артэкс

Сетевой инженер по внедрению ИБ-продукта (Middle+ / Senior) (Python)

О нас и о продукте Мы разрабатываем сетевой ИБ-продукт для крупных корпоративных сетей. По характеру задач и архитектуре он близок к F5 BIG-IP: работает на пути прикладного трафика, обрабатывает TLS-соединения и должен предсказуемо работат…

артэкс · На сервисе с: 14.09.26 18:21

200k–300k ₽РоссияМоскваУдалёнка

О нас и о продукте Мы разрабатываем сетевой ИБ-продукт для крупных корпоративных сетей. По характеру задач и архитектуре он близок к F5 BIG-IP: работает на пути прикладного трафика, обрабатывает TLS-соединения и должен предсказуемо работать в отказоустойчивой конфигурации.

Ищем сильного сетевого инженера, который возьмет внедрение продукта целиком — от первой схемы до работающего промышленного контура. Это позиция на стыке сетей, Linux и информационной безопасности. Одной типовой схемы для всех площадок нет: каждый раз нужно понимать, как продукт будет жить в конкретной инфраструктуре и что произойдет с трафиком при

Что нужно будет делать:

  • Аудит и проектирование: разбираться в сети заказчика, выяснять фактический путь трафика, L2/L3-границы, маршрутизацию, NAT, балансировку и сегментацию. Сопоставлять реальную схему с документацией. Проектировать место продукта в инфраструктуре, рассчитывать интерфейсы, адресацию и маршруты.
  • Внедрение и настройка: собирать и запускать контур. Развертывать тестовые и промышленные конфигурации на Linux, настраивать виртуальные сети и отказоустойчивые кластеры.
  • Тестирование: проводить функциональные и нагрузочные испытания, проверять поведение системы и переключение при отказах.
  • Диагностика и траблшутинг: искать и доказывать причину проблем. Читать логи продукта, Linux и смежных систем. Работать с tcpdump и Wireshark, анализировать TLS handshake и поведение сертификатов. Участвовать в разборе инцидентов удаленно и с выездом к заказчику.
  • Развитие продукта: передавать опыт внедрений в команду разработки. Воспроизводить дефекты на лабораторном стенде, точно описывать их разработчикам, проверять исправления и предлагать архитектурные улучшения. Готовить понятные схемы, инструкции и отчеты.

Наши ожидания (Hard Skills):

  • Глубокое знание сетей: отличное понимание TCP/IP и Ethernet (ARP/ND, VLAN, L2/L3, NAT, MTU/MSS, фрагментация, асимметричная маршрутизация). Практический опыт маршрутизации в корпоративных сетях, включая BGP. Понимание OSPF, ECMP и VRRP.
  • Уверенный Linux: понимание сетевого стека Linux (интерфейсы, маршруты, bridge, bonding, network namespaces, conntrack, netfilter). Опыт работы с виртуальными машинами, виртуальными сетями и Open vSwitch.
  • Экспертиза в TLS: действительно глубокое понимание TLS 1.2 и 1.3 (handshake, PKI, цепочки сертификатов, SNI, проверка имени по SAN/CN, ALPN, mTLS, наборы шифров, возобновление сессий).
  • Понимание High Availability: знание принципов построения отказоустойчивых систем (quorum, split brain, health checks, failover, синхронизация состояния).
  • Навыки траблшутинга: умение доказывать причину сетевой проблемы по логам, дампам трафика, метрикам и состоянию узлов.
  • Коммуникация: умение обсуждать архитектуру с инженерами заказчика, фиксировать решения и доводить внедрение до рабочего результата.

    Будет большим плюсом:

  • Опыт работы с F5 BIG-IP, Citrix ADC, NGINX Plus, HAProxy, Envoy или другими ADC / reverse proxy.
  • Практика внедрения или администрирования NGFW, WAF, IDS/IPS, PKI или HSM.
  • Опыт настройки кластеризации и маршрутизации: Pacemaker/Corosync, Keepalived, FRR.
  • Навыки автоматизации: Bash или Python, работа с Ansible или Salt.
  • Опыт анализа производительности Linux-систем и сетевых приложений под нагрузкой.

Мы предлагаем:

  • Прямое влияние на продукт: вы будете работать напрямую с разработчиками и влиять на технические решения. Без длинной цепочки посредников и бюрократии.
  • Сильная команда: в команде есть эксперты по сетям, Linux и ИБ. Сложные случаи разбираем вместе, в режиме инженерного мозгового штурма.
  • Формат работы: гибридный режим (офис/удаленка) + выезды на площадки крупных заказчиков (командировки оплачиваются).
  • Современный стек: работа с передовыми технологиями на стыке сетей, Linux и криптографии.
  • Высокий уровень заработной платы (обсуждается индивидуально в зависимости от уровня требуемых компетенций);
  • Наша компания имеет государственную ИТ-аккредитацию.​​​​​​​

Ключевые навыки : TCP/IP, BGP, OSPF, Linux, Network Security, Wireshark, tcpdump, TLS/SSL, F5 BIG-IP, High Availability, Open vSwitch, Netfilter, Conntrack, NGINX, HAProxy, Ansible, Python, Bash, Troubleshooting, Technical Support, Pre-sale / Post-sale implementation.

