Перейти к содержимому
АртЭКС
А
АртЭКС

Сетевой инженер

Компания делает сетевой ИБ-продукт для крупных корпоративных сетей (по классу близкий к F5 BIG-IP) и ищет инженера, который возьмёт на себя внедрение целиком — от проектирования схемы до работающего промышленного контура. Нужны глубокие знания сетей (TCP/IP, BGP, OSPF, ECMP, VRRP), уверенный Linux на уровне сетевого стека и netfilter, экспертиза в TLS 1.2/1.3 и принципах High Availability, плюс навыки траблшутинга с Wireshark. Работа на стыке сетей, Linux и криптографии: гибридный формат с командировками к заказчикам оплачивается, зарплата обсуждается индивидуально.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

senior удалённо ~1 066 000 – ~1 599 000 ₸ (200 000 – 300 000 RUB)

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

О нас и о продукте Мы разрабатываем сетевой ИБ-продукт для крупных корпоративных сетей. По характеру задач и архитектуре он близок к F5 BIG-IP: работает на пути прикладного трафика, обрабатывает TLS-соединения и должен предсказуемо работать в отказоустойчивой конфигурации. Ищем сильного сетевого инженера, который возьмет внедрение продукта целиком — от первой схемы до работающего промышленного контура. Это позиция на стыке сетей, Linux и информационной безопасности. Одной типовой схемы для всех площадок нет: каждый раз нужно понимать, как продукт будет жить в конкретной инфраструктуре и что произойдет с трафиком при штатной работе и при отказах. Что нужно будет делать: • Аудит и проектирование: разбираться в сети заказчика, выяснять фактический путь трафика, L2/L3-границы, маршрутизацию, NAT, балансировку и сегментацию. Сопоставлять реальную схему с документацией. Проектировать место продукта в инфраструктуре, рассчитывать интерфейсы, адресацию и маршруты. • Внедрение и настройка: собирать и запускать контур. Развертывать тестовые и промышленные конфигурации на Linux, настраивать виртуальные сети и отказоустойчивые кластеры. • Тестирование: проводить функциональные и нагрузочные испытания, проверять поведение системы и переключение при отказах. • Диагностика и траблшутинг: искать и доказывать причину проблем. Читать логи продукта, Linux и смежных систем. Работать с Wireshark, анализировать TLS handshake и поведение сертификатов. Участвовать в разборе инцидентов удаленно и с выездом к заказчику. • Развитие продукта: передавать опыт внедрений в команду разработки. Воспроизводить дефекты на лабораторном стенде, точно описывать их разработчикам, проверять исправления и предлагать архитектурные улучшения. Готовить понятные схемы, инструкции и отчеты. Наши ожидания (Hard Skills): • Глубокое знание сетей: отличное понимание TCP/IP и Ethernet (ARP/ND, VLAN, L2/L3, NAT, MTU/MSS, фрагментация, асимметричная маршрутизация). Практический опыт маршрутизации в корпоративных сетях, включая BGP. Понимание OSPF, ECMP и VRRP. • Уверенный Linux: понимание сетевого стека Linux (интерфейсы, маршруты, bridge, bonding, network namespaces, conntrack, netfilter). Опыт работы с виртуальными машинами, виртуальными сетями и Open vSwitch. • Экспертиза в TLS: действительно глубокое понимание TLS 1.2 и 1.3 (handshake, PKI, цепочки сертификатов, SNI, проверка имени по SAN/CN, ALPN, mTLS, наборы шифров, возобновление сессий). • Понимание High Availability: знание принципов построения отказоустойчивых систем (quorum, split brain, health checks, failover, синхронизация состояния). • Навыки траблшутинга: умение доказывать причину сетевой проблемы по логам, дампам трафика, метрикам и состоянию узлов. • Коммуникация: умение обсуждать архитектуру с инженерами заказчика, фиксировать решения и доводить внедрение до рабочего результата. Будет большим плюсом: • Опыт работы с F5 BIG-IP, Citrix ADC, NGINX Plus, HAProxy, Envoy или другими ADC / reverse proxy. • Практика внедрения или администрирования NGFW, WAF, IDS/IPS, PKI или HSM. • Опыт настройки кластеризации и маршрутизации: Pacemaker/Corosync, Keepalived, FRR. • Навыки автоматизации: Bash или Python, работа с Ansible или Salt. • Опыт анализа производительности Linux-систем и сетевых приложений под нагрузкой.

условия

Что предлагаем

Прямое влияние на продукт: вы будете работать напрямую с разработчиками и влиять на технические решения. Без длинной цепочки посредников и бюрократии.
Сильная команда: в команде есть эксперты по сетям, Linux и ИБ. Сложные случаи разбираем вместе, в режиме инженерного мозгового штурма.
Формат работы: гибридный режим (офис/удаленка) + выезды на площадки крупных заказчиков (командировки оплачиваются).
Современный стек: работа с передовыми технологиями на стыке сетей, Linux и криптографии.
Высокий уровень заработной платы (обсуждается индивидуально в зависимости от уровня требуемых компетенций);
Наша компания имеет государственную ИТ-аккредитацию.
Ключевые навыки : TCP/IP, BGP, OSPF, Linux, Network Security, Wireshark, TLS/SSL, F5 BIG-IP, High Availability, Open vSwitch, Netfilter, Conntrack, NGINX, HAProxy, Ansible, Python, Bash, Troubleshooting, Technical Support, Pre-sale / Post-sale implementation.
навыки

Стек и инструменты

salary intelligence

Зарплата на уровне рынка

В пределах ±10% медианы Security по 30 вакансиям за 90 дней.

эта
1 332 500 ₸
медиана
1 332 500 ₸
p25–p75
533 000 – 1 599 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Билайн
Б
Билайн
10 ч. назад

Эксперт по анализу защищенности

~1 829 630 ₸ оценка

Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.

пентест информационная безопасность OWASP Top 10 +24

География удалёнки не уточнена

senior удал. hh
ЮТИМ
Ю
ЮТИМ
10 ч. назад

Ведущий специалист по информационной безопасности

~1 829 630 ₸ оценка

Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.

информационная безопасность Linux Astra Linux +11

География удалёнки не уточнена

senior удал. hh
Альфа-Банк
А
Альфа-Банк
11 ч. назад

Специалист по информационной безопасности / Пентестер

~1 829 630 ₸ оценка

Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.

информационная безопасность пентест уязвимости +20

География удалёнки не уточнена

senior удал. hh
Плеядатех
П
Плеядатех
13 ч. назад

Специалист по информационной безопасности

~1 829 630 ₸ оценка

Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.

информационная безопасность ФЗ-152 ФЗ-149 +12

География удалёнки не уточнена

senior удал. hh
Циан
Ц
Циан
1 д. назад

Security Business Partner

~1 829 630 ₸ оценка

Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.

application security product security AppSec +29

География удалёнки не уточнена

senior удал. hh
Циан
Ц
Циан
1 д. назад

Product Security Architect

~1 829 630 ₸ оценка

Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.

application security product security security architecture +20

География удалёнки не уточнена

senior удал. hh