Таймвэб.Клауд · Санкт-Петербург

Инженер по работе с Firewall — Таймвэб.Клауд

Администрирование межсетевых экранов FortiGate и FortiOS. Создание, анализ и оптимизация firewall policies, NAT и объектов безопасности. Настройка IPsec VPN и...

Редкая удалёнка: только у 17% вакансий

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: fortinet, fortigate, tcp/ip, osi, nat.

Описание вакансии

Timeweb Cloud — это облако, которое не стоит на месте. Мы создаем масштабную экосистему ИТ-сервисов — от надежной базовой инфраструктуры (IaaS) до готовых PaaS- и SaaS-решений, включая инновационные AI-технологии.

Продукт сложный и технически интересный, мы растем вдвое быстрее рынка, а наши ребята — лучшие эксперты в своих областях.

Сейчас мы в поиске Инженера по сетевой безопасности для сопровождения и развития инфраструктуры.

Мы предлагаем нашей команде

Забота и здоровье

  • Мы IT аккредитованы и оформляем официально

  • ДМС, компенсация спорта, питания и психолога

  • Бонусные средства на личный аккаунт Timeweb Cloud для пет-проектов

Свобода и баланс

  • Выбираешь сам: работать удаленно или в гибридном формате

  • Каждый квартал дарим два дополнительных оплачиваемых выходных

Рост и культура

  • Карьерный рост здесь не ждёт твоего запроса – мы замечаем людей и даем пространство для развития

  • Можешь выступать на конференциях и делиться экспертизой публично – это приветствуется

  • Внутри компании: участвуем в забегах, устраиваем кибертурниры, собираемся клубом настолок и не только

Твои задачи

  • Администрирование межсетевых экранов FortiGate и FortiOS
  • Создание, анализ и оптимизация firewall policies, NAT и объектов безопасности
  • Настройка IPsec VPN и SSL VPN, включая site-to-site и удалённый доступ
  • Настройка HA-кластеров FortiGate, контроль синхронизации и тестирование отказоустойчивости
  • Работа с профилями безопасности: IPS, Application Control, Web Filter, Antivirus, DNS Filter и Anti-Spam
  • Настройка SSL Inspection и устранение связанных с ней проблем
  • Сегментация сети с использованием VLAN, зон безопасности и виртуальных доменов VDOM
  • Анализ логов и сетевого трафика, поиск причин недоступности и проблем с производительностью
  • Обновление FortiOS, резервное копирование конфигураций и подготовка планов отката
  • Участие в расследовании инцидентов информационной безопасности
  • Ведение технической документации, схем сети и регламентов изменений
  • Взаимодействие с сетевыми инженерами, системными администраторами и командой информационной безопасности

Необходимые технические навыки

  • Практический опыт администрирования чего-то из перечисленного Fortinet FortiGate, Palo Alto, Cisco ASA, Juniper SRX
  • Хорошее знание принципов работы TCP/IP, модели OSI и основных сетевых протоколов
  • Уверенное понимание маршрутизации, NAT, VLAN, DNS, DHCP и механизмов stateful firewall
  • Опыт настройки firewall policies, security profiles и централизованного управления объектами
  • Опыт настройки и диагностики IPsec VPN и SSL VPN
  • Понимание принципов работы протоколов маршрутизации OSPF и BGP
  • Навыки диагностики с помощью CLI, debug flow, sniffer и анализа таблиц сессий и маршрутизации
  • Умение работать с Wireshark или tcpdump
  • Понимание принципов PKI, TLS, сертификатов и SSL Inspection
  • Знание базовых принципов информационной безопасности и сетевой сегментации

Будет преимуществом

  • Опыт работы с FortiManager и FortiAnalyzer
  • Опыт работы конкретно с Fortigate
  • Знание FortiClient EMS, FortiAuthenticator, FortiWeb или других продуктов Fortinet
  • Умение настраивать статическую и динамическую маршрутизацию: OSPF, BGP, policy-based routing
  • Наличие сертификаций Fortinet FCP, FCSS либо ранее действовавших NSE 4–7
  • Опыт автоматизации через REST API, Ansible, Python или Terraform.
  • Опыт интеграции FortiGate с SIEM и системами мониторинга
  • Знание Linux и опыт работы с облачными или виртуализированными инфраструктурами
  • Опыт работы с сетевым оборудованием
  • Понимание подходов Zero Trust, MFA и принципа минимальных привилегий

Вакансия опубликована 1 октября, проверена 04.10.2026. Открыть оригинал.

