Cетевой администратор / NOC-инженер
Коротко
Surveys, documents, and audits corporate networks (L2/L3, VLAN, OSPF/BGP, MPLS, NGFW/VPN), diagnoses connectivity incidents, and automates configuration · Needs: 5+ years of enterprise network operations experience; proficiency in Ethernet, VLAN, STP, OSPF, BGP, VRF, MPLS, NAT, QoS, IPsec/SSL VPN; experience with
Описание от работодателя
Обязанности: Обследование и документирование корпоративных сетей: L2/L3, VLAN, STP, OSPF/BGP, VRF, MPLS, NAT, QoS, IPsec/SSL VPN.
Проверка фактической сетевой связности и сопоставление конфигураций с проектными схемами, регламентами и заявленным разделением контуров.
Проектирование и внедрение сегментации, ACL, межсетевого экранирования, DMZ, management-сетей и защищенных каналов.
Эксплуатация и аудит NGFW/VPN решений Check Point, Cisco, Fortinet, Palo Alto, UserGate, PT NGFW, Ideco или сопоставимых платформ.
Диагностика сложных инцидентов связности: packet capture, routing table, VPN SA, ARP/MAC, NetFlow/sFlow, DNS и журналирование сетевого оборудования.
Проверка внешнего периметра совместно с пентестерами: опубликованные сервисы, VPN, WAF/reverse proxy, CDN, балансировщики и внешние IP.
Участие в проектах ЦОД, филиальных сетей, магазинов/РЦ, облаков и гибридной инфраструктуры.
Проверка резервирования, отказоустойчивости и зависимости от операторов/каналов связи.
Автоматизация сбора конфигураций и анализа через Ansible, Nornir, Python, NetBox или аналогичные инструменты.
Подготовка схем, матриц сетевого доступа, планов миграции, change-plan и rollback-plan.
Взаимодействие с SOC/DFIR по сетевым журналам, IoC, анализу трафика и расследованию инцидентов.
Обязательные требования: Опыт эксплуатации корпоративных сетей крупной распределенной компании от 5 лет.
Уверенное знание Ethernet, VLAN, STP/RSTP/MSTP, OSPF, BGP, VRF, MPLS, NAT, QoS, IPsec и SSL VPN.
Практический опыт enterprise NGFW/VPN минимум одного крупного вендора и способность быстро разбираться в других платформах.
Практический опыт анализа packet capture, NetFlow/sFlow, firewall logs, routing tables и VPN logs.
Опыт работы с сетями ЦОД, филиалов, облаков и внешних контрагентов.
Понимание network segmentation, Zero Trust, management plane security и принципов минимизации доступов.
Умение безопасно работать с production-конфигурациями и крупными rulebase.
Умение читать/актуализировать Visio/draw.io схемы и вести техническую документацию.
Будет преимуществом:
Опыт взаимодействия NOC/SOC и расследования сетевых инцидентов.
Опыт DDoS, WAF/CDN, DNS, NDR/IDS/IPS и защиты внешнего периметра.
Опыт SD-WAN, VXLAN/EVPN, cloud networking.
Автоматизация через Python/Nornir/Ansible/NetBox.
CCNP/CCIE, Check Point CCSA/CCSE, Fortinet FCP/NSE, Juniper JNCIP или аналоги.
Мы предлагаем: Гибридный, удаленный или офисный формат работы — по договоренности.
Официальное трудоустройство по ТК РФ.
Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
Профессиональный и карьерный рост в команде технических экспертов.