Инженер по работе с Firewall

Дата размещения вакансии: 01.10.2026
Работодатель: Таймвэб.Клауд
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
Заставская улица 22к2
Требуемый опыт работы:
От 3 до 6 лет

Timeweb Cloud — это облако, которое не стоит на месте. Мы создаем масштабную экосистему ИТ-сервисов — от надежной базовой инфраструктуры (IaaS) до готовых PaaS- и SaaS-решений, включая инновационные AI-технологии.

Продукт сложный и технически интересный, мы растем вдвое быстрее рынка, а наши ребята — лучшие эксперты в своих областях.

Сейчас мы в поиске Инженера по сетевой безопасности для сопровождения и развития инфраструктуры.

Мы предлагаем нашей команде

Забота и здоровье

  • Мы IT аккредитованы и оформляем официально

  • ДМС, компенсация спорта, питания и психолога

  • Бонусные средства на личный аккаунт Timeweb Cloud для пет-проектов

Свобода и баланс

  • Выбираешь сам: работать удаленно или в гибридном формате

  • Каждый квартал дарим два дополнительных оплачиваемых выходных

Рост и культура

  • Карьерный рост здесь не ждёт твоего запроса – мы замечаем людей и даем пространство для развития

  • Можешь выступать на конференциях и делиться экспертизой публично – это приветствуется

  • Внутри компании: участвуем в забегах, устраиваем кибертурниры, собираемся клубом настолок и не только

Твои задачи

  • Администрирование межсетевых экранов FortiGate и FortiOS
  • Создание, анализ и оптимизация firewall policies, NAT и объектов безопасности
  • Настройка IPsec VPN и SSL VPN, включая site-to-site и удалённый доступ
  • Настройка HA-кластеров FortiGate, контроль синхронизации и тестирование отказоустойчивости
  • Работа с профилями безопасности: IPS, Application Control, Web Filter, Antivirus, DNS Filter и Anti-Spam
  • Настройка SSL Inspection и устранение связанных с ней проблем
  • Сегментация сети с использованием VLAN, зон безопасности и виртуальных доменов VDOM
  • Анализ логов и сетевого трафика, поиск причин недоступности и проблем с производительностью
  • Обновление FortiOS, резервное копирование конфигураций и подготовка планов отката
  • Участие в расследовании инцидентов информационной безопасности
  • Ведение технической документации, схем сети и регламентов изменений
  • Взаимодействие с сетевыми инженерами, системными администраторами и командой информационной безопасности

Необходимые технические навыки

  • Практический опыт администрирования чего-то из перечисленного Fortinet FortiGate, Palo Alto, Cisco ASA, Juniper SRX
  • Хорошее знание принципов работы TCP/IP, модели OSI и основных сетевых протоколов
  • Уверенное понимание маршрутизации, NAT, VLAN, DNS, DHCP и механизмов stateful firewall
  • Опыт настройки firewall policies, security profiles и централизованного управления объектами
  • Опыт настройки и диагностики IPsec VPN и SSL VPN
  • Понимание принципов работы протоколов маршрутизации OSPF и BGP
  • Навыки диагностики с помощью CLI, debug flow, sniffer и анализа таблиц сессий и маршрутизации
  • Умение работать с Wireshark или tcpdump
  • Понимание принципов PKI, TLS, сертификатов и SSL Inspection
  • Знание базовых принципов информационной безопасности и сетевой сегментации

Будет преимуществом

  • Опыт работы с FortiManager и FortiAnalyzer
  • Опыт работы конкретно с Fortigate
  • Знание FortiClient EMS, FortiAuthenticator, FortiWeb или других продуктов Fortinet
  • Умение настраивать статическую и динамическую маршрутизацию: OSPF, BGP, policy-based routing
  • Наличие сертификаций Fortinet FCP, FCSS либо ранее действовавших NSE 4–7
  • Опыт автоматизации через REST API, Ansible, Python или Terraform.
  • Опыт интеграции FortiGate с SIEM и системами мониторинга
  • Знание Linux и опыт работы с облачными или виртуализированными инфраструктурами
  • Опыт работы с сетевым оборудованием
  • Понимание подходов Zero Trust, MFA и принципа минимальных привилегий