
Ведущий сетевой инженер
DatsTeam
Москва
🏢 Офис
Senior
Полная занятость
Россия
Описание вакансии
Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игровые сервисы и платформы, мобильные игровые и развлекательные приложения, финтех-продукты и решения.
У нас проектно-ориентированный подход, матричная структура с привязкой специалистов к одному проекту, но при этом мы работаем командой. В работе мы применяем SCRUM, Agile.
Обязанности
•Проектирование и поддержка сетевой инфраструктуры в нескольких территориально распределённых ЦОД:
•Администрирование и развитие BGP: управление AS, пиринг между ДЦ, ISP и Kubernetes-кластерами
•Поддержка и развитие межцодовой связанности: DMVPN, IPSec
•Поддержка коммутационных фабрик ДЦ: VLT/vPC, LACP, VLAN-сегментация, DCB, RoCE/RDMA
•Сетевая безопасность:
•Администрирование межсетевых экранов Palo Alto: управление зонами безопастности, NAT, App-ID, Global Protect VPN
•Внедрение и развитие микросегментации сетей ДЦ (SDN): проектирование тополонии overlay, настройка и управление рапределенными междсетевыми экранами, управление группами безопасности
•Управление и аудит доступа к сетевой инфраструктуре (AAA/TACACS+)
•Внедрение и развитие системы мониторинга сетевой инфраструктуры:
•сбор и визуализация метрик и логов, определение пороговых значений, разбор сетевых аномалий
•участие в решениях и разборе инцидентов
•Организационная работа:
•Взаимодействие с вендорами оборудования и провайдерами ДЦ
•Документирование сетевой инфраструктуры
•Менторство и развитие коллег
Требования
•Маршрутизация и коммутация:
•Глубокие знания BGP
•Богатый практический опыт конифугурирования устройств на IOS XE, NX-OS (vPC), Dell EMC OS10 (MLAG/VLT, RoCE/RDMA, DCB)
•Опыт работы с DMVPN, HSRP/VRRP, PBR
•Безопасность:
•Опыт администрирования межсетевых экранов PaloAlto NGFW + Panorama
•Global Protect - remote access VPN, split-tunneling, HIP-check
•Опыт настройки TACACS+
•Инфраструктура ДЦ, виртуализация & SDN:
•Опыт настройки RoCE/RDMA, DCB (Priority Flow Control)
•Знание сетевого стека VMware vSphere
•Опыт внедрения и эксплуатации VMware NSX-T / NSX 4.x
•Мониторинг и системное администрировани:
•Опыт администирования Zabbix, Prometheus SNMP-exporter, Grafana, Grafana Alerts
•Опыт внедрения Netflow-анализаторов
•Опыт работы с OpenSearch, ELK
•Знание Linux на уровне администратора
Как мы работаем и что предлагаем
•Оформление в штат компании или контракт, несколько способов выплат;
•Remote из любого гео или гибридный офис;
•Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день + перерывы на отдых на свое усмотрение;
•Возможность выбрать оборудование, доставим на дом в РФ;
•Performance review, на котором мы поможем тебе выстроить цели
•Непрерывное обучение: у нас есть внутренняя Академия, а также много партнёрских программ, которые поделятся знаниям не только в профессиональной сфере, но и поддержат твои хобби;
•Развитая культура коммуникаций: турниры онлайн и оффлайн, тех комьюнити, митапы, co-working дни, встречи и пати на летней веранде, тимбилдинги;
•Классный офис на Тульской с видом на Москву-реку и летней верандой.

