Работа
Из фида партнера
Старший сетевой инженер
Цена по запросу
Детали
- Тип занятости
- Полная занятость
- Удалённо
- Да
- Компания
- EPAM Systems
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
Штаб-квартира: Беларусь
URL: http://epam.com
Мы ищем старшего сетевого инженера, который присоединится к нашему участию в разработке унифицированной платформы автоматизации — внутренней платформы разработки (IDP), которая стандартизирует доставку новых проектов, централизует доступ к ресурсам разработки и позволяет создавать программное обеспечение с помощью шаблонов и золотых путей.
В этой роли вы будете участвовать в потоке автоматизации сети/брандмауэров, создавая модули на современной цепочке инструментов (Terraform/OpenTofu для IaC и Ansible для CaC) с разработкой с помощью искусственного интеллекта с использованием GitHub Copilot в качестве стандартной практики.
Обязанности
• Внедрять и поддерживать модули автоматизации брандмауэра в PaloAlto, F5 и Cloudflare (правила безопасности, объекты адресов/служб, NAT, конфигурация VIP/пула, политика WAF, привязка сертификатов), следуя проектам, определенным сетевым архитектором.
• Создание и поддержка автоматизации DNS и NetBox IPAM (управление зонами/записями, ввод данных префиксов/ролей/клиентов, задания по согласованию).
• Доставка основных модулей подключения Azure (виртуальные сети/подсети, шлюз приложений, WAF, брандмауэр Azure, группы безопасности сети) через Terraform/OpenTofu.
• Поддержка сегмента VMware NSX-T и реализации правил распределенного межсетевого экрана (DFW) в координации с командой VMware.
• Выполнение процедур обработки фиксации/блокировки для одновременных изменений конвейера брандмауэра (рабочие процессы кандидатов-конфигураций PaloAlto/Panorama).
• Устранение неполадок и устранение проблем производственной сети/брандмауэра во время внедрения и внедрения, работая в рамках процессов контроля изменений, учитывая высокий радиус воздействия сетевых изменений.
Требования
• Более 3 лет практического опыта в области сетевого проектирования с упором на автоматизацию.
• Опыт автоматизации платформ межсетевых экранов с помощью инфраструктуры как кода, включая PaloAlto, F5 и Cloudflare.
• Опыт внедрения сетевых конструкций Azure (виртуальные сети, шлюз приложений, WAF) и компонентов безопасности (межсетевой экран Azure, NSG) через Terraform/OpenTofu.
• Знание моделей данных DNS и IPAM (NetBox) и автоматизации.
• Знание принципов сегментации сети VMware NSX-T и концепций распределенных межсетевых экранов.
• Владение Ansible для задач настройки сети/брандмауэра в сочетании с обеспечением на основе Terraform/OpenTofu.
• Способность работать в рамках процессов управления изменениями для масштабных модификаций сети/безопасности.
• Гибкость использования разработки с помощью искусственного интеллекта с помощью GitHub Copilot (предоставляется для всего проекта).
• Отличное владение письменным и устным английским языком (уровень B2+)
Приятно иметь
• Навыки распространения сертификатов (Venafi), привязанных к конечным точкам сети/балансировщика нагрузки.
• Владение глобальным управлением трафиком и шаблонами аварийного переключения в нескольких регионах.
Чтобы подать заявку: https://weworkremotely.com/remote-jobs/epam-systems-senior-network-engineer
Источник: Мы работаем удаленно (https://weworkremotely.com/remote-jobs/epam-systems-senior-network-engineer).
URL: http://epam.com
Мы ищем старшего сетевого инженера, который присоединится к нашему участию в разработке унифицированной платформы автоматизации — внутренней платформы разработки (IDP), которая стандартизирует доставку новых проектов, централизует доступ к ресурсам разработки и позволяет создавать программное обеспечение с помощью шаблонов и золотых путей.
В этой роли вы будете участвовать в потоке автоматизации сети/брандмауэров, создавая модули на современной цепочке инструментов (Terraform/OpenTofu для IaC и Ansible для CaC) с разработкой с помощью искусственного интеллекта с использованием GitHub Copilot в качестве стандартной практики.
Обязанности
• Внедрять и поддерживать модули автоматизации брандмауэра в PaloAlto, F5 и Cloudflare (правила безопасности, объекты адресов/служб, NAT, конфигурация VIP/пула, политика WAF, привязка сертификатов), следуя проектам, определенным сетевым архитектором.
• Создание и поддержка автоматизации DNS и NetBox IPAM (управление зонами/записями, ввод данных префиксов/ролей/клиентов, задания по согласованию).
• Доставка основных модулей подключения Azure (виртуальные сети/подсети, шлюз приложений, WAF, брандмауэр Azure, группы безопасности сети) через Terraform/OpenTofu.
• Поддержка сегмента VMware NSX-T и реализации правил распределенного межсетевого экрана (DFW) в координации с командой VMware.
• Выполнение процедур обработки фиксации/блокировки для одновременных изменений конвейера брандмауэра (рабочие процессы кандидатов-конфигураций PaloAlto/Panorama).
• Устранение неполадок и устранение проблем производственной сети/брандмауэра во время внедрения и внедрения, работая в рамках процессов контроля изменений, учитывая высокий радиус воздействия сетевых изменений.
Требования
• Более 3 лет практического опыта в области сетевого проектирования с упором на автоматизацию.
• Опыт автоматизации платформ межсетевых экранов с помощью инфраструктуры как кода, включая PaloAlto, F5 и Cloudflare.
• Опыт внедрения сетевых конструкций Azure (виртуальные сети, шлюз приложений, WAF) и компонентов безопасности (межсетевой экран Azure, NSG) через Terraform/OpenTofu.
• Знание моделей данных DNS и IPAM (NetBox) и автоматизации.
• Знание принципов сегментации сети VMware NSX-T и концепций распределенных межсетевых экранов.
• Владение Ansible для задач настройки сети/брандмауэра в сочетании с обеспечением на основе Terraform/OpenTofu.
• Способность работать в рамках процессов управления изменениями для масштабных модификаций сети/безопасности.
• Гибкость использования разработки с помощью искусственного интеллекта с помощью GitHub Copilot (предоставляется для всего проекта).
• Отличное владение письменным и устным английским языком (уровень B2+)
Приятно иметь
• Навыки распространения сертификатов (Venafi), привязанных к конечным точкам сети/балансировщика нагрузки.
• Владение глобальным управлением трафиком и шаблонами аварийного переключения в нескольких регионах.
Чтобы подать заявку: https://weworkremotely.com/remote-jobs/epam-systems-senior-network-engineer
Источник: Мы работаем удаленно (https://weworkremotely.com/remote-jobs/epam-systems-senior-network-engineer).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Источник: EPAM Systems
Объявление предоставлено EPAM Systems.