Сетевой инженер

По договоренности


В ITooLabs мы создаём виртуальную АТС и коммуникационную платформу для любых b2b и b2c продуктов. Наши решения продаются под брендами ведущих операторов связи. За последние несколько лет продукт стал самым продаваемым на территории России. 65 тыс. компаний используют его ежедневно, и более 1,5 тыс. предпринимателей присоединяется каждый месяц, поэтому мы видим, что приносим реальную пользу, а не пишем "в стол".

Мы ищем сетевого инженера.

Задачи:

1. Операторские стыки и туннели — ядро роли

  • Поднимать и сопровождать IPSec-туннели с операторами связи и банками - согласование параметров с чужой стороной, отладка на живом стыке, разбор аварий.
  • BGP/OSPF: анонсы и их снятие, стыки с провайдерами, DCI между ДЦ, FRRouting.
  • GRE, WireGuard, резервирование каналов, аварийные схемы коммутации.
  • Моделирование и реализация схем резервирования.

2. Управление корпоративной сетью

  • XRAY (VLESS, REALITY, TLS), балансировщики, exit-node, VPS.
  • Tailscale, Headcale, Remnawave.
  • Обеспечение доступности ресурсов, реакция на изменения.
  • VPN: OpenVPN, PKI, CRL, 2FA-шлюзы, корпоративный и офисный VPN на трёх площадках.
  • nftables/iptables, HAProxy/Traefik ACL, Fastnetmon, закрытие уязвимостей на периметре.
  • Оборудование: Cisco IOS, Mikrotik, коммутаторы ДЦ и офиса, Wi-Fi-контроллер Unifi.
  • Базовые сервисы: DNS + DNSSEC (bind/unbound), DHCP/автопровижининг, TLS-сертификаты, OpenLDAP.

3. Автоматизация

  • Автоматизация повторяющихся сетевых операций в Ansible/AWX (бан, выдача доступа, DNS-записи, типовые правки на периметре).
  • Работа с ИИ-инструментами компании.

4. Наблюдаемость и документация, коммуникация

  • Zabbix: шаблоны, триггеры, сетевые карты L2/L3.
  • Поддержание адресных планов, VLAN-описаний и сетевых схем в Confluence в актуальном состоянии. Документация — часть задачи, а не то, что делается «потом».
  • Прямая переписка с партнёрами и операторами в общих каналах.



Что мы ожидаем от кандидата:

Обязательно
PSec, NAT-T, PFS, BGP , OSPF маршрутизация
Проектирование и отладка, DCI между ДЦ, FRRouting, XRAY (VLESS/REALITY/TLS), exit-node, VPS, понимание текущих методов блокировок.
VPNOpenVPN + PKI/CRL, 2FA-шлюзы LinuxDebian/Ubuntu уверенно, nftables/iptables, сеть на уровне ядра, Cisco IOS и Mikrotik — настройка, прошивка, аварийное переключение Мониторинг Zabbix на уровне создания шаблонов и триггеров, а не только чтения графиков

Сильный плюс

  • Ansible/AWX — написание и поддержка ролей.
  • VXLAN/EVPN, OVS.
  • Опыт работы с телеком-операторами, понимание SIP/VoIP-специфики трафика.
  • DNS + DNSSEC, OpenLDAP .
  • Английский на уровне переписки и созвона с зарубежным партнёром.

Опыт

  • От 4–5 лет сетевым инженером, из них не менее 2 — с внешним периметром и стыками с внешними организациями.
  • Обязателен опыт общения с внешней технической стороной: согласовать параметры, настоять на своём, зафиксировать договорённость.
  • Опыт работы в режиме «одна голова на домен» — без старшего сетевика рядом, которому можно эскалировать.

Что мы можем предложить:

  • Официальное оформление в штат компании с первого рабочего дня.
  • Мы аккредитованная Минцифры IT-компания.
  • З/п, которая отвечает Вашим ожиданиям. Так же пересматриваем з/п по итогам регулярных Performance Review.
  • У нас плоская структура управления. С любым руководителем можно общаться легко и непринужденно, без пафоса.
  • Удаленный формат работы. Как правило, основная активность в компании происходит с 10 до 19, но вы можете начать раньше или позже. Вечерние и ночные работы не исключаем.
  • Современное оборудование и лицензионное ПО.

Пришлите, пожалуйста, сопроводительное письмо с коротким описанием Вашего стека и Ваши ожидания по зп.

Далее ждёт встреча с hr (30 мин.), техсобеседование (60 мин. с руководителем отдела) и оффер.


Добро пожаловать в Айтулабс!


Поделиться:

Опубликована 10 дней назад

Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.