital Transformation Engineer.
  • Completion of Zscaler administrator or engineer training courses relevant to ZPA.
  • Industry‑recognised certifications such as CCNP, Security+, CySA+, or equivalent.
  • Experience supporting large, multi‑agency, or public‑sector enterprise environments.
  • Familiarity with regulatory and security frameworks such as CJIS, NIST 800‑53, or similar standards.
  • Hands‑on experience supporting access modernization initiatives in complex enterprise environments.
Position Characteristics
  • This role supports the Enterprise ZTNA program and works closely with enterprise network and enterprise security teams.
  • The position balances strong security controls with operational requirements, focusing on reliable and secure private application access.
  • The ZPA Network Engineer is responsible for ensuring ZPA‑based access is implemented consistently and operates effectively within the Commonwealth’s Zero Trust architecture.
Skill Matrix
  • Strong background in enterprise networking, including routing, firewalling, DNS, and traffic flow analysis – Required – 8 years
  • Experience implementing and supporting secure application access technologies such as Zscaler Private Access or similar Zero Trust access platforms – Required
  • In‑depth understanding of Zero Trust Network Access concepts and application‑level segmentation – Required
  • Ability to analyze complex, legacy network environments and translate them into scalable, enforceable access models – Required
  • Experience working in regulated or compliance‑driven environments, ensuring adherence to security and governance standards – Required
  • Zscaler certifications such as Zscaler Digital Transformation Administrator or Zscaler Digital Transformation Engineer – Highly desired
  • Completion of Zscaler administrator or engineer training courses relevant to ZPA – Highly desired
  • Industry‑recognised certifications such as CCNP, Security+, CySA+, or equivalent – Highly desired
  • Familiarity with regulatory and security frameworks such as CJIS, NIST 800‑53, or similar standards – Highly desired
  • Apply Now
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Zscaler Integration Engineer - Mid
Zscaler Integration Engineer - Mid

Socket.dev • Washington

Hybrid
USD 110,000 - 160,000
Health insurance
401(k) with company matching
Flex spending accounts
+2
Network Engineer - Zscaler
Network Engineer - Zscaler

Virtual Tech Gurus • Houston (TX)

Hybrid
USD 90,000 - 120,000
Senior Manager, Zscaler
Senior Manager, Zscaler

Vanguard • Wayne (PA)

On-site
USD 100,000 - 130,000
Senior Manager, Zscaler
Senior Manager, Zscaler

Vanguard • Charlotte (NC)

On-site
USD 140,000 - 210,000
Senior Manager, Zscaler
Senior Manager, Zscaler

Vanguard • Scottsdale (AZ)

On-site
USD 140,000 - 190,000
Principal Consultant, Zscaler ZIA/ZPA and Zero Trust Architecture
Principal Consultant, Zscaler ZIA/ZPA and Zero Trust Architecture

DevAltus • Denver (CO)

On-site
USD 150,000 - 300,000
401(k) with employer matching
Health insurance
Paid time off
Principal Consultant, Zscaler ZIA/ZPA and Zero Trust Architecture
Principal Consultant, Zscaler ZIA/ZPA and Zero Trust Architecture

DevAltus • Philadelphia

On-site
USD 150,000 - 300,000
401(k) with employer matching 6%
Health, dental, and vision insurance
Paid time off
+1
Principal Consultant, Zscaler ZIA/ZPA and Zero Trust Architecture
Principal Consultant, Zscaler ZIA/ZPA and Zero Trust Architecture

DevAltus • San Francisco (CA)

On-site
USD 150,000 - 300,000
401(k) with employer matching 6%
Health, dental, and vision insurance
Paid time off
+1
Zscaler Network Security Engineer
Zscaler Network Security Engineer

Sciata • Plano (TX)

Hybrid
Network Architect
Network Architect

Compunnel, Inc. • Mount Laurel Township (NJ)

On-site
USD 100,000 - 130,000