usetech

Специалист сопровождения криптошлюзов

Юзтех – группа аккредитованных ИТ-компаний полного цикла разработки с многолетней экспертизой в передовых технологиях: DWH, BigData, AI/ML, Blockchain, BI, предиктивная аналитика, цифровые двойники производства и рисков.

usetech · На сервисе с: 30.09.26 12:14

Зарплата не указанаРоссияМоскваГибрид

Юзтех – группа аккредитованных ИТ-компаний полного цикла разработки с многолетней экспертизой в передовых технологиях: DWH, BigData, AI/ML, Blockchain, BI, предиктивная аналитика, цифровые двойники производства и рисков.

ГК Юзтех является технологическим партнером таких компаний, как Mail.ru, 2Gis, НЛМК, Еврохим, Go Invest, Альфа-Банк, Сбер, ВТБ, МКБ, Самолет Девелопмент, Х5 Group, Газпромнефть, Лемана Про, Ситилинк, Ланит, IBS. Также, ГК разрабатывает собственные IT-продукты (Usebus, Octopus, Тил Эйчар) и флагманские проекты, которыми пользуется 70% населения страны.

Пожелания к опыту кандидатов:

  • Обязательный опыт настройки и сопровождения VIPNet Coordinator HW4 и 5 - построение Site-to-site VPN туннелей, межсетевое экранирование.
  • Обязательный опыт настройки и сопровождения КриптоПро Ngate - TLS Proxy, TLS VPN, IPsec.
  • Будет плюсом если имеется опыт сопровождения одной или нескольких систем: Check Point, ФПСУ, Континент 3.9 или 4, ПАК Dionis DPS/NX;
  • Знание требований действующего законодательства Российской Федерации, нормативных документов регулирующих и надзорных органов (ЦБР, РКН, ФСТЭК,
    ФСБ) в области защиты информации в пределах, необходимых для исполнения своих должностных обязанностей, требований стандартов и практик по ИБ (ISO27001, PCI DSS, ITIL, ГОСТ и др);
  • Понимание работы протоколов маршрутизации, механизмов работы TCP-стека и других основных протоколов модели OSI;
  • Навыки проведения глубокого анализа сетевого трафика;
  • Понимание аппаратной архитектуры сетевого оборудования;
  • Аналитические навыки решения проблем в работе сопровождаемых систем;
  • Знание принципов построения сети предприятия, масштабирования, понимание "узких мест" архитектуры и ограничений моделей оборудования;
  • Знание принципов построения защищенной VPN сети;
  • Устойчивый профессиональный рост в области LAN, WAN, Security;
  • Навыки работы с системами мониторинга;
  • Знание ОС семейства Linux;

Задачи:

  • Обеспечивать высокую доступность, в соответствии с заданным уровнем сервиса (SLA), следующих систем кибербезопасности: Check Point, ФПСУ, Континент, Ngate, VIPNet Coordinator, Dionis-NX.
  • Проводить регламентные и аварийно-восстановительные мероприятия на оборудовании СЗИ.
  • В рамках проектов и задач настраивать оборудование СЗИ в соответствии с утвержденным техническим заданием.
  • Мониторить и выявлять недостаточную производительность оборудования СЗИ, недостатки в архитектуре СЗИ, предлагать технические мероприятия по повышению работоспособности и отказоустойчивости СЗИ.
  • Проводить экспертизу внутренних регламентных документов, консультировать сотрудников Банка, взаимодействовать с техническими специалистами внешних компаний партнеров (вендора, интеграторы, операторы связи).
  • Настраивать новое оборудование СЗИ , проводить тестирование необходимого функционала, готовить заключение.
  • Готовить сетевые схемы для внутренних регламентных документов в части СЗИ. Подготавливать технические инструкции по сопровождению СЗИ.

Мы предлагаем:

  • Карьерную и профессиональную возможность в стабильной, аккредитованной ИТ-компании

  • Расширенный полис ДМС со стоматологией, корпоративный психолог

  • Гибкий график

  • Необходимую технику для комфортной работы

  • Обучение, сертификацию, Usetech English Club – онлайн изучение английского

  • Доступ к Корпоративной библиотеке и к Корпоративному университету

  • Внутрикорпоративные профильные комьюнити

  • Заботу о детях сотрудников: корпоративные скидки, подарки, детские дни

  • Геймифицированную программу лояльности: поверь, ты будешь восторге от нашего корпоративного магазина!

