Актуальные заказы по Firewall

Solution Architect

Удаленно
Full-time

A specialist is required for our client's project to create specific solutions working with a stack of technologies:

Docker, Azure Container Apps, Bicep templating, Powershell, Azure Devops yaml CI/CD, Azure Storage, Azure Service Bus, Azure Networking (Private DNS Zones, Private Network/Subnets, CDN, Firewall, Network Security Group), Azure Frontdoor, Azure B2C, Azure Application Insights, M-Files, Document360, .NET 7, C# 11, ASP.NET Core, Blazor WASM, SwaggerGen, Azure Key-Vault, SQL Server.


Required Skills:

  • Experience building distributed architectures (microservices, service oriented architecture).
  • Event Driven Communication (Saga, Transactional Inbox/Outbox, Durable chains, Routing Slip).
  • Relational/non-relational Databases expertise - SQL Server.
  • Networking / Security (private networks and tunneling).
  • .NET Core 6,7 / C# 10,11 expertise, Entity Framework Core, Identity Server4.
  • UML Diagramming (Component/Flow/Sequence diagrams).
  • Monitoring tools / Alerting configuration experience.

English: B2+, C1

Locations: USA, Mexico, Lithuania

Linux/FreeBSD Engineer

Офис
Удаленно
Full-time
Постоянная работа

Looking for Linux/FreeBSD Engineer to work on a trading product.


Requirements:

  • 5+ years of experience in Linux administration including firewalling, routing, and VPNing;
  • 1+ years of cloud networking (preferably, AWS and Alibaba) with at least medium-sized networks. Experience with Terraform is a plus;
  • Proficiency with access control models and network security;
  • Working knowledge of network diagnostic, monitoring, and analysis tools (e.g. Wireshark);
  • Proficiency in and sharp troubleshooting skills of scripting languages (e.g. bash, Python, Perl);
  • Experience with Service Desk systems (e.g. Jira Service Desk, ZenDesk, Solarwinds);
  • Ability to work independently;
  • SPOKEN English (company's official language);


Additional Skills Preferred:

  • FreeBSD skills and knowledge;
  • Experience with Ansible;
  • Professional certifications;
  • BSc/BA in Computer Science, Computer Engineering or a related field.


Main tasks:

  • Keep a communication line to IT Security open and handle their requests as your top priority in a timely and predictable way. Their requests may include upgrading, patching, reconfiguring, and maintaining internal systems and services based on Linux and FreeBSD. This involves plenty of decomposition-style work and needs to be done in a safe and controllable manner (reading and following release notes, preliminary testing, always having rollback plans, etc.);
  • Configure software firewalls, white lists, and fail-to-ban components to maintain the desired security level;
  • Gradually but steadily replace outdated FreeBSD servers with newly installed Linux ones;
  • Monitor performance and integrity of these servers and services;
  • Resolve issues and troubleshoot the Linux and FreeBSD servers using a service desk system;
  • Compile and maintain exhaustive technical documentation;
  • Suggest improvements to performance, capacity, and scalability.


Relocation to Montenegro.

