Сетевой инженер
Описание
"Пихта Банк" — российский банк с универсальной лицензией Банка России. Банк предоставляет широкий спектр банковских услуг для юридических лиц и индивидуальных предпринимателей. Банк был основан в 2010 году как Фольксваген Банк РУС. В 2025 году Банк получил универсальную банковскую лицензию и под новым названием запустил корпоративный бизнес. Обязанности: Эксплуатация и развитие сети: Настройка и поддержка сетевого оборудования (Cisco, Huawei, Juniper и др.) в сегментах LAN, WAN, Wi-Fi. Обеспечение работы технологий канального и сетевого уровня (VLAN, STP/RSTP, LACP, агрегация каналов). Маршрутизация и трафик: Администрирование динамической (BGP, OSPF) и статической маршрутизации, настройка политик QoS и оптимизации трафика. Информационная безопасность и защита каналов: Администрирование и развитие архитектуры межсетевых экранов (NGFW: Check Point, Континент, ViPNet, Cisco Firepower или аналог). Сопровождение систем криптографической защиты каналов (ViPNet, С-Терра, IPsec). Поддержка и развитие защищенных соединений (Site-to-Site и Remote Access VPN). Участие в защите веб-приложений (WAF), анализ политик фильтрации трафика. Сервисная инфраструктура: Администрирование критичных сетевых сервисов (DNS, DHCP, Proxy), включая их отказоустойчивость и безопасность в сегменте DMZ. Инциденты и диагностика: Расследование сетевых аварий и проблем с доступностью сервисов. Глубокий анализ причин (траблшутинг) на уровнях L2–L7 (TCP/IP, DNS, NAT, проблемы установки соединений). Мониторинг и проактивность: Настройка и ведение мониторинга сети (Zabbix или аналоги), контроль емкости каналов, планирование расширения пропускной способности (capacity planning). Документооборот: Подготовка и актуализация технической документации (схемы сети L2/L3, адресные планы, схемы VLAN, инвентарные карточки, инструкции по эксплуатации). Работа с вендорами и подрядчиками: Взаимодействие с интернет-провайдерами и поставщиками «железа», контроль SLA, сопровождение работ по прокладке и ремонту каналов связи (включая DWDM-стыки). Эксплуатация и развитие сети: Настройка и поддержка сетевого оборудования (Cisco, Huawei, Juniper и др.) в сегментах LAN, WAN, Wi-Fi. Обеспечение работы технологий канального и сетевого уровня (VLAN, STP/RSTP, LACP, агрегация каналов). Маршрутизация и трафик: Администрирование динамической (BGP, OSPF) и статической маршрутизации, настройка политик QoS и оптимизации трафика. Информационная безопасность и защита каналов: Администрирование и развитие архитектуры межсетевых экранов (NGFW: Check Point, Континент, ViPNet, Cisco Firepower или аналог). Сопровождение систем криптографической защиты каналов (ViPNet, С-Терра, IPsec). Поддержка и развитие защищенных соединений (Site-to-Site и Remote Access VPN). Участие в защите веб-приложений (WAF), анализ политик фильтрации трафика. Сервисная инфраструктура: Администрирование критичных сетевых сервисов (DNS, DHCP, Proxy), включая их отказоустойчивость и безопасность в сегменте DMZ. Инциденты и диагностика: Расследование сетевых аварий и проблем с доступностью сервисов. Глубокий анализ причин (траблшутинг) на уровнях L2–L7 (TCP/IP, DNS, NAT, проблемы установки соединений). Мониторинг и проактивность: Настройка и ведение мониторинга сети (Zabbix или аналоги), контроль емкости каналов, планирование расширения пропускной способности (capacity planning). Документооборот: Подготовка и актуализация технической документации (схемы сети L2/L3, адресные планы, схемы VLAN, инвентарные карточки, инструкции по эксплуатации). Работа с вендорами и подрядчиками: Взаимодействие с интернет-провайдерами и поставщиками «железа», контроль SLA, сопровождение работ по прокладке и ремонту каналов связи (включая DWDM-стыки). Требования: Опыт: от 3 лет в администрировании и эксплуатации корпоративных сетей. Базовые знания: Глубокое понимание стека протоколов TCP/IP, модели OSI, принципов работы DNS, DHCP, HTTP/HTTPS, NAT/PAT. Сетевое оборудование: Практический опыт настройки и диагностики устройств Cisco (Catalyst, Nexus, ISR/ASR), Huawei, Juniper или аналогов. Маршрутизация: Знание протоколов динамической маршрутизации (BGP, OSPF), уверенное понимание статической маршрутизации. Сетевая безопасность (Обязательно): Опыт администрирования NGFW (Check Point, Fortinet, Континент) и средств криптозащиты (ViPNet, С-Терра). Понимание архитектуры защищенных сетей и сегментации. Знание технологий: VLAN, STP/RSTP/MSTP, агрегация каналов (LACP/EtherChannel), IPsec/SSL VPN, QoS, ACL. Мониторинг: Опыт работы с системами мониторинга (Zabbix, Grafana, Prometheus) и анализаторами трафика. Soft skills: Умение писать инструкции и схемы (Visio/Draw.io), навыки взаимодействия с подрядчиками, способность аргументировать архитектурные изменения. Будет плюсом: Опыт работы с WAF (Web Application Firewall). Понимание работы оптических технологий (DWDM/CWDM). Опыт работы в среде виртуализации (VMware NSX, OpenStack Neutron). Опыт автоматизации сетевых задач (скрипты на Python/Bash, Ansible). Условия: Официальное оформление по ТК РФ. Офисный формат работы. Возможность профессионального и карьерного развития. Социальный пакет: ДМС/НС со стоматологией — с первого рабочего дня.