ООО «Энергия‑СТ» — динамично развивающаяся аккредитованная ит-компания в сфере IT‑услуг и решений любой сложности. Мы обеспечиваем полный спектр поддержки: от обслуживания оргтехники до комплексной поддержки IT‑инфраструктуры и разработки программного обеспечения.
Мы ищем Сетевого архитектора для масштабного проекта, который будет отвечать за проектирование, внедрение и поддержку корпоративной сети, телефонии, Wi‑Fi и средств сетевой безопасности. Ваша ключевая цель — обеспечить стабильную, отказоустойчивую и защищённую работу сетевой инфраструктуры при ограниченных ресурсах и без полной замены оборудования..
- Администрировать и поддерживать системы IP‑телефонии и видеоконференцсвязи на базе Cisco Unified Communications (CUCM, CUBE, Jabber, Express Gateway, CMS, CME, SBC): оперативно устранять инциденты, повышать качество сервиса, восстанавливать и дополнять недостающую документацию.
- Проектировать, настраивать и эксплуатировать Wi‑Fi на базе Cisco WLC (Mobility Express, FlexConnect, CAPWAP), внедрять политики безопасности, интегрировать с RADIUS на базе Cisco ISE, настраивать VOIP поверх Wi‑Fi.
- Строить и поддерживать маршрутизацию в распределённой сети с использованием BGP, OSPF, EIGRP, обеспечивать отказоустойчивость и корректное перераспределение маршрутов.
- Развёртывать и обслуживать Site‑to‑Site VPN (GRE, DMVPN, IPSec) между площадками и RA VPN для удалённого доступа (Cisco Secure Client, Cisco Secure Firewall Threat Defense).
- Администрировать сетевое оборудование Cisco (коммутаторы и маршрутизаторы линеек ISR 4000, ISR 1100, Catalyst 2960, 9300, 9500, ASR 8300).
- Настраивать и поддерживать межсетевые экраны Cisco ASA, Cisco Secure Firewall Threat Defense, Cisco Secure Firewall Management Center, а также Checkpoint (в виртуальных и физических исполнениях).
- Развивать и поддерживать решение Cisco ISE (policy sets, profiling, TACACS, RADIUS), интегрировать его со сторонними сервисами (Active Directory, 2FA, CA, PKI).
- Закрывать пробелы в документации: формировать недостающие схемы, регламенты, инструкции и описания сервисов (ISE, CUCM, Cisco Firepower и др.) на базе существующей информации и собственного анализа.
- Участвовать в проектировании изменений сети, помогать команде в диагностике и устранении инцидентов, фиксировать решения и типовые сценарии.
Что мы ожидаем от кандидата
- Подтверждённый опыт администрирования и эксплуатации оборудования и решений Cisco: CUCM, WLC, ISE, ASA, Secure Firewall, линейки маршрутизаторов и коммутаторов из списка выше.
- Уверенные знания сетевых протоколов и технологий: BGP, OSPF, EIGRP; GRE, DMVPN, IPSec; CAPWAP, FlexConnect; 802.1X, профилирование устройств.
- Опыт настройки и поддержки межсетевых экранов Cisco и Checkpoint, политик безопасности и сегментирования сети.
- Практический опыт интеграции сетевых решений с корпоративными сервисами (Active Directory, PKI, системы аутентификации).
- Умение не только настраивать, но и диагностировать проблемы: читать логи, анализировать трафик, строить отказоустойчивые схемы.
- Понимание жизненного цикла сетевых изменений, умение оформлять техническую документацию и регламенты — критично, так как по ряду сервисов документация отсутствует и её нужно восстановить.
- Готовность работать в условиях, когда часть инфраструктуры внедрена аутсорсингом и требует «распаковки» и нормализации.
- Профильные сертификации будут преимуществом (CCNP, CCIE, Check Point CCSA и т. п.).
Условия работы: