Обзор компании:
Blink Health — это самая быстрорастущая компания в области медицинских технологий, которая создает продукты, делающие рецепты доступными и недорогими для всех. Наши два основных продукта — BlinkRx и Quick Save — устраняют традиционные препятствия в текущей цепочке поставок рецептурных лекарств, что приводит к лучшему доступу к жизненно важным медикаментам и улучшению здоровья пациентов.
BlinkRx — это первая в мире облачная платформа «фармацевтика-пациент», которая предлагает цифровой консьерж-сервис для пациентов, которым назначены брендированные лекарства. Пациенты получают выгоду от прозрачных низких цен, бесплатной доставки на дом и поддержки мирового класса на этой уникальной централизованной платформе. С BlinkRx пациент больше никогда не придет в аптеку и не обнаружит, что не может позволить себе лекарство, что врачу нужно заполнить для него форму или что аптека не имеет лекарства в наличии.
Мы — высоко сотрудничественная команда создателей и операторов, которые изобретают новые способы работы в отрасли, которая исторически сопротивлялась инновациям. Присоединяйтесь к нам!
О роли
Мы ищем старшего сетевого инженера для присоединения к нашей команде сетевых специалистов. В этой роли вы будете непосредственным владельцем нашей гибридной сети — охватывающей физические офисные среды, распределённые площадки и подключение к облаку AWS. Повседневная работа связана с физической инфраструктурой: коммутаторы и точки доступа Meraki, межсетевые экраны Palo Alto, соединения Starlink и интернет-провайдеров, VPN между площадками, а также маршрутизация и коммутация, которые обеспечивают работу наших офисов, складов и удалённых площадок.
Вы также будете отвечать за сетевой уровень AWS, который соединяет эту физическую инфраструктуру с нашими облачными рабочими нагрузками, и автоматизировать эту работу с помощью инфраструктуры как кода, чтобы изменения были повторяемыми, проверяемыми и надежными.
Это роль для инженера, который действительно разбирается в сетевом стеке — человека, который может зайти в шкаф с коммутационным оборудованием, устранить неполадки в стеке коммутаторов, настроить беспроводную сеть, отладить сессию BGP, а затем написать Terraform, чтобы убедиться, что при следующем развертывании такая же проблема не повторится.
Что вы будете делать
Сетевая инфраструктура
- Управлять, мониторить и поддерживать нашу офисную, площадочную и распределённую сетевую инфраструктуру — коммутаторы Meraki и беспроводные точки доступа, межсетевые экраны Palo Alto, соединения Starlink, подключения ISP и VPN между площадками
- Проектировать и развертывать офисные и площадочные сети: коммутация, маршрутизация, сегментация VLAN, покрытие беспроводной сети и безопасное удалённое подключение
- Настраивать беспроводные сети — выполнять планирование радиочастот, моделирование пропускной способности, оптимизацию каналов и устранять проблемы с роумингом и помехами
- Конфигурировать и укреплять межсетевые экраны Palo Alto и VPN — политики безопасности, NAT, IPSec туннели, Global Protect и централизованное управление через Panorama
- Устранять сложные проблемы с уровня 1 по уровень 7 в физическом и логическом стеке с использованием захвата пакетов (Wireshark, tcpdump), ThousandEyes, Fiddler, nmap и других диагностических инструментов
- Поддерживать мониторинг и оповещения через PRTG, Nagios, Grafana, New Relic и ThousandEyes
- Выступать в качестве технической точки эскалации по сетевым инцидентам — отвечать за производственные сбои от первого сигнала до выявления коренной причины и последующих улучшений
- Участвовать в дежурствах
Облачные сетевые операции
- Поддерживать нашу многовиртуальную среду AWS: VPC, подсети, таблицы маршрутизации, группы безопасности, NACL и пиринг VPC
- Эксплуатировать Transit Gateway, Direct Connect и VPN между AWS и нашими физическими площадками
- Управлять публичными и приватными зонами Route 53, DNS-перенаправителями и гибридным разрешением имён
- Поддерживать и настраивать балансировщики нагрузки AWS (ALB, NLB) для команд приложений
- Устранять проблемы с подключением, охватывающие AWS, локальные площадки и среды микросервисов на базе Kubernetes
Автоматизация и инфраструктура как код
- Использовать Terraform (и Terragrunt, где применимо) для развертывания и управления сетевыми ресурсами — VPC, правила межсетевого экрана, DNS, маршрутизация и группы безопасности
- Вносить вклад и поддерживать CI/CD пайплайны для сетевых изменений через GitHub workflows, рецензирование коллег и автоматическую проверку
- Создавать инструменты и скрипты (Python, Bash) для автоматизации повторяющейся операционной работы и снижения рутины