  • Корпоративную жизнь: мы много работаем и классно отдыхаем

Похожие вакансии Сетевой инженер

hh.ru
гознак. информационные технологии

Главный сетевой инженер Отдел эксплуатации сетевой инфраструктуры

гознак. информационные технологииНа сервисе с: 02.10.26 15:15
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Развёртывание и инициализация TLS сервера: установка и первичная инициализация TLS сервера; генерация транспортных ключей и создание запросов на транспортные сертификаты; настройка сетевых интерфейсов, DNS, маршрутизации; активация и управление лицензиями; настройка кластера.
  • Управление сертификатами и ключами: загрузка и обновление транспортных сертификатов шлюза; управление сертификатами администраторов TLS Gateway, назначение полномочий; поддержка сертификатов, изданных разными аккредитованными УЦ; настройка автоматического обновления списков отзыва (CRL); управление WILD-сертификатами.
  • Настройка защищаемых ресурсов и правил доступа: регистрация и настройка защищаемых веб-ресурсов;
  • Настройка режимов аутентификации: односторонний TLS (1-WAY) и двусторонний TLS (взаимная аутентификация клиента и сервера);

  • Создание правил предоставления и блокировки доступа;

  • Ведение «белых» и «чёрных» списков сертификатов;

  • Настройка правил по полям сертификатов.

  • Мониторинг, аудит и инциденты:
  • Контроль состояния шлюза через индикаторы и веб-интерфейс;

  • Выгрузка служебных журналов и журнала событий;

  • Проведение контроля целостности;

  • Самотестирование при запуске и плановое;

  • Диагностика и устранение инцидентов: проблемы с доступом, отображением страниц, SSL/TLS-ошибки;

  • Сбор диагностических данных (HAR-файлы, дампы трафика, служебные журналы).

  • Обновление и обслуживание:
  • Обновление ПО до актуальных версий;

  • Управление конфигурацией: резервное копирование и восстановление настроек;

  • Повторная инициализация при сбоях.

Требования:
  • Высшее (специалитет/магистратура) по направлению деятельности;
  • Опыт работы в области информационных технологий – от 5 лет;
  • Опыт развёртывания и администрирования TLS-шлюзов или аналогичных решений;
  • Понимание принципов работы TLS/SSL: рукопожатие, версии протокола (TLS 1.2/1.3), наборы шифров, типы сертификатов;
  • Практический опыт настройки односторонней и двусторонней аутентификации;
  • Опыт работы с PKI: генерация ключей и CSR, выпуск, установка, продление и отзыв сертификатов; взаимодействие с удостоверяющими центрами (УЦ);
  • Понимание механизмов CRL и OCSP, опыт настройки автоматического обновления списков отзыва;
  • Опыт ведения списков контроля доступа на основе сертификатов («белые»/«чёрные» списки, правила по полям сертификатов);
  • Знание сетевых технологий и протоколов: TCP/IP, DNS, HTTP/HTTPS, маршрутизация, VLAN;
  • Уверенное администрирование Linux;
  • Опыт настройки и сопровождения кластерных конфигураций;
  • Навыки диагностики TLS-проблем: анализ SSL/TLS-ошибок, работа с HAR-файлами, дампами трафика, служебными журналами;
  • Знание основ информационной безопасности и требований регуляторов (ФСТЭК, ФСБ) в части защиты каналов связи;
  • Знание технического английского языка на уровне чтения документации;
  • Понимание основ формирования проектной и технической документации;
  • Понимание процессов ITSM/ITIL (управление инцидентами, изменениями, запросами).
Условия:
  • Официальное трудоустройство, полное соблюдение ТК РФ;
  • График работы: 5/2 с 9:00 до 18:00;
  • Комфортный офис (м. Алексеевская);
  • Ежегодный оплачиваемый отпуск 28 календарных дней;
  • Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
  • Отсутствие строгого дресс-кода.
hh.ru
unitsky string technologies

Сетевой администратор

unitsky string technologiesНа сервисе с: 02.10.26 14:51
Зарплата не указанаБеларусьМинскОфис

Будем рады пригласить вас в команду Отдела "Программно-аппаратные решения" на позицию Сетевого администратора.

Почему сотрудники выбирают именно нас?

Развитие:

  • Участие в реализации сложного, но значимого продукта
  • Работа в команде специалистов международного уровня
  • Участие в научной деятельности компании, которое приветствуется и даже премируется
  • Система внутреннего и внешнего обучения
  • Корпоративный буккроссинг

Инновационная среда:

  • Возможность решать глобальные проблемы
  • Работа с передовыми технологиями в сфере цифрового инжиниринга: PLM, CAx, BIM
  • Участие в международных профильных конференциях, выставках и проектах

Забота о сотрудниках:

  • Современный офис в 10 минутах от метро
  • Помощь при переезде в Минск, мягкая адаптация с участием ментора и HR
  • В случае переезда предусмотрен релокационный бонус
  • Питание со скидкой в собственном кафе в офисе
  • Медицинское страхование
  • Материальная помощь в важные моменты жизни
  • Бонусные программы
  • Насыщенная корпоративная жизнь
  • Подарки для сотрудников и их детей