Похожие вакансии Сетевой инженер

hh.ru
фкп тамбовский пороховой завод

Сетевой инженер

фкп тамбовский пороховой заводНа сервисе с: 26.06.26 15:38↑ Вакансия с автоподнятием
от 110k ₽РоссияТамбовОфис

ФКП «Тамбовский пороховой завод» — стабильное промышленное предприятие — ищет сетевого инженера для обеспечения надёжности и безопасности корпоративных сетей. Если вы готовы работать над масштабными задачами в сфере сетевой инфраструктуры крупного производства, присоединяйтесь к нашей команде!

Обязанности:

1.Настройка и обслуживание сетевого оборудования.

Конфигурация устройств. Настройка коммуникаторов, маршрутизаторов и других сетевых устройств Eltex: VLAN,QoS? ACL, протоколы маршрутизации (OSPF,BGP и т.д.)

Обновление ПО. Установка актуальных прошивок и патчей для устранения уязвимостей и улучшения функциональности.

Резервное копирование конфигураций. Регулярное сохранение настроек оборудования для быстрого восстановления после сбоев.

Управление доступом. Настройки механизмов аутентификации и авторизации (​​​​​​​например, ​​​​​​​RA​​​​​​​DIUS​​​​​​​, TACACS+) для контроля доступа к сетевым устройствам.

Унификация настроек. Обеспечение единообразия конфигураций на однотипном оборудовании для снижения риска ошибок.

2.Построение и оптимизация маршрутов

Проектирование маршрутизации( Выбор и настройка протоколов динамической маршрутизации с учётом топологии сети и требований к отказоустойчивости.

Балансировка нагрузки.Распределение трафика между каналами связи для эффективного использования пропускной способности.

Настройка статистических маршрутов.Корректная конфигурация статистических маршрутов там, где динамическая маршрутизация нецелесообразна.

3.Поиск узких мест и оптимизация производительности

Анализ трафика. Использование инструментов мониторинга для выявления перегруженных сегментов сети и аномалий в трафике.

Измерение пропускной способности. Определение пиковых нагрузок и сравнение их с доступной пропускной способностью каналов.

Диагностика задержек.

Планирование ёмкости. Прогнозирование роста трафика и заблаговременное масштабирование инфраструктуры.

4. Составление и актуализация сетевой документации.

  • создание карты сети
  • ведение базы данных
  • актуализация документации
  • разработка регламентов ​​​​​​​​​​​​​​

5.Мониторинг и реагирование на инцинденты:

  • настройка систем мониторинга
  • отслеживание метрик
  • оповещения
  • анализ логов
  • устранение неполадок

6.Обеспечение сетевой безопасности

  • сегментация сети
  • защита устройств
  • обнаружение атак
  • аудит безопасности

7.Взаимодействие и отчётность

  • координация с командами
  • отчётность и консультации​​​​​​​

Требования:

  • высшее техническое (информатика, прикладная математика, программирование, автоматизация);
  • знание протоколов TCP/IP,OSPF,BGP,STP,VLAN,QoS;
  • опыт работы работы с оборудованием Eltex или аналогичным (CLI, веб-интерфейс, SNMP);
  • владение инструментами мониторинга (ACL,VPN, защита от атак);
  • базовые навыки автоматизации (скрипты на Python/Bash для рутинных задач);
  • умение читать и строить сетевые схемы
  • коммуникабельность и умение слушать
  • стрессоустойчивость и гибкость.

Условия:

  • оформление согласно ТК РФ;

  • график работы 5/2 с 08:00 до 17:00;
  • полный соцпакет: оплачиваемый отпуск, больничные;

  • конкурентоспособную зарплату.
hh.ru
спб гку санкт-петербургский информационно-аналитический центр

Ведущий инженер (LAN)

спб гку санкт-петербургский информационно-аналитический центрНа сервисе с: 07.06.26 11:17↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис

Санкт-Петербургский информационно-аналитический центр разрабатывает программные продукты, делающие жизнь горожан проще и комфортнее.

Среди наших проектов
Портал госуслуг Санкт-Петербурга,
портал «Петербургское образование» и «Электронный дневник»,
порталы «Здоровье петербуржца», «Архивы Санкт-Петербурга»,
Visit Petersburg, мини-приложение во Вконтакте «Я здесь живу»
и многие другие.

Работая в нашей команде, вы каждый день участвуете в цифровизации северной столицы с применением лучших практик и уникальных технологий.

ЧТО БУДЕТ ВХОДИТЬ В ВАШИ ЗАДАЧИ:

  • Эксплуатация сетевого оборудования.

