айтулабс

Сетевой инженер

В ITooLabs мы создаём виртуальную АТС и коммуникационную платформу для любых b2b и b2c продуктов. Наши решения продаются под брендами ведущих операторов связи. За последние несколько лет продукт стал самым продаваемым на территории России.…

айтулабс · На сервисе с: 17.09.26 14:40

Зарплата не указанаРоссияТулаУдалёнка

В ITooLabs мы создаём виртуальную АТС и коммуникационную платформу для любых b2b и b2c продуктов. Наши решения продаются под брендами ведущих операторов связи. За последние несколько лет продукт стал самым продаваемым на территории России. 65 тыс. компаний используют его ежедневно, и более 1,5 тыс. предпринимателей присоединяется каждый месяц, поэтому мы видим, что приносим реальную пользу, а не пишем "в стол".

Мы ищем сетевого инженера.

Задачи:

1. Операторские стыки и туннели — ядро роли

  • Поднимать и сопровождать IPSec-туннели с операторами связи и банками - согласование параметров с чужой стороной, отладка на живом стыке, разбор аварий.
  • BGP/OSPF: анонсы и их снятие, стыки с провайдерами, DCI между ДЦ, FRRouting.
  • GRE, WireGuard, резервирование каналов, аварийные схемы коммутации.
  • Моделирование и реализация схем резервирования.

2. Управление корпоративной сетью

  • XRAY (VLESS, REALITY, TLS), балансировщики, exit-node, VPS.
  • Tailscale, Headcale, Remnawave.
  • Обеспечение доступности ресурсов, реакция на изменения.
  • VPN: OpenVPN, PKI, CRL, 2FA-шлюзы, корпоративный и офисный VPN на трёх площадках.
  • nftables/iptables, HAProxy/Traefik ACL, Fastnetmon, закрытие уязвимостей на периметре.
  • Оборудование: Cisco IOS, Mikrotik, коммутаторы ДЦ и офиса, Wi-Fi-контроллер Unifi.
  • Базовые сервисы: DNS + DNSSEC (bind/unbound), DHCP/автопровижининг, TLS-сертификаты, OpenLDAP.

3. Автоматизация

  • Автоматизация повторяющихся сетевых операций в Ansible/AWX (бан, выдача доступа, DNS-записи, типовые правки на периметре).
  • Работа с ИИ-инструментами компании.

4. Наблюдаемость и документация, коммуникация

  • Zabbix: шаблоны, триггеры, сетевые карты L2/L3.
  • Поддержание адресных планов, VLAN-описаний и сетевых схем в Confluence в актуальном состоянии. Документация — часть задачи, а не то, что делается «потом».
  • Прямая переписка с партнёрами и операторами в общих каналах.



Что мы ожидаем от кандидата:

Обязательно
PSec, NAT-T, PFS, BGP , OSPF маршрутизация
Проектирование и отладка, DCI между ДЦ, FRRouting, XRAY (VLESS/REALITY/TLS), exit-node, VPS, понимание текущих методов блокировок.
VPNOpenVPN + PKI/CRL, 2FA-шлюзы LinuxDebian/Ubuntu уверенно, nftables/iptables, сеть на уровне ядра, Cisco IOS и Mikrotik — настройка, прошивка, аварийное переключение Мониторинг Zabbix на уровне создания шаблонов и триггеров, а не только чтения графиков

Сильный плюс

  • Ansible/AWX — написание и поддержка ролей.
  • VXLAN/EVPN, OVS.
  • Опыт работы с телеком-операторами, понимание SIP/VoIP-специфики трафика.
  • DNS + DNSSEC, OpenLDAP .
  • Английский на уровне переписки и созвона с зарубежным партнёром.

Опыт

  • От 4–5 лет сетевым инженером, из них не менее 2 — с внешним периметром и стыками с внешними организациями.
  • Обязателен опыт общения с внешней технической стороной: согласовать параметры, настоять на своём, зафиксировать договорённость.
  • Опыт работы в режиме «одна голова на домен» — без старшего сетевика рядом, которому можно эскалировать.

Что мы можем предложить:

  • Официальное оформление в штат компании с первого рабочего дня.
  • Мы аккредитованная Минцифры IT-компания.
  • З/п, которая отвечает Вашим ожиданиям. Так же пересматриваем з/п по итогам регулярных Performance Review.
  • У нас плоская структура управления. С любым руководителем можно общаться легко и непринужденно, без пафоса.
  • Удаленный формат работы. Как правило, основная активность в компании происходит с 10 до 19, но вы можете начать раньше или позже. Вечерние и ночные работы не исключаем.
  • Современное оборудование и лицензионное ПО.