Network Engineer

Офис
Удаленно
Full-time
Постоянная работа
We are looking for a Network Engineer for working on a trading product. In this role, you should have excellent problem-solving skills and knowledge of network administration and architecture (IP routing, firewalling, and VPN), AWS, and, ideally, Linux. Requirements: - 3+ years of network administration and architecture in geographically spread environments; - 1+ years of cloud networking (preferably, AWS) with at least medium-sized networks. Experience with TerraForm is a plus; - Understanding of communication and dynamic routing protocols (including BGP); - Basic understanding of Linux administration and experience with command-line interface (you should not be afraid of vi); - Combined experience with detailed technical knowledge and hands-on practice working in networks and networks hardening; - Proficiency in access control models and network security; - Working knowledge of network diagnostic, monitoring, and analysis tools (e.g. Wireshark); - Experience with Service Desk systems (e.g. Jira Service Desk, ZenDesk, Solarwinds) and enterprise-class monitoring systems (e.g. Zabbix, DynaTrace); - Working knowledge of CDNs (e.g. Cloudflare), DNS, certificates, and domain management; - Ability to work independently; - SPOKEN English (company's official language) at B2 level (Upper-Intermediate), at least. Will be a plus: - Experience with FreeBSD, Cisco, Checkpoint; - More than basic experience with Linux; - Experience with VoIP in general and SIP cloud providers particularly; - Solid knowledge of network operating systems (JUNOS, Cisco IOS); - Experience with Wi-Fi networking; - Working knowledge and troubleshooting skills of scripting languages (e.g. bash, Python, Perl); - Professional certifications (e.g. BSD Specialist, Ubuntu Professional, CCNA); - BSc/BA in Computer Science, Computer Engineering, or a related field. Tasks and responsibilities: - Design and deploy functional networks (mostly AWS and some remote physical data-centers using LAN, WAN, VPN, and firewall technologies); - Monitor network performance and integrity; - Resolve issues and troubleshoot cloud and local infrastructure using a service desk system, including 24/7 support on a rotational basis; - Automate tasks and monitor their effectiveness; - Create, oversee, and test security measures (e.g. access authentication/authorization, disaster recovery); - Communicate with internal users and Customer Service when needed; - Compile and maintain thorough technical documentation; - Suggest improvements to network performance, capacity, and scalability.

Разработчик Python (сетевые технологии)

Удаленно
Full-time
Постоянная работа

Требуется Middle Python-разработчик для работы с сетевым сервисом нового поколения одного из американских стартапов.


Требования:

  • 3+ года недавнего опыта разработки новых коммерческих продуктов на Python с использованием сетевых технологий;
  • Опыт создания функций управления сетевым трафиком, хорошее понимание iptables;
  • Хорошее понимание и опыт работы с основными сетевыми протоколами (TCP, UDP, ARP, etc.);
  • Опыт анализа сетевого трафика;
  • Опыт собирания и обработки логов.


Плюс:

  • Опыт разработки API модулей на Python (Django);
  • Опыт разработок на С/С++;
  • Знакомство с Docker, Docker Compose;
  • Опыт контроля безопасности доступа (ACL, etc.) и/или обнаружения аномалий;
  • Опыт разработки ПО для routers;
  • Вклад в проекты с открытым исходным кодом.


Задачи:

  • Сделать поддержку для автоматического определения топологии защищаемых сетей и их ресурсов;
  • Создать и отладить функции управления настройками firewall, вызываемые административным API;
  • Собирать логи с конечных точек туннелей и firewall (rsyslog,..) и помочь в их обработке (Logstash, Elastic Search, Kibana);
  • Помочь в создании процесса установки клиeнтов и серверов включающих разработанные модули (Docker, Docker Compose) и их инитиализации.

Разработчик C/C++ и Python (сетевые технологии)

Офис
Удаленно
Full-time
Требуется Middle Python-разработчик для работы с сетевым сервисом нового поколения одного из американских стартапов. Задачи: - Создать и отладить функции управления настройками firewall, используя нашу спецификацию для генерации правил iptables, из SQL базы данных сделать поддержку для автоматического определения топологии защищаемых сетей и их ресурсов; - Модифицировать туннельные пакеты для уменьшения блокировки; - Сделать поддержку для глубокого анализа траффика (DPI); - Собирать логи с конечных точек туннелей и firewall (rsyslog,..) и помочь в их обработке (Logstash, Elastic Search, Kibana); - Помочь в создании процесса установки клиeнтов и серверов, включающих разработанные модули (Docker, Docker Compose) и их инитиализации. Требования: - 3+ года недавнего опыта разработки новых коммерческих продуктов на C/С++ и Python с использованием сетевых технологий; - Опыт создания SQL баз данных и их использования с серверным и клиентским API; - Опыт создания функций управления сетевым трафиком; хорошее понимание iptables; - Опыт анализа сетевого траффика; - Опыт собирания и обработки логов; - Свободное чтение английской технической документации, поиск на английском. Плюс: - Опыт разработки API модулей на Python (Django); - Знакомство с Docker, Docker Compose; - Опыт контроля безопасности доступа (ACL, etc.) и/или обнаружения аномалий; - Опыт разработки ПО для routers; - Вклад в проекты с открытым исходным кодом.

