cloud linux software, inc

Senior Cloud Network Engineer & Architect

The company is hiring remote specialists who have already relocated from Russia/Belarus.

cloud linux software, inc · На сервисе с: 17.08.26 10:26

Зарплата не указанаВесь мирУдалёнка

The company is hiring remote specialists who have already relocated from Russia/Belarus.

Description

CloudLinux and TuxCare build Linux, security, and enterprise infrastructure products used by hosting providers, software vendors, and engineering teams around the world. The Infrastructure team runs the platforms behind that work: data centers, public cloud providers, OpenNebula, Kubernetes/Talos, Ceph, CI/CD, observability, identity and access systems, and internal services.

We are hiring a hands-on Senior Cloud Network Engineer & Architect to own and evolve the network layer of our hybrid infrastructure. This is an engineering role with real architecture ownership: you will design, implement, monitor, document, automate, secure, and troubleshoot production networking across data centers, cloud regions, Kubernetes/Talos clusters, OpenNebula environments, and bare metal.

This is a technical ownership role. It is not a diagrams-only architecture position, and it is not a people-management role. You will define technical solutions, ship production changes, verify behavior, support incidents, and leave behind the runbooks, diagrams, and automation that make the next change safer.

How We Work

We are a remote-first Infrastructure team organized into small senior cells. You will work with one existing network engineer, core infrastructure engineers, and adjacent Infrastructure teams. Networking is a high-impact shared dependency, so we value calm incident work and automation that reduces repeat pressure. The value of this role is turning complex demand into reliable systems, clear ownership, safer changes, and observable operations.

This role is a strong fit if you enjoy moving between architecture, packet captures, production configuration, monitoring, runbooks, rollback plans, and failure drills. You should want real ownership of cross-DC, on-prem, private cloud, and public/provider infrastructure.

It is probably not the right fit if you are looking for a pure architecture role, a large dedicated network team, only planned project work, no incident participation, or manual CLI-only changes without documentation, review, automation, and validation.

What You Will Own

  • Design and operate reliable cross-DC and hybrid connectivity across IPsec, BGP, routing policy, firewalling, DNS, Cloudflare, provider networking, and cloud connectivity.
  • Build highly available network paths across data centers, public cloud providers, OpenNebula, Kubernetes/Talos, and bare-metal infrastructure.
  • Own network changes end to end: design, risk assessment, peer review, rollout, monitoring, validation, rollback, and post-change notes.
  • Replace fragile manual patterns with documented, observable, repeatable services using Git review, automation, scripts, source-of-truth data, and monitoring.
  • Debug and resolve production incidents involving Linux networking, BIRD/FRR, strongSwan, Juniper Junos, firewalls, Cloudflare, DNS, MTU/MSS, asymmetric routing, NAT/conntrack, packet loss, Kubernetes CNI behavior, and provider constraints.
  • Maintain architecture documents, topology diagrams, HLD/LLD specs, runbooks, disaster recovery procedures, configuration snapshots, IPAM/source-of-truth data, and operational handoff material.
  • Work closely with IaaS, SRE/Observability, Security, Automation/Data, Platform, Service Delivery, and product teams.

What Success Looks Like

  • Critical cross-DC and provider network paths are easier to understand, monitor, change, and recover.
  • Manual or one-off network changes are reduced through documented workflows, automation, review, and validation.
  • Network observability improves: alert quality, synthetic checks, flow or telemetry data, and practical SLO thinking become part of normal operations.
  • IPAM, routing intent, firewall rule lifecycle, and ownership data are clearer in the source of truth.
  • Incidents and maintenance windows have calm execution, clear communication, and useful follow-up notes.