Пришлите, пожалуйста, сопроводительное письмо с коротким описанием Вашего стека и Ваши ожидания по зп.

Далее ждёт встреча с hr (30 мин.), техсобеседование (60 мин. с руководителем отдела) и оффер.


Добро пожаловать в Айтулабс!

Похожие вакансии Сетевой инженер

hh.ru
iiko, компания айко

Сетевой инженер (FreeBSD)

iiko, компания айкоНа сервисе с: 16.08.26 17:41↑ Вакансия с автоподнятием
от 230k ₽РоссияМоскваГибрид

iiko — это компания, которая создаёт и развивает инновационные решения для автоматизации ресторанного бизнеса. Мы помогаем нашим клиентам повысить эффективность работы, улучшить качество обслуживания и увеличить прибыль. Наш продукт — система iiko — работает более чем в 70 000 ресторанах и является самой популярной системой автоматизации ресторана в России и странах СНГ.

В iiko ты найдёшь не только интересные задачи и возможность профессионального роста, но и дружный коллектив, готовый поддержать в любой ситуации.

Каждый день через iiko обрабатываются заказы миллионов гостей, в том числе и твои!

Что нам важно:

  • знание ОС FreeBSD на уровне администратора с опытом работы не менее 5 лет И знание ОС Linux на уровне администратора;
  • знание tcp/ip (уровень CCNA или выше);
  • понимание и умение применять протоколы динамической маршрутизации;
  • сопутствующие технологии, такие как Jail, Docker, WireGuard, PF;
  • умение работы с серверами БД приветствуется;
  • kernel developing или port maintaining приветствуется.

Чем предстоит заниматься:

  • управление распределенной сетевой инфраструктурой (не коммутаторы) на базе ОС FreeBSD;
  • управление активным сетевым оборудованием Juniper;
  • управление базовыми фильтрами траффика;
  • управление основными низкоуровневыми инфраструктурными сервисами.

Мы предлагаем:

  • Трудоустройство в аккредитованной компании;
  • Конкурентную заработную плату;
  • Корпоративный мерч, который пополняется каждый год новыми элементами (и мы всегда рады новым идеям:);
  • Реферальную программу – классный бонус за успешную рекомендацию;
  • Занятия английским языком, спортом и ДМС с телемедициной.

А еще:

  • У нас круто выстроен процесс онбординга, взаимодействие в командах и мы не забываем вместе отдыхать: встречаемся офлайн на корпоративах дважды в год.

Если ты готов влиться в нашу команду и взять на себя ответственность за разработку инновационных продуктов для ресторанов, отправляй резюме — мы ждём тебя.

hh.ru
wallet one

Специалист по сетевой безопасности

wallet oneНа сервисе с: 07.07.26 10:02↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

WALLET ONE - технологичный лидер на рынке платёжных решений. Мы создаем и масштабируем финансовые сервисы для миллионов пользователей и тысяч бизнесов. Наша цель - строить безопасное и доверительное будущее цифровых финансов.

В связи с активным расширением бизнеса и ростом инфраструктуры, мы масштабируем технический департамент и расширяем команду информационной безопасности. Мы ищем сильного Инженера по сетевой безопасности.

Ваши задачи:

  • Проектировать и строить защищенную сеть компании; организовывать защищенные каналы связи между территориальными площадками при различных схемах удаленного подключения.

  • Анализировать правила межсетевого экранирования, проксирования, трансляции сетевых адресов и DNS-записей.

  • Анализировать уязвимости и недостатки конфигураций сетевых устройств и внешнего периметра инфраструктуры; контролировать устранение выявленных уязвимостей.

  • Контролировать и выявлять подозрительные устройства в корпоративной сети.

  • Обеспечивать защиту от сетевых атак и вторжений, DDoS-атак и атак на веб-приложения.

  • Тестировать защищенность внешнего сетевого периметра, API и веб-приложений от угроз безопасности.

  • Анализировать открытые источники на предмет доступности информации об инфраструктуре компании.

  • Внедрять, администрировать и контролировать работоспособность средств сетевой безопасности (NGFW, IDPS, VPN, WAF, WebProxy).

  • Оперативно реагировать на инциденты сетевой безопасности.

Наши ожидания:

  • Не менее 2 лет работы в области сетевой безопасности или сетевых технологий.

