Сетевой инженер
Описание
В Айтулабс мы создаём виртуальную АТС и коммуникационную платформу для любых b2b и b2c продуктов. Наши решения продаются под брендами ведущих операторов связи. За последние несколько лет продукт стал самым продаваемым на территории России. 65 тыс. компаний используют его ежедневно, и более 1,5 тыс. предпринимателей присоединяется каждый месяц, поэтому мы видим, что приносим реальную пользу, а не пишем "в стол".Мы ищем сетевого инженера.Задачи:1. Операторские стыки и туннели — ядро роли Поднимать и сопровождать IPSec-туннели с операторами связи и банками - согласование параметров с чужой стороной, отладка на живом стыке, разбор аварий. BGP/OSPF: анонсы и их снятие, стыки с провайдерами, DCI между ДЦ, FRRouting. GRE, WireGuard, резервирование каналов, аварийные схемы коммутации. Моделирование и реализация схем резервирования. 2. Управление корпоративной сетью XRAY (VLESS, REALITY, TLS), балансировщики, exit-node, VPS. Tailscale, Headcale, Remnawave. Обеспечение доступности ресурсов, реакция на изменения. VPN: OpenVPN, PKI, CRL, 2FA-шлюзы, корпоративный и офисный VPN на трёх площадках. nftables/iptables, HAProxy/Traefik ACL, Fastnetmon, закрытие уязвимостей на периметре. Оборудование: Cisco IOS, Mikrotik, коммутаторы ДЦ и офиса, Wi-Fi-контроллер Unifi. Базовые сервисы: DNS + DNSSEC (bind/unbound), DHCP/автопровижининг, TLS-сертификаты, OpenLDAP. 3. Автоматизация Автоматизация повторяющихся сетевых операций в Ansible/AWX (бан, выдача доступа, DNS-записи, типовые правки на периметре). Работа с ИИ-инструментами компании. 4. Наблюдаемость и документация, коммуникация Zabbix: шаблоны, триггеры, сетевые карты L2/L3. Поддержание адресных планов, VLAN-описаний и сетевых схем в Confluence в актуальном состоянии. Документация — часть задачи, а не то, что делается «потом». Прямая переписка с партнёрами и операторами в общих каналах. Что мы ожидаем от кандидата:Обязательно IPSec, NAT-T, PFS, BGP , OSPF маршрутизация. Проектирование и отладка, DCI между ДЦ, FRRouting, XRAY (VLESS/REALITY/TLS), exit-node, VPS, понимание текущих методов блокировок. VPN OpenVPN + PKI/CRL, 2FA-шлюзы Linux Debian/Ubuntu уверенно, nftables/iptables, сеть на уровне ядра, Mikrotik/Eltex — настройка, прошивка, аварийное переключение. Мониторинг Zabbix на уровне создания шаблонов и триггеров, а не только чтения графиков. Ansible/AWX - написание и поддержка ролей Сильный плюс VXLAN/EVPN, OVS. Опыт работы с телеком-операторами, понимание SIP/VoIP-специфики трафика. DNS + DNSSEC, OpenLDAP . FRRouting Английский на уровне переписки и созвона с зарубежным партнёром. Опыт От 4–5 лет сетевым инженером, из них не менее 2 — с внешним периметром и стыками с внешними организациями. Обязателен опыт общения с внешней технической стороной: согласовать параметры, настоять на своём, зафиксировать договорённость. Опыт работы в режиме «одна голова на домен» — без старшего сетевика рядом, которому можно эскалировать. Что мы можем предложить: Официальное оформление в штат компании с первого рабочего дня. Мы аккредитованная Минцифры IT-компания. З/п, которая отвечает Вашим ожиданиям. Так же пересматриваем з/п по итогам регулярных Performance Review. У нас плоская структура управления. С любым руководителем можно общаться легко и непринужденно, без пафоса. Удаленный формат работы. Как правило, основная активность в компании происходит с 10 до 19, но вы можете начать раньше или позже. Вечерние и ночные работы не исключаем. Современное оборудование и лицензионное ПО. Пришлите, пожалуйста, сопроводительное письмо с коротким описанием Вашего стека и Ваши ожидания по зп. Далее ждёт встреча с hr (30 мин.), техсобеседование (60 мин. с руководителем отдела) и оффер. Добро пожаловать в Айтулабс!