О команде
Сетевой инженер будет частью команды IT-специалистов, отвечающих за реализацию, настройку и поддержку IT сервисов в корпоративной среде, включающей Центры обработки данных (ЦОД) и офисы на территории РФ и РБ.
Чем предстоит заниматься
– Управление сервисами передачи данных в сеть и из сети Интернет, между площадками ЦОД и офисами компании в России и республике Беларусь. Используемые технологии: Users VPN на базе Cisco Anyconnect, Site-to-Site VPN, Cisco DMVPN
– Поддержка отказоустойчивости сервисов на основе динамической маршрутизации BGP, OSPF, EIGRP и т.д
– Поддержка безопасной работы сетей на базе 802.1х
– Поддержка VPN сервисов с использованием оборудования и ПО лицензированного в РФ и РБ
– Обработка запросов, связанных с обеспечением безопасного функционирования проводных, беспроводных сетей, сетей ЦОД, региональных сетей, периметров выхода в Интернет
– Выполнение работ в ЦОД в Санкт-Петербурге, требующих непосредственного доступа к оборудованию
– Работа в проектах развития ИТ инфраструктуры и сетевой безопасности
– Проведение регулярной технической экспертизы работы сетевых сервисов, поиск решений по их развитию
– Анализ и устранение уязвимости сетевых устройств на регулярной основе
Что для нас важно
– Опыт работы в распределенных корпоративных сетях в роли сетевого инженера 3+ лет
– Опыт работы с оборудованием, конфигурирование и поддержка коммутаторов, беспроводных контроллеров, маршрутизаторов, межсетевых экранов, VPN шлюзов. Знание оборудования Cisco, Palo Alto
– Знание о защите сети на уровне коммутаторов L2/L3
– Умение настраивать современные протоколы маршрутизации (OSPF, EIGRP, BGP)
– Опыт поддержки систем удаленного доступа (Users Remote Access VPN) на базе Cisco Anyconnect
– Опыт построения VPN Site-to-Site туннелей, Lite VRF DMVPN на оборудовании Cisco и др.
– Знание различных современных методов установки шифрованных VPN каналов
– Опыт управления межсетевыми экранами, уверенные знания в области сегментации сетей
– Знание систем безопасности в LAN/WAN сетях на базе протоколов 802.1x, Radius, TACACS, LDAP, Kerberos, MS Active Directory и их реализации на устройствах Cisco, Cisco ISE, Microsoft NPS, Palo Alto, RSA, других системах мультифакторной аутентификации/авторизации
– Опыт внедрения и поддержки беспроводных сетей, в том числе внедрения современных техник беспроводной безопасности, техник обеспечения качественной связи для голоса/видео
– Опыт внедрения и поддержки QoS в корпоративной сети для «голоса/видео» и др. критичных приложений
– Знание и опыт работы с Linux/Unix системами
– Опыт работы с системами мониторинга и анализа корреляции событий
– Опыт работы с облачными сервисами Microsoft Azure, Yandex.cloud будет преимуществом
– Сертификации: будет преимуществом сертификация Cisco (CCNP/CCIE), Palo Alto, Network security
Что мы предлагаем
– Быстрый и прозрачный карьерный рост: индивидуальный карьерный трек, программы коучинга и менторинга
– Возможность внести свой вклад в изменения бизнеса и расширить профессиональную экспертизу
– Команда профессионалов, которые поддерживают друг друга и работают на результат
– Гибкие начало и конец рабочего дня, возможность работать из дома или из офиса
– Корпоративное обучение: более 50 тренингов, доступ к изучению иностранных языков и электронной библиотеке
– Забота о сотрудниках: ДМС со стоматологией с первого месяца работы и скидка на ДМС для родственников, 5 оплачиваемых дней в году по болезни без оформления больничного, корпоративный спорт и мероприятия, скидки партнеров, программа психологического здоровья, комфортный и стильный офис
– Конкурентная заработная плата, бонусы по итогам финансового года и годовой оценки сотрудника, премии за интенсивную работу и выдающиеся результаты
– Официальное трудоустройство