Сетевой инженер

Дата размещения вакансии: 10.08.2026
Работодатель: Пихта Банк
Уровень зарплаты:
з/п не указана
Город:
Москва
Трубная улица 12
Требуемый опыт работы:
От 1 года до 3 лет

"Пихта Банк" — российский банк с универсальной лицензией Банка России. Банк предоставляет широкий спектр банковских услуг для юридических лиц и индивидуальных предпринимателей.

Банк был основан в 2010 году как Фольксваген Банк РУС. В 2025 году Банк получил универсальную банковскую лицензию и под новым названием запустил корпоративный бизнес.

Обязанности:

  • Эксплуатация и развитие сети: Настройка и поддержка сетевого оборудования (Cisco, Huawei, Juniper и др.) в сегментах LAN, WAN, Wi-Fi. Обеспечение работы технологий канального и сетевого уровня (VLAN, STP/RSTP, LACP, агрегация каналов).
  • Маршрутизация и трафик: Администрирование динамической (BGP, OSPF) и статической маршрутизации, настройка политик QoS и оптимизации трафика.
  • Информационная безопасность и защита каналов:
    • Администрирование и развитие архитектуры межсетевых экранов (NGFW: Check Point, Континент, ViPNet, Cisco Firepower или аналог).
    • Сопровождение систем криптографической защиты каналов (ViPNet, С-Терра, IPsec).
    • Поддержка и развитие защищенных соединений (Site-to-Site и Remote Access VPN).
    • Участие в защите веб-приложений (WAF), анализ политик фильтрации трафика.
  • Сервисная инфраструктура: Администрирование критичных сетевых сервисов (DNS, DHCP, Proxy), включая их отказоустойчивость и безопасность в сегменте DMZ.
  • Инциденты и диагностика: Расследование сетевых аварий и проблем с доступностью сервисов. Глубокий анализ причин (траблшутинг) на уровнях L2–L7 (TCP/IP, DNS, NAT, проблемы установки соединений).
  • Мониторинг и проактивность: Настройка и ведение мониторинга сети (Zabbix или аналоги), контроль емкости каналов, планирование расширения пропускной способности (capacity planning).
  • Документооборот: Подготовка и актуализация технической документации (схемы сети L2/L3, адресные планы, схемы VLAN, инвентарные карточки, инструкции по эксплуатации).
  • Работа с вендорами и подрядчиками: Взаимодействие с интернет-провайдерами и поставщиками «железа», контроль SLA, сопровождение работ по прокладке и ремонту каналов связи (включая DWDM-стыки).
  • Эксплуатация и развитие сети: Настройка и поддержка сетевого оборудования (Cisco, Huawei, Juniper и др.) в сегментах LAN, WAN, Wi-Fi. Обеспечение работы технологий канального и сетевого уровня (VLAN, STP/RSTP, LACP, агрегация каналов).
  • Маршрутизация и трафик: Администрирование динамической (BGP, OSPF) и статической маршрутизации, настройка политик QoS и оптимизации трафика.
  • Информационная безопасность и защита каналов:
    • Администрирование и развитие архитектуры межсетевых экранов (NGFW: Check Point, Континент, ViPNet, Cisco Firepower или аналог).
    • Сопровождение систем криптографической защиты каналов (ViPNet, С-Терра, IPsec).
    • Поддержка и развитие защищенных соединений (Site-to-Site и Remote Access VPN).
    • Участие в защите веб-приложений (WAF), анализ политик фильтрации трафика.
  • Сервисная инфраструктура: Администрирование критичных сетевых сервисов (DNS, DHCP, Proxy), включая их отказоустойчивость и безопасность в сегменте DMZ.
  • Инциденты и диагностика: Расследование сетевых аварий и проблем с доступностью сервисов. Глубокий анализ причин (траблшутинг) на уровнях L2–L7 (TCP/IP, DNS, NAT, проблемы установки соединений).
  • Мониторинг и проактивность: Настройка и ведение мониторинга сети (Zabbix или аналоги), контроль емкости каналов, планирование расширения пропускной способности (capacity planning).
  • Документооборот: Подготовка и актуализация технической документации (схемы сети L2/L3, адресные планы, схемы VLAN, инвентарные карточки, инструкции по эксплуатации).
  • Работа с вендорами и подрядчиками: Взаимодействие с интернет-провайдерами и поставщиками «железа», контроль SLA, сопровождение работ по прокладке и ремонту каналов связи (включая DWDM-стыки).

Требования:

  • Опыт: от 3 лет в администрировании и эксплуатации корпоративных сетей.
  • Базовые знания: Глубокое понимание стека протоколов TCP/IP, модели OSI, принципов работы DNS, DHCP, HTTP/HTTPS, NAT/PAT.
  • Сетевое оборудование: Практический опыт настройки и диагностики устройств Cisco (Catalyst, Nexus, ISR/ASR), Huawei, Juniper или аналогов.
  • Маршрутизация: Знание протоколов динамической маршрутизации (BGP, OSPF), уверенное понимание статической маршрутизации.
  • Сетевая безопасность (Обязательно): Опыт администрирования NGFW (Check Point, Fortinet, Континент) и средств криптозащиты (ViPNet, С-Терра). Понимание архитектуры защищенных сетей и сегментации.
  • Знание технологий: VLAN, STP/RSTP/MSTP, агрегация каналов (LACP/EtherChannel), IPsec/SSL VPN, QoS, ACL.
  • Мониторинг: Опыт работы с системами мониторинга (Zabbix, Grafana, Prometheus) и анализаторами трафика.
  • Soft skills: Умение писать инструкции и схемы (Visio/Draw.io), навыки взаимодействия с подрядчиками, способность аргументировать архитектурные изменения.
  • Будет плюсом:

  • Опыт работы с WAF (Web Application Firewall).
  • Понимание работы оптических технологий (DWDM/CWDM).
  • Опыт работы в среде виртуализации (VMware NSX, OpenStack Neutron).
  • Опыт автоматизации сетевых задач (скрипты на Python/Bash, Ansible).

Условия:

  • Официальное оформление по ТК РФ.
  • Офисный формат работы.
  • Возможность профессионального и карьерного развития.
  • Социальный пакет: ДМС/НС со стоматологией — с первого рабочего дня.