DevOps

DevOps с профессиональным опытом работы в веб-стеке Компания LPgenerator.ru ищет продвинутого DevOps . Мы занимаемся разработкой SaaS-технологий для автоматизации интернет-маркетинга. У нас миллион интересных задач, в которых вы сможете проявить себя. Работа в офисе или удаленно. Обязанности: — Автоматизация процессов с использованием Ansible/Bash; — Ведение и актуализация технической документации; — Внедрение новых инфраструктурных решений в области ИТ; — Администрирование серверов GNU/Linux; — Доступность 24/7 по Skype/SMS/Телефону; — WEB-ресурсы – настройка, оптимизация, администрирование; — Виртуальная инфраструктура – настройка, развитие, надежность, резервное копирование; — Linux-сервера и системы – настройка, администрирование, мониторинг; — Сетевая инфраструктура – администрирование, оптимизация, надежность; — Работа с железом (в ДЦ на Colocation); — Отказоустойчевые кластеры (keepalive, LVS, heartbeat & etc); — Анализ производительности приложений и их мониторинг; — Плотное взаимодействия со смежными подразделениями (DEV/QA); — Английский язык – чтение документации, деловая переписка; — Обеспечение бесперебойной работы веб-проектов и сохранность данных; — Оперативное реагирование на возникающие проблемы; — Проведение плановых профилактических работ; — Проектирование и настройка AWS стека (EC2, ELB, Elastic Beanstalk, S3, Cloudfront, RDS, Elasticache); — Ведение внутренних ИТ проектов. — Защита серверов от DDoS-атак (Firewall, IDS/IPS, SIEM, WAF); — Highload [detected]! Требования: — Опыт работы с аналогичным функционалом от 3-х лет; — Знание GNU/Linux; — Протоколы TCP/IP, DHCP, VPN, HTTP, SSL/TSL, DNS, SMTP, POP, IMAP, SNMP; — Знание протокола BGP; — Опыт программирования более 2х лет (Go/Bash/Python/Perl/Lua); — Почтовые сервера (Exim/Dovecot/Postfix); — Опыт работы с nfs/cifs; — Создание rpm/deb-пакетов; — Сопровождение локальных репозиториев; — Базовое знание и умение работы с фреймворком Django; — Экспертный уровень знания и администрирование БД (MySQL/PostgreSQL/Vertica/MongoDB/Redis/Elastic/Sphinx - репликация, резервное копирование, высокие нагрузки, тонкий тюнинг); — Уверенное понимание работы сетевых протоколов: TCP/UDP, VLAN, маршрутизация; — OVZ/KVM/Proxmox/Docker; — ОС: CentOS/Debian/Ubuntu; — IPSec/OpenVPN/GRE; — Знание Git/Svn/Mercurial; — Экспертный уровень знания Nginx/Apache/Haproxy/uWSGI; — Наличие знаний и опыт работы с системами мониторинга: Zabbix/GrayLog2; — Поддержка сервисов: Redmine/Sentry/GitLab/GitLab CI/Jenkins/Pinba/Pinboard/Anemometer (умение настроить и админить проекты на ruby, python, java, php); Внимание к деталям; — Обучаемость, умение искать и читать мануалы; — Стрессоустойчивость; — Пунктуальность и аккуратность; — Желание и умение осваивать новое; — Умение разбираться в чужом коде; — Личная ответственность за результат работы; — Оптимизации и масштабирования высоконагруженных систем (WEB/СУБД); — Опыт работы с PowerDNS; — Профессиональный опыт работы с AWS/Hetzner/OVH/DO; — Знание SQL и опыт работы с реляционными БД; Дополнительно: — Проекты с открытым исходным кодом на GitHub, BitBucket; — Отладка приложений; — Непрерывная интеграция; — Наличие сертификатов приветствуется; — Дополнительные инструкции — Задача для старта. Результат — ссылка на решение в любом доступном для нас месте (gist, pastebin и т.д).