О Nebius:
Nebius открывает новую эру облачной инфраструктуры для глобальной экономики ИИ. Мы создаём полноценную облачную AI-платформу, которая поддерживает разработчиков и предприятия — от данных и обучения моделей до промышленного развёртывания — без затрат и сложности построения собственной крупномасштабной инфраструктуры AI/ML.
Создано инженерами для инженеров. От оркестрации GPU в большом масштабе до оптимизации инференса — мы решаем сложные задачи в области вычислений, хранения, сетей и прикладного ИИ.
Компания торгуется на Nasdaq (NBIS), штаб-квартира в Амстердаме; у нас глобальное присутствие и центры R&D в Европе, Великобритании, Северной Америке и Израиле. В команде более 1 500 человек, среди них сотни инженеров с глубокой экспертизой в области аппаратного обеспечения, программного обеспечения и R&D в сфере ИИ.
Краткое описание ролиМы ищем
инженера по сетевой безопасности (Network Security Engineer) в нашу сетевую команду. Роль сочетает глубокую экспертизу в сетевой инженерии и кибербезопасности. Вы будете
внедрять сквозные архитектуры сетевой безопасности для корпоративных сред и магистральных/тканевых (backbone/fabric) сред дата-центров,
работать с сетевыми архитекторами и руководством, чтобы проводить эти проекты через ревью и согласование с командой безопасности, а также ежедневно эксплуатировать и поддерживать внедрённые решения.От вас ожидается практическая работа с ведущими платформами межсетевых экранов (Palo Alto, Check Point и т. п.), понимание сложных проектов маршрутизации и коммутации,
а также уверенное внедрение и устранение неполадок в таких сетях.Обязанности
- Внедрение и поддержка архитектур безопасности, согласованных с принципами Zero Trust, для корпоративных сетей и сетей дата-центров.
- Настройка сегментации уровня 3/4 и Multi-VRF, политик безопасности, безопасного удалённого доступа.
- Внедрение и тестирование решений безопасности для гипермасштабных ЦОД: решения IPS/NDR, решения AntiDDoS.
- Интеграция платформ NGFW с современными провайдерами идентичности, такими как Microsoft Entra ID и Okta; поддержка управления NGFW, автоматизации и возможностей логирования, требуемых командой безопасности.
- Внедрение и поддержка функций безопасности, включая инспекцию приложений уровня 7, IPS, идентификацию пользователей, ZTNA и интеграции SASE.
- Интеграция и эксплуатация инструментов мониторинга, таких как Zabbix, Grafana и Akvorado.
- Регулярное выполнение усиления защиты (hardening), управления уязвимостями, патчей и обновлений на сетевых и инфраструктурных устройствах, а также проверка эффективности этих процедур.
Обязательные требования
- Опыт работы с сетевыми и протоколами безопасности (TCP/IP, HTTP(S), DNS, TLS, IPsec, протоколы маршрутизации)
- Опыт и знание технологий магистральных сетей и дата-центров (EVPN, L3VPN MPLS, MPBGP, L2VPN и т. д.)
- Практический опыт работы с межсетевыми экранами нового поколения (Palo Alto Networks, Check Point или аналоги).
- Опыт автоматизации с использованием Python, Go или эквивалентных средств.
- Уверенное владение Unix/Linux и опыт работы с основными сетевыми вендорами (Cisco, Juniper, Aruba и т. д.).
- Опыт настройки и устранения неполадок в возможностях и интеграциях NGFW, включая IPS, User-ID, Microsoft Entra ID и ZTNA.
Желательные требования
- Хорошее знание IPv6.
- Опыт работы с инструментами автоматизации (Ansible, Terraform, NetBox, SaltStack и т. д.).
- Опыт работы с крупномасштабными высокодоступными распределёнными системами.
- Знание принципов Zero Trust и подходов к микросегментации.
- Соответствующие сертификаты (CCNP/CCIE, PCNSE, NSE 4/7) и профессиональный уровень владения английским языком.
- Знакомство с коммерческими или open-source решениями для мониторинга, логирования и аналитики безопасности, такими как Splunk; платформами EDR/XDR, такими как CrowdStrike; и централизованными платформами управления NGFW, такими как Panorama, Strata Cloud Manager и FortiManager.
- Плюсом будет опыт практик DevSecOps (SAST/DAST), платформ CSPM/CWPP, таких как Wiz, EDR, наступательной безопасности (OSCP/CPTS, red teaming) или знание фреймворков, стандартов и регуляторных требований в области безопасности, таких как ISO/IEC 27001, NIST CSF и GDPR.
Льготы и преимущества:
- Конкурентная компенсация
- Карьерный рост и возможности обучения
- Гибкость и реальная ответственность за результат
- Коллаборативная и инновационная культура
- Возможность работать над значимыми проектами в области ИИ
- Международная среда и сильные команды
Каково работать в Nebius:
Быстрый темп - Смелые идеи - Постоянный рост - Ощутимый вклад - Доверие и реальная ответственность - Возможность формировать будущее ИИ
Равные возможности:
Nebius — работодатель, предоставляющий равные возможности. Мы стремимся к инклюзивному и разнообразному рабочему пространству и равным возможностям трудоустройства во всех аспектах занятости. Мы не допускаем дискриминации по признакам расы, цвета кожи, религии, пола (включая беременность), национального происхождения, происхождения, возраста, инвалидности, генетической информации, семейного положения, статуса ветерана, сексуальной ориентации, гендерной идентичности или самовыражения либо по любым другим признакам, защищённым применимым законодательством.
Кандидаты должны иметь право на работу в стране, в которой подают заявку, и по условию найма должны будут предоставить подтверждение права на трудоустройство.
Если вам нужны условия для прохождения процесса отбора, сообщите нам об этом.