Описание
Мы в поиске ведущего сетевого инженера в холдинговую компанию (российская промышленная и финансовая группа компаний). Работа в г. Москва в подразделении, отвечающем за стратегию и развитие в области кибербезопасности группы компаний.
Задачи
Операционные – сопровождение инфраструктуры:
o Локальных сетей на базе оборудования Cisco: коммутаторы, маршрутизаторы, межсетевые экраны, контроллеров беспроводных сетей, Fabric Interconnect.
o Сервисов балансировки нагрузки и WAF на базе Citrix.
o Унифицированных коммуникаций Cisco Unified Communications + Jabber.
o Сетевых сервисов: NTP, DHCP, DNS.
o Сервиса реверс-прокси на базе NGINX.
o Сопровождение предполагает внесение изменений в конфигурации оборудования, устранение неисправностей, своевременное обновление программного обеспечения и сертификатов; отслеживание поддержки и подписок по своим сервисам и системам.
o Объем сетевой инфраструктуры – небольшое частное облако и 30 точек типа SOHO (до 6 сетевых устройств).
Выстраивание системы мониторинга работоспособности сети.
Работа с провайдерами услуг и сервисов: Интернет, выделенные каналы, VPS, аренда телеком. стоек, сертификаты, DNS-серверы, домены.
Проектные – участие в составе группы архитекторов и специалистов в проектах по модернизации локальных сетей и сетей центров обработки данных.
o Подготовка проектов по модернизации оптический инфраструктуры для повышения доступности локальных сетей.
o Подготовка спецификаций активного сетевого оборудования в соответствии с требованиями.
o Выполнение базовых конфигураций в соответствии с общей концепцией построения и развития сетей и архитектуры безопасности.
Участие в тестировании существующих на рынке сетевых решений, направленных на реализацию целевой архитектуры в области сетевой безопасности.
Ожидания
Знания и практический опыт работы с активным сетевым оборудованием на уровне не ниже Cisco Professional. Наличие сертификатов будет плюсом.
Знание технологий и протоколов: VRF-lite, OSPF, BGP, MP-BGM, GRE (mGRE), IPsec, PortChannel, VRRP (HSRP), STP Toolkit, VSS, vPC, VLAN, VXLAN, DHCP Snooping, Dynamic ARP Inspection, IP Source Guard, 802.1x, Strom Control, uRPF, Statefull Firewall, Web-proxy, SOCKS.
Опыт работы с продуктами: Cisco Catalyst, Nexus, IE, ISR, WLC, ASA, IronPort, Firepower TDS, FMC, Fabric Interconnect, Unified Computing System (UCS), Hyper Flex,
Identity Service Engine (ISE); Citrix NetScaler; VMware NSX; Microsoft CS, DHCP.
Опыт администрирования NGINX.
Желательно знание Python.
Высшее инженерно-техническое образование
Знание и опыт администрирования продуктов нескольких ведущих производителей сетевого оборудования будет плюсом.