  • Практические навыки настройки публикаций, правил и корреляции событий в WAF.

  • Опыт работы с системами обнаружения и предотвращения вторжений.

  • Успешный бэкграунд в расследовании и анализе инцидентов сетевой безопасности.

  • Умение выявлять уязвимости и недостатки конфигураций на сетевых устройствах и внешнем периметре инфраструктуры.

  • Понимание принципов обеспечения безопасности архитектуры корпоративной сети, веб-приложений и API.

  • Глубокие знания сетевых протоколов и технологий.

Будет плюсом:

  • Навыки настройки и управления межсетевыми экранами, маршрутизаторами, коммутаторами.
  • Владение системами мониторинга (Zabbix, Grafana, ELK или аналоги).
  • Понимание принципов контейнеризации Docker, Kubernetes.

Мы предлагаем:

Официальное оформление: Оформление по ТК РФ с первого дня.

Стабильность и надёжность: Работа в крупной, успешно развивающейся финтех-компании с чёткими и понятными бизнес-целями.

Офис на Трёхгорной мануфактуре: Мы находимся в этом историческом квартале с отличной инфраструктурой.

Культура про смыслы: Наша внутренняя корпоративная культура нацелена на ценности. Участие в инициативах, которые вам близки: от корпоративного спорта до социальных проектов.

Достойные условия: Конкурентная «белая» зарплата (обсуждается индивидуально), гибкий график, короткая пятница.

Забота о комфорте: Современный офис, возможности для профессионального развития, а также регулярные weekly pizza & fruit days.

hh.ru
кадровое агентство юнити

Сетевой инженер

кадровое агентство юнитиНа сервисе с: 24.09.26 18:41
Зарплата не указанаРоссияМоскваОфис

Наш заказчик - ведущая производственная компания, приглашает кандидатов на вакансию Сетевой инженер.

Требования:

  • Понимание архитектуры Spine-Leaf,
  • Хорошие знания BGP (умение настраивать и оптимизировать eBGP/iBGP), Опыт работы с несколькими автономными системами (AS) и с route reflector,
  • Практический опыт с EVPN (понимание, как работает EVPN в связке с VXLAN: настройка VTEP, управление VNI, работа с разными адресными семействами (например, l2vpn evpn), решение задач макро- и микромобильности виртуальных машин),
  • Навыки диагностики. Умение расследовать инциденты в такой инфраструктуре: анализировать логи, использовать инструменты вроде Wireshark или tcpdump, находить причины сбоев в связности или проблемах с пересылкой трафика,
  • Понимание принципов работы L2/L3, STP/RSTP, VLAN, LACP/M-LAG, QoS,
  • Уверенные знания протоколов,
  • Умение читать техническую документацию, составлять сетевые схемы, регламенты изменений,
  • Уверенные знания настройки статической маршрутизации и протоколов динамической маршрутизации,
  • Безопасность на уровне сети: ACL, фильтрация, базовые принципы сегментации и микросегментации,
  • Понимание базовых концепций сетевой безопасности (сегментация, Zero Trust),
  • Понимание стандартов 802.11 (a/b/g/n/ac/ax), диапазонов 2.4/5/6 ГГц, ширины каналов,
  • Практические навыки настройки контроллеров и точек доступа (cisco, Huawei) включая профили SSID, политики безопасности, гостевые сети, интеграцию с RADIUS/802.1X,
  • Работа с документацией. Составление схем, регламентов изменений, стандартов адресации, ведение CMDB‑подобных записей по сетевым устройствам и сегментам,
  • Опыт работы с NGFW (настройка правил, анализ трафика, настройка VPN соединений, 2MFA).

Будет плюсом:

  • Знание операционных систем и особенностей настройки коммутаторов популярных вендоров (Cisco,Huawei),
  • Опыт написания скриптов (Python, Bash) или работы с инструментами Infrastructure as Code (Ansible, Terraform) для рутинных задач и управления конфигурациями,
  • Навыки коммуникации. Умение объяснять сложные технические вещи коллегам из других команд (DevOps, безопасность) и участвовать в технических обсуждениях на этапе проектирования,
  • Опыт работы с распределенными площадками, которые находятся в других городах.

Условия:

  • Работа в крупной производственной компании (офис м. Текстильщики, график работы - офис, 5/2);
  • Оформление по трудовому договору в IT-аккредитованную компанию;
  • ДМС после испытательного срока;
  • Профессиональный коллектив и комфортабельный офис рядом с метро Текстильщики.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.