Інженер комунікаційних сервісів Міністерство Оборони України $$$

Madfish

Madfish

Ukraine · Kiev, Ukraine

Posted on May 10, 2026

Інженер комунікаційних сервісів (NSX‑T) відповідає за проєктування, впровадження та підтримку мережевої інфраструктури віртуалізованого датацентру на базі VMware NSX‑T та побудову федерації. Роль включає налаштування overlay/underlay взаємодії, Tier‑0/Tier‑1, BGP‑пірингів з фізичною мережею, а також реалізацію мікросегментації (DFW) і контроль мережевої безпеки. Спеціаліст проводить troubleshooting мережевих інцидентів, оптимізує продуктивність і доступність сервісів, документує рішення та взаємодіє з командами віртуалізації й кібербезпеки

Вимоги:
• Практичний досвід адміністрування/впровадження VMware NSX T (Data Center) в продуктивному середовищі.
• Розуміння архітектури NSX T: NSX Manager/Cluster, Edge Nodes/Edge Cluster, Transport Nodes, Transport Zones, TEP/VTEP, Geneve overlay.
• Досвід налаштування Tier 0/Tier 1, сегментів (Segments), northbound/southbound підключення до фізичної мережі.
• Впевнені знання мереж: TCP/IP, VLAN, MTU/Jumbo, LACP, основи DC мереж (L2/L3).
• Маршрутизація: досвід з BGP (eBGP/iBGP), базове розуміння ECMP, фільтрації/redistribution.
• Безпека в NSX T: Distributed Firewall (DFW), групи/теги, policy based підхід, принцип least privilege, micro segmentation.
• Troubleshooting: вміння діагностувати проблеми overlay/underlay, MTU/fragmentation, асиметрію маршрутів; робота з Traceflow, Port Mirroring, packet capture (tcpdump/Wireshark).
• Досвід інтеграції з vSphere/vCenter (VDS), розуміння взаємодії з віртуальною мережею.
• Ведення технічної документації: HLD/LLD, схеми, SOP/runbooks, опис змін.

Задачі:
• Досвід міграцій/апгрейдів NSX T, планування змін без простоїв, backup/restore, робота з сертифікатами.
• Досвід з NAT (SNAT/DNAT), DHCP relay, NSX T Project/VPC.
• Автоматизація: Terraform/Ansible, робота з NSX T API/PowerCLI, Git.
• Моніторинг/логування: інтеграція з SIEM, syslog, Zabbix/Prometheus/Aria Operations (vRNI/NSX Intelligence — за наявності).
• Досвід в середовищах Hybrid/Multi DC, DR сценарії, вимоги високої доступності.
• Знання суміжних продуктів безпеки/мереж: Cisco (FTD/FMC), IPS/IDS, проксі, WAF (на рівні інтеграцій).
• Досвід роботи у великих/державних організаціях, дотримання регламентів (change management/ITIL)