Requirements

What You Bring:

  • Senior production networking experience in environments where availability matters.
  • Strong BGP and routing fundamentals: prefix filtering, communities, route policy, failover, BFD or similar mechanisms, asymmetric routing, traffic steering, and debugging.
  • Strong IPsec, VPN, and site-to-site connectivity experience, ideally with strongSwan or similar tooling.
  • Deep Linux networking knowledge: iproute2, tcpdump, nftables/iptables, conntrack, system networking, DNS behavior, NIC/offload basics, and MTU/MSS troubleshooting.
  • Datacenter networking fundamentals: VLANs, LACP, switching, firewalls, optics/cabling awareness, maintenance windows, and backup/recovery practices.
  • Cloud and provider networking experience: VPC/VNet-style networks, CIDR planning, route tables, security groups/NACLs/firewalls, NAT/egress, VPN, load balancers, DNS, and provider limitations.
  • Kubernetes networking fundamentals: CNI, Services, Ingress, NetworkPolicy, node/pod/service paths, egress control, DNS, load balancing, and packet-level troubleshooting.
  • AI-Augmented Engineering: You don't view AI as a replacement for deep technical fundamentals, but as a high-leverage tool. We actively use AI agents (Claude, Codex, Gemini, etc.) to automate boilerplate, analyze complex logs, and speed up research. We expect you to be open to modern workflows and integrate AI into your day-to-day operations, allowing you to focus your brainpower on the true architectural challenges.
  • Network observability and performance mindset: telemetry, flow logs, synthetic checks, bandwidth and latency analysis, packet loss, jitter, saturation, and provider or appliance limits.
  • Network security operations: segmentation, firewall rule lifecycle, least privilege, AAA concepts, secrets handling, and safe maintenance-window discipline.
  • Comfort with infrastructure automation using scripting, APIs, Ansible, Terraform/OpenTofu, Git-based reviews, repeatable rollouts, and configuration validation.
  • Clear written communication in remote and asynchronous teams: change plans, incident updates, runbooks, risk statements, rollback plans, and owner/date commitments.
  • Sound judgment under uncertainty: you can make bounded decisions, but you verify production impact and blast radius before acting.

Nice to Have:

These capabilities are beneficial but not mandatory for every candidate.

  • Juniper Junos, QFX/EX/SRX platforms, EVPN/VXLAN, MLAG/MC-LAG, ECMP, or leaf-spine network topologies.
  • BIRD/FRR, anycast routing, RPKI/ROA/ROV validation, IRR, bogon filtering, route-leak mitigation, or public BGP routing operations.
  • Network automation and documentation platforms such as NetBox/Nautobot, Oxidized, GitLab CI/CD, Batfish, containerlab, pyATS, NAPALM, or SuzieQ.
  • Hetzner, Cloudflare Zero Trust/DNS/LB/WAF, AWS Transit Gateway, Direct Connect concepts, PrivateLink/VPC endpoints, or Route 53.
  • Cilium, Calico, MetalLB, Gateway API, service mesh concepts, OpenNebula networking, Ceph/storage networking, IPv6/dual-stack, DDoS-aware design, SLOs, postmortems, or safe firewall governance.

Benefits

What's in it for you?

  • A focus on professional development.
  • Interesting and challenging projects.
  • Fully remote work with flexible working hours, that allows you to schedule your day and work from any location worldwide.
  • Paid 24 days of vacation per year, 10 days of national holidays, and unlimited sick leaves.
  • Compensation for private medical insurance.
  • Co-working and gym/sports reimbursement.
  • Budget for education.
  • The opportunity to receive a reward for the most innovative idea that the company can patent.

Похожие вакансии Сетевой инженер

hh.ru
iiko, компания айко

Сетевой инженер (FreeBSD)

iiko, компания айкоНа сервисе с: 16.08.26 17:41↑ Вакансия с автоподнятием
от 230k ₽РоссияМоскваГибрид

iiko — это компания, которая создаёт и развивает инновационные решения для автоматизации ресторанного бизнеса. Мы помогаем нашим клиентам повысить эффективность работы, улучшить качество обслуживания и увеличить прибыль. Наш продукт — система iiko — работает более чем в 70 000 ресторанах и является самой популярной системой автоматизации ресторана в России и странах СНГ.

В iiko ты найдёшь не только интересные задачи и возможность профессионального роста, но и дружный коллектив, готовый поддержать в любой ситуации.

Каждый день через iiko обрабатываются заказы миллионов гостей, в том числе и твои!

Что нам важно:

  • знание ОС FreeBSD на уровне администратора с опытом работы не менее 5 лет И знание ОС Linux на уровне администратора;
  • знание tcp/ip (уровень CCNA или выше);
  • понимание и умение применять протоколы динамической маршрутизации;
  • сопутствующие технологии, такие как Jail, Docker, WireGuard, PF;
  • умение работы с серверами БД приветствуется;
  • kernel developing или port maintaining приветствуется.

Чем предстоит заниматься:

  • управление распределенной сетевой инфраструктурой (не коммутаторы) на базе ОС FreeBSD;
  • управление активным сетевым оборудованием Juniper;
  • управление базовыми фильтрами траффика;
  • управление основными низкоуровневыми инфраструктурными сервисами.

Мы предлагаем:

  • Трудоустройство в аккредитованной компании;
  • Конкурентную заработную плату;
  • Корпоративный мерч, который пополняется каждый год новыми элементами (и мы всегда рады новым идеям:);
  • Реферальную программу – классный бонус за успешную рекомендацию;
  • Занятия английским языком, спортом и ДМС с телемедициной.

А еще:

  • У нас круто выстроен процесс онбординга, взаимодействие в командах и мы не забываем вместе отдыхать: встречаемся офлайн на корпоративах дважды в год.

Если ты готов влиться в нашу команду и взять на себя ответственность за разработку инновационных продуктов для ресторанов, отправляй резюме — мы ждём тебя.

hh.ru
wallet one

Специалист по сетевой безопасности

wallet oneНа сервисе с: 07.07.26 10:02↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

WALLET ONE - технологичный лидер на рынке платёжных решений. Мы создаем и масштабируем финансовые сервисы для миллионов пользователей и тысяч бизнесов. Наша цель - строить безопасное и доверительное будущее цифровых финансов.

В связи с активным расширением бизнеса и ростом инфраструктуры, мы масштабируем технический департамент и расширяем команду информационной безопасности. Мы ищем сильного Инженера по сетевой безопасности.

Ваши задачи:

  • Проектировать и строить защищенную сеть компании; организовывать защищенные каналы связи между территориальными площадками при различных схемах удаленного подключения.

  • Анализировать правила межсетевого экранирования, проксирования, трансляции сетевых адресов и DNS-записей.

  • Анализировать уязвимости и недостатки конфигураций сетевых устройств и внешнего периметра инфраструктуры; контролировать устранение выявленных уязвимостей.

  • Контролировать и выявлять подозрительные устройства в корпоративной сети.

  • Обеспечивать защиту от сетевых атак и вторжений, DDoS-атак и атак на веб-приложения.

  • Тестировать защищенность внешнего сетевого периметра, API и веб-приложений от угроз безопасности.

  • Анализировать открытые источники на предмет доступности информации об инфраструктуре компании.

  • Внедрять, администрировать и контролировать работоспособность средств сетевой безопасности (NGFW, IDPS, VPN, WAF, WebProxy).

  • Оперативно реагировать на инциденты сетевой безопасности.

Наши ожидания:

  • Не менее 2 лет работы в области сетевой безопасности или сетевых технологий.

  • Практические навыки настройки публикаций, правил и корреляции событий в WAF.

  • Опыт работы с системами обнаружения и предотвращения вторжений.

  • Успешный бэкграунд в расследовании и анализе инцидентов сетевой безопасности.

  • Умение выявлять уязвимости и недостатки конфигураций на сетевых устройствах и внешнем периметре инфраструктуры.

  • Понимание принципов обеспечения безопасности архитектуры корпоративной сети, веб-приложений и API.

  • Глубокие знания сетевых протоколов и технологий.