МЫ ВИДИМ НА ЭТОЙ ПОЗИЦИИ ЧЕЛОВЕКА, КОТОРЫЙ:

  • Обладает знанием и пониманием стека TCP/IP, сетевой модели OSI;

  • Знает принципы работы коммутации, LACP, VLAN, VxLAN, маршрутизации, построения таблицы маршрутизации;

  • Обладает знанием Cisco-like CLI для настройки сетевого оборудования;

  • Имеет опыт работы с коммутаторами и маршрутизаторами Cisco, Huawei, Qtech;

  • Имеет опыт работы с МСЭ Usergate, shorewall (ip-tables);

  • Обладает знанием протоколов динамической маршрутизации OSPF и BGP;

  • Знает принципы работы межсетевого экранирования, ACL-листов;

  • Умеет читать проектную документацию;

  • Обладает знанием технического английского языка.

Дополнительные преимущества:

  • Опыт построения сетей ЦОД от 100 хостов;
  • Опыт работы с коммутаторами и маршрутизаторами Eltex, Qtech;
  • Знание скриптовых языков программирования (Python, Perl);
  • Опыт администрирования Linux.

УСПЕШНОМУ КАНДИДАТУ МЫ ПРЕДЛАГАЕМ:

  • Официальное трудоустройство в аккредитованной IT компании;
  • Офис в центре в 3-х минутах от ст. метро «Обводный канал»;
  • График работы 5/2;
  • Развитие и обучение за счет компании;
  • Молодой профессиональный коллектив;
  • Уникальный опыт и возможность внести свой вклад в проекты городского масштаба.
hh.ru
ланит

Сетевой инженер ИБ

ланитНа сервисе с: 24.09.26 17:11
Зарплата не указанаРоссияМоскваГибрид

«Онланта» - российский сервис-провайдер в области ИТ-решений и облачных технологий. Входит в ГК «Ланит».

Компания реализует комплексные проекты в сфере цифровой трансформации и технологического развития бизнеса, предоставляя заказчикам широкий спектр услуг: поддержка ИТ-инфраструктуры, облачные услуги, импортозамещение ПО, информационная безопасность, аутсорсинг офисной печати, мультивендорная техподдержка, ИИ-решения.

Основные задачи:
  • Внедрение и администрирование средств сетевой безопасности класса FW, NGFW полного спектра функциональных возможностей (Identity Users, application control, url-filtering, IDPS, VPN и т.д.);
  • Диагностика проблем в работе FW-, NGFW-решений отечественных и зарубежных вендоров, выявление и устранение ошибок;
  • Работа в ОС семейства Unix;
  • Взаимодействие с технической поддержкой различных вендоров;
  • Анализ конфигурации эксплуатируемых сетевых средств защиты с целью внедрения изменений для оптимизации работы администрируемых объектов;
  • Участие в процессе подключения объектов администрирования к внешним системам мониторинга;
  • Прохождение технических сертификаций и поддержание актуальности навыков.

Помимо FW и NGFW, мы покрываем полный спектр услуг и сервисов в сетевой безопасности. Сотрудники также занимаются интеграцией, эксплуатацией и миграцией таких классов устройств, как: WAF, IDS, сканеры уязвимостей, криптошлюзы, анти-ддос системы, NTA и т.д.

Для нас важно:
  • Опыт работы сетевым инженером от 1 года, а таже опыт работы с NGFW;
  • Уверенное ориентирование в модели OSI;
  • Понимание и умение настраивать функциональные возможности NGFW (Identity Users, application control, url-filtering, IDPS, VPN и т.д.) на нескольких решениях из следующего списка: UserGate, Check Point, Континент, FortiGate, VipNet xFW, Palo Alto, Ideco;
  • Уверенные знания протоколов сетевого взаимодействия и маршрутизации (эквивалентные сертификату CCNA), принципов построения систем сетевой безопасности на базе решений классов FW, NGFW, понимание основ криптографической защиты информации;
  • Опыт работы с техподдержкой отечественных вендоров (плюсом будет опыт взаимодействия с ТП зарубежных вендоров);
  • Знание английского языка на уровне чтения профильных текстов.
Условия:
  • Мы оформляем официально и предлагаем стабильный и прозрачный доход;
  • Все льготы и преимущества работы в аккредитованной ИТ-компании;
  • Формат работы для сотрудников г. Москва: офисный 5/2 на период испытательного срока, далее - гибридный, не менее 4 дней в неделю работа из офиса и 1 день из дома;
  • Территориально в Москве офис находится на м. Алексеевская/м. Марьина роща (5 минут езды на корпоративном транспорте);
  • Обучение: корпоративный университет, электронная библиотека, вебинары с внешними и внутренними экспертами, центр карьерного консультирования;
  • План адаптации и наставник на испытательный срок;
  • Спорт: футбольный, волейбольный и баскетбольный клубы;
  • Здоровье: ДМС, включая стоматологию и страхование родственников, врач в офисе, сервис «Понимаю» (психологические и юридические консультации);
  • События для детей сотрудников: праздники и профориентационные игры, образовательные курсы;
  • Партнерские программы и скидки для сотрудников: в магазинах-партнерах, фитнес-клубах, на образовательных платформах, на досуговые мероприятия;
  • Собственный комфортный офис, где есть место не только для работы, но и для спорта и отдыха: спортзал, салон красоты, летний коворкинг на крыше;
  • Питание: столовая, оборудованные кухни, кофейный киоск, вендинговые аппараты здоровой еды.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.