- Предотвращать дрейф конфигураций через управление сетью с приоритетом кода
Безопасность и операционное совершенство
- Конфигурировать, укреплять и обновлять сетевые устройства и сервисы в соответствии с лучшими практиками безопасности
- Мониторить оповещения безопасности, расследовать инциденты и координировать действия с командой безопасности по устранению
- Проверять изменения межсетевого экрана на предмет принципа наименьших привилегий и операционного влияния перед развертыванием в продакшн
- Поддерживать документацию сети, топологические схемы, инструкции и записи изменений
Сотрудничество
- Сотрудничать с инженерными командами для устранения неполадок в проектировании сети и подключении в AWS и средах микросервисов на базе Kubernetes
- Предоставлять технические консультации по решениям архитектуры сети
- Четко коммуницировать с техническими и нетехническими заинтересованными сторонами во время инцидентов, изменений и планового обслуживания
- Работать с IT-руководством для оценки новых продуктов, дорожных карт поставщиков и инвестиций в инфраструктуру
- Поддерживать команду системных инженеров в администрировании серверов Windows и Linux, когда сетевые проблемы пересекаются с поведением серверов или приложений
Что вам понадобится
Основные требования
- 8+ лет прогрессивного опыта старшего сетевого инженера с глубоким практическим владением физической сетевой инфраструктурой (коммутация, маршрутизация, беспроводные сети, межсетевые экраны)
- 5+ лет опыта администрирования корпоративных беспроводных и коммутационных платформ, предпочтительно Cisco Meraki, включая работу с Dashboard, стеки коммутаторов, проектирование VLAN и настройку радиочастот
- Практический опыт работы с межсетевыми экранами Palo Alto, включая проектирование политик безопасности, NAT, IPSec/SSL VPN и централизованное управление через Panorama. Знакомство с Strata Cloud Manager является плюсом
- Экспертные знания корпоративных сетевых протоколов: BGP, OSPF, STP, VLAN, IPSec, DNS, SNMP, DHCP — и умение устранять неполадки каждого из них через командную строку
- Сильный опыт сетей AWS: архитектура VPC, Transit Gateway, Direct Connect, VPN между площадками, группы безопасности, Route 53 и пиринг VPC. Умение проектировать и эксплуатировать многовиртуальную среду, подключённую к физическим площадкам
- Уверенное владение Terraform для производственной сетевой инфраструктуры. Опыт с Terragrunt, CloudFormation или Ansible является плюсом
- Методичный подход к устранению неполадок с приоритетом командной строки: вы читаете захваты пакетов, живёте в tcpdump и traceroute и можете найти иголку во всём стеке
- Хорошие базовые знания Linux — вы уверенно работаете в оболочке и понимаете, как операционная система взаимодействует с сетью
- Знание сетей микросервисов и Kubernetes — вы можете устранять неполадки в подключении сервис-сервис, DNS, ingress и маршрутизации в контейнерных средах
- Сильное владение управлением инцидентами — вы возглавляли как минимум один крупный производственный сетевой сбой от обнаружения до коренной причины и долгосрочного решения
- Отличные письменные и устные коммуникативные навыки для документации, обновлений заинтересованных сторон и обзоров после инцидентов
Логистика
- Готовность работать в часовом поясе Восточного времени
- Готовность к командировкам до 25% времени на офисные площадки
Почему стоит присоединиться к нам:
Редко встречается компания, которая одновременно глубоко влияет на своих клиентов и способна предоставлять услуги огромному числу людей. В Blink мы оказываем огромное влияние на людей в самый уязвимый момент — на пересечении их здравоохранения и финансов. Мы также самая быстрорастущая компания в сфере здравоохранения в стране и расширяем это влияние на миллионы новых пациентов каждый год. Наша бизнес-модель не только помогает людям, но и обеспечивает экономику, позволяющую строить компанию на поколения вперед. Мы — команда, которая неустанно учится, постоянно любопытна и агрессивно сотрудничает, посвящая себя изобретению новых способов улучшения жизни наших клиентов.
Мы являемся работодателем, предоставляющим равные возможности, и ценим разнообразие во всех его проявлениях. Мы не допускаем дискриминации по признаку расы, религии, цвета кожи, национального происхождения, пола, сексуальной ориентации, возраста, семейного положения, статуса ветерана или инвалидности.
Кандидаты, предоставляющие свой номер телефона и дающие согласие на получение текстовых сообщений, могут получать SMS или MMS обновления от Blink Health относительно их заявки.