В ваши обязанности будет входить:

  • Сопровождение и развитие корпоративной сетевой инфраструктуры (LAN, WAN, Wi-Fi)
  • Установка, настройка и диагностика сетевого оборудования от производителей Huawei, Zyxel, Arista, Cisco, D-Link
  • Работа c сетевыми службами и протоколами, поддержка отказоустойчивости и безопасности
  • Ведение и актуализация сетевой документации в Netbox, подготовка схем в Confluence
  • Мониторинг состояния сети, принятие проактивных мер по устранению сбоев (Zabbix, PRTG).
  • Внедрение и поддержка VPN-решений (IPSec, OpenVPN, Cisco ASA)
  • Реализация проектов по модернизации и развитию сетевой топологии

Наши ожидания от вас:

  • Опыт работы по специальности от 5ти лет
  • Опыт администрирования сетевого оборудования: Huawei, Zyxel, Arista, Cisco, D-Link (настройка, эксплуатация, диагностика)

  • Навыки управления облачной Wi-Fi-инфраструктурой на базе Zyxel Nebula
  • Опыт настройки, сопровождения и диагностики маршрутизаторов и межсетевых экранов pfSense, Fortigate, Cisco ISR
  • Ведение технической документации в NetBox
  • Организация и мониторинг ИТ-инфраструктуры средствами Zabbix и PRTG
  • Создание и актуализация сетевых схем в Confluence
  • Опыт работы с VPN (Cisco ASA, IPSec, OpenVPN)
  • Настройка и диагностика динамической маршрутизации (OSPF)
  • Базовые навыки работы с Linux и Windows Server
  • Знание принципов информационной безопасности, опыт сегментирования и защиты сетей

...

Меня зовут Ольга.

Я буду вашим персональным HR-менеджером. Всегда рада ответить на ваши вопросы в чате и по телефону.

Присоединяйтесь к нашей команде профессионалов, и вместе мы сможем достичь больших результатов!

*вакансия открыта в связи с перспективной потребностью в работнике

hh.ru
А

Сетевой / DPI-инженер под VPN сервис

асланян роза александровнаНа сервисе с: 02.10.26 14:42
Зарплата не указанаРоссияКазахстанМоскваАлматыУдалёнка
Локации (удалёнка):МоскваАлматы

Удалённая работа — географически не привязана. Щёлкни по любой из локаций, чтобы открыть оригинальную карточку.

Ищем сетевого инженера с практическим опытом Xray-core / sing-box и Linux networking для развития и поддержки VPN-инфраструктуры.

Нам важен именно hands-on опыт: настройка узлов, диагностика сетевых проблем, работа с блокировками и автоматизация инфраструктуры.

Что предстоит делать

  • Настраивать и поддерживать VLESS + Reality, Vision, XHTTP, Hysteria2, AmneziaWG
  • Диагностировать проблемы соединений в разных сетях и у разных операторов
  • Работать с iptables/nftables, DNAT, routing/policy routing, network namespaces
  • Подбирать и ротировать сетевую инфраструктуру и провайдеров
  • Работать с Remnawave и аналогичными панелями
  • Автоматизировать задачи через Bash / Python / Ansible
  • Мониторить доступность узлов и разбирать причины деградации соединений

Что важно

  • От 2 лет релевантного опыта
  • Практический опыт с Xray-core / sing-box
  • Хорошее понимание VLESS, Reality, XHTTP, Hysteria2
  • Сильный Linux networking
  • Понимание DPI, TLS fingerprinting, JA3/JA4
  • Опыт диагностики TCP/UDP/TLS
  • Базовое понимание BGP / AS / Whois
  • Опыт с Remnawave / Marzban / 3x-ui будет плюсом

Важно: опыт только с классическими OpenVPN/WireGuard по готовым конфигам для этой позиции недостаточен.

Как проходит отбор

1. Короткий технический скрининг
Обсудим протоколы, production-кейсы, инфраструктуру и реальные задачи, которые вы решали.

2. Техническое онлайн-интервью

3. Оплачиваемое практическое задание
Около 4 часов, 2 000 ₽/час.

Предоставим временные тестовые серверы и SSH-доступ. Нужно будет поднять узел, автоматизировать конфигурацию и диагностировать проблемы на другом сервере.

Шарить экран не нужно. Документацией и своими материалами пользоваться можно. Нам важно увидеть подход к диагностике и качество инженерного решения.

Условия

  • от 1 500 $
  • Удалённая работа
  • Гибкий график
  • Технические задачи без лишней бюрократии

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.