т1 иннотех

Главный инженер удаленного доступа (Remote Access VPN)

Проектирование и настройка систем удаленного доступа.

т1 иннотех · На сервисе с: 08.09.26 09:43

Зарплата не указанаРоссияМоскваГибрид

Наши задачи:

  • Проектирование и настройка систем удаленного доступа.
  • Развитие инфраструктуры удаленного доступа и обеспечение поддержки L3.
  • Разработка технической документации на ИТ-системы в рамках зоны ответственности по направлению удаленного доступа.
  • Подготовка спецификаций на сетевое оборудование основных вендоров для целей закупочной деятельности.
  • Формирование предложений по оптимизации и модернизации инфраструктурных решений для удаленного доступа.
  • Проектирование решений для внешних взаимодействий с соблюдением требований информационной безопасности.
  • Устранение неисправностей в инфраструктуре удаленного доступа в рамках поддержки L3.
  • Разработка инструкций и проведение обучения специалистов L2.
  • Оформление заявок на гарантийное и постгарантийное обслуживание оборудования у отечественных и зарубежных поставщиков.
  • Постановка задач подрядным организациям в пределах своей компетенции.
  • Ведение технической документации в рамках зоны ответственности.

Для нас важно:

  • Высшее техническое образование по направлениям: ИТ, телекоммуникации или связь.
  • Опыт работы с телекоммуникационным оборудованием вендоров Cisco Systems и других производителей — не менее 5 лет.
  • Опыт настройки сетевого оборудования (коммутаторов и маршрутизаторов корпоративного уровня) и межсетевых экранов (Cisco ASA, Check Point Firewall, Континент), включая настройку VPN-функционала, — не менее 2 лет.
  • Знание протоколов динамической маршрутизации: EIGRP, OSPF, BGP.
  • Знание технологий построения удаленного доступа (Remote Access VPN).
  • Глубокое знание стека протоколов TCP/IP.
  • Знание протоколов IPSec и SSL.
  • Знание основ алгоритмов ГОСТ-шифрования и современных зарубежных криптографических алгоритмов.
  • Знание основ инфраструктуры открытых ключей (PKI), опыт работы с цифровыми сертификатами и понимание их структуры.
  • Знание основных вендорских технологий построения удаленного доступа (VPN) для платформ Cisco, Check Point и NGate: SSL VPN, PPTP, L2TP, Cisco Easy VPN, AnyConnect VPN, Check Point Capsule SSL VPN и др.
  • Уверенное владение операционными системами Windows и Linux на уровне системного администратора среднего уровня.
  • Знание принципов работы и администрирования каталога MS Active Directory.
  • Владение профильным программным обеспечением: MS Visio, Wireshark, IPerf и другими аналогами.
  • Владение процессным подходом к эксплуатации ИТ-систем. Знание основных стандартов, применяемых при разработке технической документации на ИТ-системы.
  • Английский язык: уровень чтения профессиональной технической документации.

Похожие вакансии Сетевой инженер

hh.ru
wallet one

Специалист по сетевой безопасности

wallet oneНа сервисе с: 07.07.26 10:02↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

WALLET ONE - технологичный лидер на рынке платёжных решений. Мы создаем и масштабируем финансовые сервисы для миллионов пользователей и тысяч бизнесов. Наша цель - строить безопасное и доверительное будущее цифровых финансов.

В связи с активным расширением бизнеса и ростом инфраструктуры, мы масштабируем технический департамент и расширяем команду информационной безопасности. Мы ищем сильного Инженера по сетевой безопасности.

Ваши задачи:

  • Проектировать и строить защищенную сеть компании; организовывать защищенные каналы связи между территориальными площадками при различных схемах удаленного подключения.

  • Анализировать правила межсетевого экранирования, проксирования, трансляции сетевых адресов и DNS-записей.

  • Анализировать уязвимости и недостатки конфигураций сетевых устройств и внешнего периметра инфраструктуры; контролировать устранение выявленных уязвимостей.

  • Контролировать и выявлять подозрительные устройства в корпоративной сети.

  • Обеспечивать защиту от сетевых атак и вторжений, DDoS-атак и атак на веб-приложения.

  • Тестировать защищенность внешнего сетевого периметра, API и веб-приложений от угроз безопасности.

  • Анализировать открытые источники на предмет доступности информации об инфраструктуре компании.

