Газпромтранс
Сетевой администратор
Не указана
- VLAN
- STP
- ACL
- VPN
- IPSec
- SSL/TLS
- Маршрутизация
- Межсетевые экраны
- OSI
- TCP/IP
- BGP
- Eltex
- Cisco
- OpenVPN
- Wireshark
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Эксплуатацией и настройкой коммутаторов: Работа с L2/L3 (VLAN, STP, Link Aggregation, маршрутизация). Настройкой портов (access, security), управлением сегментацией сети (ACL).
- Эксплуатация оборудования средств обеспечения сетевой информационной безопасности в рамках корпоративной сети (около 30 площадок)
- Управлением и администрированием кластеров межсетевых экранов (NGFW ViPNet, UserGate): настройка политик безопасности, NAT, маршрутизации, VPN-туннелей. Работа с функциями инспекции трафика (IPS/IDS).
- Организаций шифрованного обмена данными: настройка и поддержка средств криптографической защиты информации (ViPNet Coordinator HW, С-Терра), VPN-шлюзов (IPsec, SSL/TLS), работой с сертификатами и ключами.
- Обеспечением связности между сегментами сети через защищенные каналы.
- Решением задач по настройке оборудования: коммутатор, межсетевой экран и VPN-шлюз так, чтобы трафик ходил быстро, но безопасно.
- Мониторингом и устранением неисправностей: анализ сетевого трафика, разбор инцидентов.
Взаимодействие:
- с техническими специалистами смежных подразделений по вопросам обеспечения непрерывности предоставления информационных сервисов и выполнения бизнес-процессов;
- с техническими специалистами курируемых подразделений филиалов и обеспечение эксплуатации оборудования комплексов на местах установки;
- со специалистами подрядных организаций при организации и проведении работ по техническому обслуживанию комплексов.
- Участие в качестве технического эксперта при реализации проектов по созданию/модернизации систем и сетей, внедрению отдельных решений и сервисов.
- Разработка новых и обновление имеющихся технических инструкций, схем взаимодействия, регламентов, рекомендаций по работе с оборудованием комплексов.
- Участие в устранении аварийных ситуаций в работе оборудования и комплексов, оперативное реагирование на нештатные ситуации.
- Высшего образования (автоматизация или информатизация).
- Опыта работы по специальности от 1 года.
- Навыков эксплуатации систем, работающих непрерывно и бесперебойно (24х7х365).
- Навыка вдумчивого чтения логов и мануалов, умения извлечь нужное из большого количества текста.
- Знания принципов и архитектуры построения IP-сетей (LAN/WAN), принципов и механизмов switching и routing, основ и принципов обеспечения сетевой информационной безопасности (способы фильтрации трафика, организация разграничения и контроля доступа к администрированию оборудования, организация защищённых каналов на основе сертификатов безопасности и т.д.).
- Уверенного знания модели OSI и TCP-IP. Опыта настройки коммутаторов Eltex и Cisco. Понимания принципов маршрутизации (OSPF, BGP) и коммутации.
- Опыта администрирования межсетевых экранов (например, Cisco ASA/Firepower, Check Point, Palo Alto, UserGate, ViPNet). Понимания принципов построения VPN.
- Практического опытв настройки средств шифрования (ГОСТ VPN, OpenVPN, IPsec) и понимания принципов работы PKI (инфраструктура открытых ключей).
- Владения инструментами анализа трафика (Wireshark, tcpdump), понимания работы протоколов маршрутизации и умение читать логи.
- Опыта и навыков участия в проектной работе на стороне заказчика или эксплуатирующей организации в качестве технического эксперта (аудит проектов на этапе ТЗ, ПД, РД, в части технической реализуемости создаваемых сетей и сервисов, сетевых систем обеспечения информационной безопасности, а также их применимости в существующей сетевой инфраструктуре предприятия).
- Навыков написания инструкций для пользователей и сотрудников техподдержки.
Будет плюсом:
- Опыт работы с отечественными производителями (Eltex, UserGate, ViPNet).
- Знание Linux на уровне уверенного администрирования.
- Наличие профильных сертификатов (CCNA/CCNP Security, NSE, ELTEX, ИнфоТеКС: Администратор ViPNet Prime, ПАК ViPNet Coordinator HW4‑5, С‑Терра 4.2‑5).
- Приветствуется опыт участия в подготовке регламентирующих и отчетных документов, планов, программ по организации процессов эксплуатации оборудования, развития сетей и сетевых систем обеспечения информационной безопасности.
- Работу в периметре одного из крупнейших работодателей РФ ПАО Газпром;
- Комфортный офис в Бизнес-центре «Северная Пальмира» (Улица Черниговская, 8К);
- Дополнительные дни отдыха по коллективному договору (8 дн.);
- ДМС (+стоматология) сразу после испытательного срока (3 мес.);
- Возможность предоставления бронирования (освобождение от мобилизации) для военнообязанных;
- Внутреннее и внешнее обучение;
- Конкурентная заработная плата по итогам собеседования;
- Премиальная система (выплата к праздничным датам 23 февраля/8 марта, день нефтяной и газовой промышленности, премия по итогу года (13-ая), материальная помощь к отпуску) + ежегодная индексация заработной платы;
- Организация различных мероприятий для работников от профсоюза.
- Возможности для развития цифровых навыков (роботизация процессов), через участие в цифровых проектах.
- Испытательный срок 3 мес.