Сетевой инженер Middle (FortiGate, BGP/OSPF, NGFW)

Дата размещения вакансии: 06.08.2026
Работодатель: Амбрелла
Уровень зарплаты:
з/п не указана
Город:
Москва
улица Ленинская Слобода 26
Требуемый опыт работы:
От 3 до 6 лет

Приветствую! Меня зовут Эля, я являюсь HR компании «Амбрелла — Защита Информационных Систем».

Мы — аккредитованная IT-компания в сфере информационной безопасности.

Сейчас мы ищем сетевого инженера уровня Middle для проектирования, настройки и сопровождения сетевой инфраструктуры компании.

Чем предстоит заниматься:

  • Проектировать, настраивать и сопровождать L2/L3-инфраструктуру: VLAN, trunk/access, LACP/LAG, MCLAG, маршрутизацию и сегментацию сети;
  • Эксплуатировать NGFW FortiGate, FortiWeb и FortiManager: разрабатывать и внедрять политики безопасности, L4–L7-правила, WAF, IPS/antivirus, SSL inspection и policy routes;
  • Настраивать и сопровождать коммутаторы FortiSwitch и Huawei на базе VRP/CloudEngine, обеспечивать отказоустойчивую связность, QoS, Port Security, DHCP Snooping и 802.1X;
  • Проектировать и сопровождать BGP/OSPF-маршрутизацию между площадками и внешними провайдерами: транзит, фильтрацию, communities и failover;
  • Настраивать и поддерживать IPsec и SSL VPN для филиалов, удалённых пользователей и B2B-интеграций;
  • Поддерживать сетевую часть Wi-Fi-инфраструктуры на базе FortiAP: SSID, VLAN, политики доступа, гостевые порталы и интеграцию с RADIUS/AD;
  • Взаимодействовать с системными администраторами и специалистами по безопасности при внедрении SSO/IDP/IDM и сегментации доступа к AD, Keycloak, Exchange, Nextcloud и OnlyOffice;
  • Расследовать сложные сетевые инциденты, анализировать логи NGFW и сетевой трафик с помощью Wireshark и tcpdump;
  • Вести L2/L3-схемы, матрицы доступа, регламенты изменений, стандарты адресации и naming.

Мы ожидаем:

  • Опыт работы сетевым инженером или инженером сетевого администрирования от 3 лет в распределённых сетях, включающих филиалы, ЦОДы или облачную инфраструктуру;
  • Глубокое понимание L2/L3: VLAN, STP, LAG/MCLAG, статическая и динамическая маршрутизация, сегментация и безопасность;
  • Практический опыт настройки BGP и OSPF на оборудовании Huawei, Cisco, NGFW или аналогичном и понимание принципов отказоустойчивой маршрутизации;
  • Уверенный опыт работы с NGFW, желательно FortiGate: политики, NAT, VPN, логирование, диагностика и базовые WAF-функции;
  • Опыт работы с управляемыми коммутаторами FortiSwitch, Huawei CloudEngine или аналогичными решениями, включая управление через контроллер или менеджер и работу с шаблонами конфигураций;
  • Понимание принципов L4–L7-контроля: WAF, reverse proxy, load balancer, а также базовые навыки работы с HTTP/HTTPS, TLS и сертификатами;
  • Базовые знания Linux и Windows для диагностики сетевых проблем на хостах: routing table, firewall, DNS и MTU;
  • Умение читать и составлять сетевые схемы, работать с технической документацией и RFC;
  • Готовность к on-call-дежурствам.

Будет плюсом:

  • Опыт построения SD-WAN/SD-LAN на базе Fortinet или других вендоров;
  • Сертификаты Fortinet NSE, Huawei HCIA/HCIP, Cisco CCNA/CCNP;
  • Опыт интеграции NGFW с SIEM, системами мониторинга и CMDB;
  • Знание подхода Zero Trust и принципов сегментации по пользователям, приложениям и ролям.

Условия:

  • Работа в аккредитованной IT-компании;
  • Оформление по ТК РФ;
  • Гибридный формат работы;
  • График 5/2;
  • Возможность профессионального роста;
  • Работа над инфраструктурой и проектами в сфере кибербезопасности;
  • Дружная команда и сильная техническая экспертиза.

Всегда рады новым талантам и новым успехам наших сотрудников!