Ведущий сетевой инженер / NetOps
Мы предлагаем:
- Работу в стабильной компании с современной и разнообразной сетевой инфраструктурой.
- Возможность профессионального роста и работы с оборудованием ведущих вендоров (Cisco, Huawei, CheckPoint, Fortinet).
- Внедрение и использование передовых инструментов мониторинга и автоматизации.
Ключевые задачи:
- Проектирование, внедрение и сопровождение сетевой инфраструктуры компании.
- Обеспечение отказоустойчивости, безопасности и высокой доступности сети.
- Мониторинг работоспособности сетевого оборудования и каналов связи.
- Оперативное устранение неисправностей и инцидентов (3я линия поддержки).
- Разработка и ведение технической документации.
- Участие в планировании и выполнении изменений в сетевой инфраструктуре.
- Взаимодействие с поставщиками услуг и технической поддержкой вендоров.
Требования:
–
Глубокие знания сетевых технологий на уровне не ниже CCNP/HCIP.
– Протоколы маршрутизации: OSPF, BGP, EIGRP, PBR.
– Протоколы коммутации: VLAN, STP/RSTP/MSTP, EtherChannel, M-LAG, VXLAN (будет плюсом).
– Базовые принципы IP-телефонии (VoIP) и QoS.Опыт работы с сетевым оборудованием:
– Cisco: Практический опыт настройки и troubleshooting коммутаторов (SMB, Catalyst, Nexus), маршрутизаторов (ISR, ASR), межсетевых экранов (ASA/Firepower) и беспроводных контроллеров (AireOS, Catalyst).
– Huawei: Опыт работы с коммутаторами и МЭ (серии S5700, CE6800 и др.) и WLC. Знание CLI Huawei.Межсетевые экраны:
– CheckPoint: Навыки администрирования и настройки политик (R81.x и выше).
Fortigate: Опыт настройки политик безопасности, VPN (IPSec/SSL), профилей безопасности.
Опыт работы с системами управления и мониторинга:
– Cisco Prime Infrastructure: Навыки работы для мониторинга беспроводной сети, управления конфигурациями и сбора телеметрии.
– Cisco FMC (Firepower Management Center): Умение управлять политиками безопасности для МЭ Cisco Firepower.
– Zabbix/Observium: Опыт настройки мониторинга сетевых устройств, создания карт и триггеров, реакции на инциденты.
– Netbox: Навыки ведения IP-адресного пространства (IPAM) и документации инфраструктуры (DCIM).
Безопасность:
– Понимание и опыт настройки VPN (IPSec, SSL-VPN, DMVPN).
– Знание принципов построения демилитаризованных зон (DMZ).
– Базовые знания протоколов 802.1X для контроля доступа к сети (NAC).
Будет серьезным преимуществом (желательные навыки):
– Автоматизация и программирование:
Опыт использования Ansible для автоматизации конфигурации сетевого оборудования (написание плейбуков, использование коллекций для Cisco, Huawei).
– Знание языка Python для написания скриптов для сбора метрик, парсинга конфигураций или автоматизации рутинных задач.
– Знание форматов данных (JSON, YAML) и API сетевых устройств и систем управления (REST API).
Системы визуализации и анализа:
– Опыт настройки и использования стека Prometheus + Grafana для сбора и визуализации сетевых метрик (например, через SNMP Exporter).
Сертификации:
Наличие сертификатов Cisco/Huawei будет большим плюсом.
Условия:
–
Официальное трудоустройство с 1-го рабочего дня
– Конкурентная заработная плата
– Питание – у нас есть корпоративная столовая, кормим вкусными и бесплатными обедами
–
График работы 5/2, с 10:00 до 19:00 или с 9:00 до 18:00 (преимущественно офис)
– Скидку 35% на продукцию нашей компании + система привилегий от партнеров