К

Cетевой администратор / NOC-инженер (Python)

Обследование и документирование корпоративных сетей: L2/L3, VLAN, STP, OSPF/BGP, VRF, MPLS, NAT, QoS, IPsec/SSL VPN.

киберсистема · На сервисе с: 01.10.26 18:55

Зарплата не указанаРоссияМоскваГибрид
Обязанности:
  • Обследование и документирование корпоративных сетей: L2/L3, VLAN, STP, OSPF/BGP, VRF, MPLS, NAT, QoS, IPsec/SSL VPN.
  • Проверка фактической сетевой связности и сопоставление конфигураций с проектными схемами, регламентами и заявленным разделением контуров.
  • Проектирование и внедрение сегментации, ACL, межсетевого экранирования, DMZ, management-сетей и защищенных каналов.
  • Эксплуатация и аудит NGFW/VPN решений Check Point, Cisco, Fortinet, Palo Alto, UserGate, PT NGFW, Ideco или сопоставимых платформ.
  • Диагностика сложных инцидентов связности: packet capture, routing table, VPN SA, ARP/MAC, NetFlow/sFlow, DNS и журналирование сетевого оборудования.
  • Проверка внешнего периметра совместно с пентестерами: опубликованные сервисы, VPN, WAF/reverse proxy, CDN, балансировщики и внешние IP.
  • Участие в проектах ЦОД, филиальных сетей, магазинов/РЦ, облаков и гибридной инфраструктуры.
  • Проверка резервирования, отказоустойчивости и зависимости от операторов/каналов связи.
  • Автоматизация сбора конфигураций и анализа через Ansible, Nornir, Python, NetBox или аналогичные инструменты.
  • Подготовка схем, матриц сетевого доступа, планов миграции, change-plan и rollback-plan.
  • Взаимодействие с SOC/DFIR по сетевым журналам, IoC, анализу трафика и расследованию инцидентов.
Обязательные требования:
  • Опыт эксплуатации корпоративных сетей крупной распределенной компании от 5 лет.
  • Уверенное знание Ethernet, VLAN, STP/RSTP/MSTP, OSPF, BGP, VRF, MPLS, NAT, QoS, IPsec и SSL VPN.
  • Практический опыт enterprise NGFW/VPN минимум одного крупного вендора и способность быстро разбираться в других платформах.
  • Практический опыт анализа packet capture, NetFlow/sFlow, firewall logs, routing tables и VPN logs.
  • Опыт работы с сетями ЦОД, филиалов, облаков и внешних контрагентов.
  • Понимание network segmentation, Zero Trust, management plane security и принципов минимизации доступов.
  • Умение безопасно работать с production-конфигурациями и крупными rulebase.
  • Умение читать/актуализировать Visio/draw.io схемы и вести техническую документацию.

Будет преимуществом:

  • Опыт взаимодействия NOC/SOC и расследования сетевых инцидентов.
  • Опыт DDoS, WAF/CDN, DNS, NDR/IDS/IPS и защиты внешнего периметра.
  • Опыт SD-WAN, VXLAN/EVPN, cloud networking.
  • Автоматизация через Python/Nornir/Ansible/NetBox.
  • CCNP/CCIE, Check Point CCSA/CCSE, Fortinet FCP/NSE, Juniper JNCIP или аналоги.
Мы предлагаем:
  • Гибридный, удаленный или офисный формат работы — по договоренности.
  • Официальное трудоустройство по ТК РФ.
  • Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
  • Профессиональный и карьерный рост в команде технических экспертов.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.