  • Внедрять, администрировать и контролировать работоспособность средств сетевой безопасности (NGFW, IDPS, VPN, WAF, WebProxy).

  • Оперативно реагировать на инциденты сетевой безопасности.

Наши ожидания:

  • Не менее 2 лет работы в области сетевой безопасности или сетевых технологий.

  • Практические навыки настройки публикаций, правил и корреляции событий в WAF.

  • Опыт работы с системами обнаружения и предотвращения вторжений.

  • Успешный бэкграунд в расследовании и анализе инцидентов сетевой безопасности.

  • Умение выявлять уязвимости и недостатки конфигураций на сетевых устройствах и внешнем периметре инфраструктуры.

  • Понимание принципов обеспечения безопасности архитектуры корпоративной сети, веб-приложений и API.

  • Глубокие знания сетевых протоколов и технологий.

Будет плюсом:

  • Навыки настройки и управления межсетевыми экранами, маршрутизаторами, коммутаторами.
  • Владение системами мониторинга (Zabbix, Grafana, ELK или аналоги).
  • Понимание принципов контейнеризации Docker, Kubernetes.

Мы предлагаем:

Официальное оформление: Оформление по ТК РФ с первого дня.

Стабильность и надёжность: Работа в крупной, успешно развивающейся финтех-компании с чёткими и понятными бизнес-целями.

Офис на Трёхгорной мануфактуре: Мы находимся в этом историческом квартале с отличной инфраструктурой.

Культура про смыслы: Наша внутренняя корпоративная культура нацелена на ценности. Участие в инициативах, которые вам близки: от корпоративного спорта до социальных проектов.

Достойные условия: Конкурентная «белая» зарплата (обсуждается индивидуально), гибкий график, короткая пятница.

Забота о комфорте: Современный офис, возможности для профессионального развития, а также регулярные weekly pizza & fruit days.

hh.ru
кадровое агентство юнити

Сетевой инженер

кадровое агентство юнитиНа сервисе с: 24.09.26 18:41
Зарплата не указанаРоссияМоскваОфис

Наш заказчик - ведущая производственная компания, приглашает кандидатов на вакансию Сетевой инженер.

Требования:

  • Понимание архитектуры Spine-Leaf,
  • Хорошие знания BGP (умение настраивать и оптимизировать eBGP/iBGP), Опыт работы с несколькими автономными системами (AS) и с route reflector,
  • Практический опыт с EVPN (понимание, как работает EVPN в связке с VXLAN: настройка VTEP, управление VNI, работа с разными адресными семействами (например, l2vpn evpn), решение задач макро- и микромобильности виртуальных машин),
  • Навыки диагностики. Умение расследовать инциденты в такой инфраструктуре: анализировать логи, использовать инструменты вроде Wireshark или tcpdump, находить причины сбоев в связности или проблемах с пересылкой трафика,
  • Понимание принципов работы L2/L3, STP/RSTP, VLAN, LACP/M-LAG, QoS,
  • Уверенные знания протоколов,
  • Умение читать техническую документацию, составлять сетевые схемы, регламенты изменений,
  • Уверенные знания настройки статической маршрутизации и протоколов динамической маршрутизации,
  • Безопасность на уровне сети: ACL, фильтрация, базовые принципы сегментации и микросегментации,
  • Понимание базовых концепций сетевой безопасности (сегментация, Zero Trust),
  • Понимание стандартов 802.11 (a/b/g/n/ac/ax), диапазонов 2.4/5/6 ГГц, ширины каналов,
  • Практические навыки настройки контроллеров и точек доступа (cisco, Huawei) включая профили SSID, политики безопасности, гостевые сети, интеграцию с RADIUS/802.1X,
  • Работа с документацией. Составление схем, регламентов изменений, стандартов адресации, ведение CMDB‑подобных записей по сетевым устройствам и сегментам,
  • Опыт работы с NGFW (настройка правил, анализ трафика, настройка VPN соединений, 2MFA).

Будет плюсом:

  • Знание операционных систем и особенностей настройки коммутаторов популярных вендоров (Cisco,Huawei),
  • Опыт написания скриптов (Python, Bash) или работы с инструментами Infrastructure as Code (Ansible, Terraform) для рутинных задач и управления конфигурациями,
  • Навыки коммуникации. Умение объяснять сложные технические вещи коллегам из других команд (DevOps, безопасность) и участвовать в технических обсуждениях на этапе проектирования,
  • Опыт работы с распределенными площадками, которые находятся в других городах.