Ключевые навыки

FortinetFortigateTCP/IPOSINATFIrewallSSL VPNWireshark

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Инженер по работе с Firewall»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 98 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 04.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Таймвэб.Клауд

Мы построили один из лучших хостингов в России и СНГ. А теперь строим крутое современное облако . Мы умеем делать работу интересной. Так что рутины будет поменьше, а увлекательных проектов побольше. Клиентов и задач самого разного уровня у нас хватит на всех. Меняй свой карьерный путь так, как этого хочется именно тебе. Перейти из специалистов в тимлиды, а из техподдержки в инженеры или разработ…

Похожие вакансии

Соседи по направлению с близкими требованиями.

Security partner (BiSO)

Зарплата не указана

Т-Банк · Екатеринбург

Лидировать внедрение требований ИБ в продукты бизнес-линии: прорабатывать защищенную архитектуру систем и предлагать инварианты реализации. Обеспечивать соответствие требованиям регуляторов...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Старший эксперт по контролю защищенности (Vulnerability management)

Зарплата не указана

Альфа-Банк · Москва

Осуществлять контроль и оценку защищённости инфраструктуры компании. — Искать уязвимости на внешнем и внутреннем контуре компании автоматизированными и ручными средствами. —

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 22 сентября

Руководитель группы безопасности приложений бизнес-линий в Кибербезопасность

Зарплата не указана

RWB (Wildberries & Russ) · Москва

Организовывать и контролировать проведение аудитов и архитектурных ревью. Планировать задачи и управлять приоритетами. Участвовать в улучшении процессов продуктовой безопасности.

Можно удалённоБолее 6 летСпециалист по информационной безопасностиОпубликована 2 октября

Руководитель отдела информационной безопасности/ Начальник ИБ отдела

Зарплата не указана

ЭР-Телеком Холдинг · Екатеринбург

Реализация Политики обеспечения информационной безопасности АО «ЭР-Телеком Холдинг». Организация работы персонала отдела обеспечения ИБ. Внедрение и повышение эффективности корпоративных...

Более 6 летСпециалист по информационной безопасностиОпубликована 2 октября

Старший инженер по информационной безопасности (AI), Группа безопасности платформы

Зарплата не указана

Ozon · Москва

Мы ищем старшего инженера, который возьмёт на себя ключевую роль в трансформации нашей команды через внедрение LLM и AI агентов...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 30 сентября

Старший исследователь кибербезопасности АСУ ТП

Зарплата не указана

Positive Technologies · Москва

Исследовать промышленные протоĸолы, оборудование, ПО и способы атак на них. Разбираться в неизвестных или недостаточно доĸументированных технологиях: анализировать сетевой трафик...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 2 октября

Другие вакансии компании

Системный администратор Linux

115 000 — 155 000 ₽+50% к среднему

Таймвэб.Клауд · Санкт-Петербург

Мониторинг и обеспечение работоспособности серверов и сервисов. Обработка инцидентов (3-я линия поддержки). Автоматизация процессов администрирования. Участие в разработке, внедрении...

Можно удалённоОт 3 до 6 летСистемный администраторОпубликована 29 сентября

Руководитель группы платформенной инфраструктуры

Зарплата не указана

Таймвэб.Клауд · Санкт-Петербург

Растить руководителей — главный результат роли: развивать тимлидов, готовить преемников, нанимать и собеседовать вместе с ними, вовремя вести разговоры о результатах...

Можно удалённоОт 3 до 6 летСистемный администраторОпубликована 29 сентября

Руководитель группы системных администраторов

Зарплата не указана

Таймвэб.Клауд · Санкт-Петербург

Проектировать сервисную архитектуру и управлять жизненным циклом технологического стека. Нанимать, развивать и мотивировать команду инженеров; выстраивать процессы. Внедрять автоматизацию, управление...

Можно удалённоБолее 6 летСистемный администраторОпубликована 29 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.