"Пихта Банк" — российский банк с универсальной лицензией Банка России. Банк предоставляет широкий спектр банковских услуг для юридических лиц и индивидуальных предпринимателей.
Банк был основан в 2010 году как Фольксваген Банк РУС. В 2025 году Банк получил универсальную банковскую лицензию и под новым названием запустил корпоративный бизнес.
Обязанности:
- Эксплуатация и развитие сети: Настройка и поддержка сетевого оборудования (Cisco, Huawei, Juniper и др.) в сегментах LAN, WAN, Wi-Fi. Обеспечение работы технологий канального и сетевого уровня (VLAN, STP/RSTP, LACP, агрегация каналов).
- Маршрутизация и трафик: Администрирование динамической (BGP, OSPF) и статической маршрутизации, настройка политик QoS и оптимизации трафика.
- Информационная безопасность и защита каналов:
- Администрирование и развитие архитектуры межсетевых экранов (NGFW: Check Point, Континент, ViPNet, Cisco Firepower или аналог).
- Сопровождение систем криптографической защиты каналов (ViPNet, С-Терра, IPsec).
- Поддержка и развитие защищенных соединений (Site-to-Site и Remote Access VPN).
- Участие в защите веб-приложений (WAF), анализ политик фильтрации трафика.
- Сервисная инфраструктура: Администрирование критичных сетевых сервисов (DNS, DHCP, Proxy), включая их отказоустойчивость и безопасность в сегменте DMZ.
- Инциденты и диагностика: Расследование сетевых аварий и проблем с доступностью сервисов. Глубокий анализ причин (траблшутинг) на уровнях L2–L7 (TCP/IP, DNS, NAT, проблемы установки соединений).
- Мониторинг и проактивность: Настройка и ведение мониторинга сети (Zabbix или аналоги), контроль емкости каналов, планирование расширения пропускной способности (capacity planning).
- Документооборот: Подготовка и актуализация технической документации (схемы сети L2/L3, адресные планы, схемы VLAN, инвентарные карточки, инструкции по эксплуатации).
- Работа с вендорами и подрядчиками: Взаимодействие с интернет-провайдерами и поставщиками «железа», контроль SLA, сопровождение работ по прокладке и ремонту каналов связи (включая DWDM-стыки).
- Эксплуатация и развитие сети: Настройка и поддержка сетевого оборудования (Cisco, Huawei, Juniper и др.) в сегментах LAN, WAN, Wi-Fi. Обеспечение работы технологий канального и сетевого уровня (VLAN, STP/RSTP, LACP, агрегация каналов).
- Маршрутизация и трафик: Администрирование динамической (BGP, OSPF) и статической маршрутизации, настройка политик QoS и оптимизации трафика.
- Информационная безопасность и защита каналов:
- Администрирование и развитие архитектуры межсетевых экранов (NGFW: Check Point, Континент, ViPNet, Cisco Firepower или аналог).
- Сопровождение систем криптографической защиты каналов (ViPNet, С-Терра, IPsec).
- Поддержка и развитие защищенных соединений (Site-to-Site и Remote Access VPN).
- Участие в защите веб-приложений (WAF), анализ политик фильтрации трафика.
- Сервисная инфраструктура: Администрирование критичных сетевых сервисов (DNS, DHCP, Proxy), включая их отказоустойчивость и безопасность в сегменте DMZ.
- Инциденты и диагностика: Расследование сетевых аварий и проблем с доступностью сервисов. Глубокий анализ причин (траблшутинг) на уровнях L2–L7 (TCP/IP, DNS, NAT, проблемы установки соединений).
- Мониторинг и проактивность: Настройка и ведение мониторинга сети (Zabbix или аналоги), контроль емкости каналов, планирование расширения пропускной способности (capacity planning).
- Документооборот: Подготовка и актуализация технической документации (схемы сети L2/L3, адресные планы, схемы VLAN, инвентарные карточки, инструкции по эксплуатации).
- Работа с вендорами и подрядчиками: Взаимодействие с интернет-провайдерами и поставщиками «железа», контроль SLA, сопровождение работ по прокладке и ремонту каналов связи (включая DWDM-стыки).
Требования: - Опыт: от 3 лет в администрировании и эксплуатации корпоративных сетей.
- Базовые знания: Глубокое понимание стека протоколов TCP/IP, модели OSI, принципов работы DNS, DHCP, HTTP/HTTPS, NAT/PAT.
- Сетевое оборудование: Практический опыт настройки и диагностики устройств Cisco (Catalyst, Nexus, ISR/ASR), Huawei, Juniper или аналогов.
- Маршрутизация: Знание протоколов динамической маршрутизации (BGP, OSPF), уверенное понимание статической маршрутизации.
- Сетевая безопасность (Обязательно): Опыт администрирования NGFW (Check Point, Fortinet, Континент) и средств криптозащиты (ViPNet, С-Терра). Понимание архитектуры защищенных сетей и сегментации.
- Знание технологий: VLAN, STP/RSTP/MSTP, агрегация каналов (LACP/EtherChannel), IPsec/SSL VPN, QoS, ACL.
- Мониторинг: Опыт работы с системами мониторинга (Zabbix, Grafana, Prometheus) и анализаторами трафика.
- Soft skills: Умение писать инструкции и схемы (Visio/Draw.io), навыки взаимодействия с подрядчиками, способность аргументировать архитектурные изменения.
-
Будет плюсом:
- Опыт работы с WAF (Web Application Firewall).
- Понимание работы оптических технологий (DWDM/CWDM).
- Опыт работы в среде виртуализации (VMware NSX, OpenStack Neutron).
- Опыт автоматизации сетевых задач (скрипты на Python/Bash, Ansible).
Условия: - Официальное оформление по ТК РФ.
- Офисный формат работы.
- Возможность профессионального и карьерного развития.
- Социальный пакет: ДМС/НС со стоматологией — с первого рабочего дня.