Условия:

  • Работа в крупной производственной компании (офис м. Текстильщики, график работы - офис, 5/2);
  • Оформление по трудовому договору в IT-аккредитованную компанию;
  • ДМС после испытательного срока;
  • Профессиональный коллектив и комфортабельный офис рядом с метро Текстильщики.
hh.ru
ланит

Сетевой инженер ИБ

ланитНа сервисе с: 24.09.26 17:11
Зарплата не указанаРоссияМоскваГибрид

«Онланта» - российский сервис-провайдер в области ИТ-решений и облачных технологий. Входит в ГК «Ланит».

Компания реализует комплексные проекты в сфере цифровой трансформации и технологического развития бизнеса, предоставляя заказчикам широкий спектр услуг: поддержка ИТ-инфраструктуры, облачные услуги, импортозамещение ПО, информационная безопасность, аутсорсинг офисной печати, мультивендорная техподдержка, ИИ-решения.

Основные задачи:
  • Внедрение и администрирование средств сетевой безопасности класса FW, NGFW полного спектра функциональных возможностей (Identity Users, application control, url-filtering, IDPS, VPN и т.д.);
  • Диагностика проблем в работе FW-, NGFW-решений отечественных и зарубежных вендоров, выявление и устранение ошибок;
  • Работа в ОС семейства Unix;
  • Взаимодействие с технической поддержкой различных вендоров;
  • Анализ конфигурации эксплуатируемых сетевых средств защиты с целью внедрения изменений для оптимизации работы администрируемых объектов;
  • Участие в процессе подключения объектов администрирования к внешним системам мониторинга;
  • Прохождение технических сертификаций и поддержание актуальности навыков.

Помимо FW и NGFW, мы покрываем полный спектр услуг и сервисов в сетевой безопасности. Сотрудники также занимаются интеграцией, эксплуатацией и миграцией таких классов устройств, как: WAF, IDS, сканеры уязвимостей, криптошлюзы, анти-ддос системы, NTA и т.д.

Для нас важно:
  • Опыт работы сетевым инженером от 1 года, а таже опыт работы с NGFW;
  • Уверенное ориентирование в модели OSI;
  • Понимание и умение настраивать функциональные возможности NGFW (Identity Users, application control, url-filtering, IDPS, VPN и т.д.) на нескольких решениях из следующего списка: UserGate, Check Point, Континент, FortiGate, VipNet xFW, Palo Alto, Ideco;
  • Уверенные знания протоколов сетевого взаимодействия и маршрутизации (эквивалентные сертификату CCNA), принципов построения систем сетевой безопасности на базе решений классов FW, NGFW, понимание основ криптографической защиты информации;
  • Опыт работы с техподдержкой отечественных вендоров (плюсом будет опыт взаимодействия с ТП зарубежных вендоров);
  • Знание английского языка на уровне чтения профильных текстов.
Условия:
  • Мы оформляем официально и предлагаем стабильный и прозрачный доход;
  • Все льготы и преимущества работы в аккредитованной ИТ-компании;
  • Формат работы для сотрудников г. Москва: офисный 5/2 на период испытательного срока, далее - гибридный, не менее 4 дней в неделю работа из офиса и 1 день из дома;
  • Территориально в Москве офис находится на м. Алексеевская/м. Марьина роща (5 минут езды на корпоративном транспорте);
  • Обучение: корпоративный университет, электронная библиотека, вебинары с внешними и внутренними экспертами, центр карьерного консультирования;
  • План адаптации и наставник на испытательный срок;
  • Спорт: футбольный, волейбольный и баскетбольный клубы;
  • Здоровье: ДМС, включая стоматологию и страхование родственников, врач в офисе, сервис «Понимаю» (психологические и юридические консультации);
  • События для детей сотрудников: праздники и профориентационные игры, образовательные курсы;
  • Партнерские программы и скидки для сотрудников: в магазинах-партнерах, фитнес-клубах, на образовательных платформах, на досуговые мероприятия;
  • Собственный комфортный офис, где есть место не только для работы, но и для спорта и отдыха: спортзал, салон красоты, летний коворкинг на крыше;
  • Питание: столовая, оборудованные кухни, кофейный киоск, вендинговые аппараты здоровой еды.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.