Будет плюсом:

  • Навыки настройки и управления межсетевыми экранами, маршрутизаторами, коммутаторами.
  • Владение системами мониторинга (Zabbix, Grafana, ELK или аналоги).
  • Понимание принципов контейнеризации Docker, Kubernetes.

Мы предлагаем:

Официальное оформление: Оформление по ТК РФ с первого дня.

Стабильность и надёжность: Работа в крупной, успешно развивающейся финтех-компании с чёткими и понятными бизнес-целями.

Офис на Трёхгорной мануфактуре: Мы находимся в этом историческом квартале с отличной инфраструктурой.

Культура про смыслы: Наша внутренняя корпоративная культура нацелена на ценности. Участие в инициативах, которые вам близки: от корпоративного спорта до социальных проектов.

Достойные условия: Конкурентная «белая» зарплата (обсуждается индивидуально), гибкий график, короткая пятница.

Забота о комфорте: Современный офис, возможности для профессионального развития, а также регулярные weekly pizza & fruit days.

hh.ru
кадровое агентство юнити

Сетевой инженер

кадровое агентство юнитиНа сервисе с: 24.09.26 18:41
Зарплата не указанаРоссияМоскваОфис

Наш заказчик - ведущая производственная компания, приглашает кандидатов на вакансию Сетевой инженер.

Требования:

  • Понимание архитектуры Spine-Leaf,
  • Хорошие знания BGP (умение настраивать и оптимизировать eBGP/iBGP), Опыт работы с несколькими автономными системами (AS) и с route reflector,
  • Практический опыт с EVPN (понимание, как работает EVPN в связке с VXLAN: настройка VTEP, управление VNI, работа с разными адресными семействами (например, l2vpn evpn), решение задач макро- и микромобильности виртуальных машин),
  • Навыки диагностики. Умение расследовать инциденты в такой инфраструктуре: анализировать логи, использовать инструменты вроде Wireshark или tcpdump, находить причины сбоев в связности или проблемах с пересылкой трафика,
  • Понимание принципов работы L2/L3, STP/RSTP, VLAN, LACP/M-LAG, QoS,
  • Уверенные знания протоколов,
  • Умение читать техническую документацию, составлять сетевые схемы, регламенты изменений,
  • Уверенные знания настройки статической маршрутизации и протоколов динамической маршрутизации,
  • Безопасность на уровне сети: ACL, фильтрация, базовые принципы сегментации и микросегментации,
  • Понимание базовых концепций сетевой безопасности (сегментация, Zero Trust),
  • Понимание стандартов 802.11 (a/b/g/n/ac/ax), диапазонов 2.4/5/6 ГГц, ширины каналов,
  • Практические навыки настройки контроллеров и точек доступа (cisco, Huawei) включая профили SSID, политики безопасности, гостевые сети, интеграцию с RADIUS/802.1X,
  • Работа с документацией. Составление схем, регламентов изменений, стандартов адресации, ведение CMDB‑подобных записей по сетевым устройствам и сегментам,
  • Опыт работы с NGFW (настройка правил, анализ трафика, настройка VPN соединений, 2MFA).

Будет плюсом:

  • Знание операционных систем и особенностей настройки коммутаторов популярных вендоров (Cisco,Huawei),
  • Опыт написания скриптов (Python, Bash) или работы с инструментами Infrastructure as Code (Ansible, Terraform) для рутинных задач и управления конфигурациями,
  • Навыки коммуникации. Умение объяснять сложные технические вещи коллегам из других команд (DevOps, безопасность) и участвовать в технических обсуждениях на этапе проектирования,
  • Опыт работы с распределенными площадками, которые находятся в других городах.

Условия:

  • Работа в крупной производственной компании (офис м. Текстильщики, график работы - офис, 5/2);
  • Оформление по трудовому договору в IT-аккредитованную компанию;
  • ДМС после испытательного срока;
  • Профессиональный коллектив и комфортабельный офис рядом с метро Текстильщики.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.