Назад
3 дня назад

Сетевой инженер по внедрению ИБ-продукта (Middle+ / Senior)

200 000 - 300 000
Формат работы
remote (только Russia)/onsite/hybrid
Тип работы
fulltime
Грейд
middle/senior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Сетевой инженер по внедрению ИБ-продукта (Middle+ / Senior) (TCP/IP, Linux, TLS, High Availability): Внедрение сетевого продукта информационной безопасности в корпоративные инфраструктуры с акцентом на проектирование трафика, отказоустойчивые конфигурации и глубокую диагностику. Focus on анализе сетевых дампов и TLS-handshake, тестировании отказов, воспроизведении дефектов и передаче архитектурных улучшений команде разработки.

Локация: Москва, адрес работодателя — Черноголовка, 1-й проезд, 2/1. Доступны офисный, удалённый и гибридный форматы; предусмотрены выезды на площадки заказчиков.

Зарплата: 200 000–300 000 ₽ в месяц до вычета налогов.

Компания

АртЭКС разрабатывает сетевой продукт информационной безопасности для крупных корпоративных сетей, работающий с прикладным трафиком и TLS-соединениями.

Что делать

  • Аудировать инфраструктуру заказчиков, анализировать путь трафика, L2/L3-границы, маршрутизацию, NAT, балансировку и сегментацию.
  • Проектировать размещение продукта, адресацию, интерфейсы и маршруты, а также разворачивать тестовые и промышленные конфигурации на Linux.
  • Настраивать виртуальные сети и отказоустойчивые кластеры, проводить функциональные и нагрузочные испытания.
  • Диагностировать сетевые проблемы по логам, дампам трафика, метрикам и состоянию узлов; анализировать TLS handshake и сертификаты с помощью tcpdump и Wireshark.
  • Участвовать в удалённых и выездных разборах инцидентов, воспроизводить дефекты на лабораторном стенде и проверять исправления.
  • Передавать результаты внедрений разработчикам, предлагать архитектурные улучшения и готовить схемы, инструкции и отчёты.

Требования

  • Глубокое знание TCP/IP, Ethernet, VLAN, L2/L3, NAT, MTU/MSS, фрагментации и асимметричной маршрутизации.
  • Практический опыт корпоративной маршрутизации, включая BGP; понимание OSPF, ECMP и VRRP.
  • Уверенная работа с Linux networking, виртуальными машинами, виртуальными сетями и Open vSwitch.
  • Глубокое понимание TLS 1.2 и 1.3, PKI, цепочек сертификатов, SNI, SAN/CN, ALPN, mTLS и возобновления сессий.
  • Знание принципов High Availability: quorum, split brain, health checks, failover и синхронизация состояния.
  • Умение обсуждать архитектуру с инженерами заказчика и доводить внедрение до рабочего результата.

Хорошо, если есть

  • Опыт работы с F5 BIG-IP, Citrix ADC, NGINX Plus, HAProxy, Envoy или другими ADC/reverse proxy.
  • Практика внедрения или администрирования NGFW, WAF, IDS/IPS, PKI или HSM.
  • Опыт с Pacemaker/Corosync, Keepalived, FRR, Ansible, Salt, Bash или Python.
  • Опыт анализа производительности Linux-систем и сетевых приложений под нагрузкой.

Культура и преимущества

  • Прямое взаимодействие с разработчиками и влияние на технические решения.
  • Команда экспертов по сетям, Linux и информационной безопасности.
  • Гибридный формат работы и оплачиваемые командировки на площадки крупных заказчиков.
  • Работа с технологиями на стыке сетей, Linux и криптографии.
  • Государственная ИТ-аккредитация компании.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →