Обязанности и достижения:
АО «Нордеа Банк» (в прошлом АБ «ОРГРЭСБАНК»).
В разные периоды работы в Банке, за 15 лет, занимал должности, в порядке от ранней к поздней:
Ведущий инженер
Начальник отдела корпоративных сетей
Начальник отдела корпоративных сетей и телекоммуникаций
Заместитель начальника технических средств – начальник отдела корпоративных сетей и телекоммуникаций
В параллельной, банковской проектной деятельности являлся:
IT-manager проектов по проектированию, созданию архитектуры, постройке с ноля собственного Центра Ообработки данных (ЦОД) Банка, практически Tier3 N+1 (успешно завершён) (проведение сертификации на Tier не планировалось)
Team-lead телекоммуникационной части проекта обеспечения Disaster Recovery Критической Информационной Инфраструктуры Банка, в целях исполения требований Регулятора. Практически 2 (N+1) (успешно завершён)
Участвовал как сетевой архитектор/Team-lead по телекоммуникационной инфраструктуре практически во всех проектах Банка (создание систем АБС, Банк-Клиент, СМЭВ ГИС ГМП, ТШ КБР, развития сети филиалов и др.)
Network Architect, Network Security Architect of Nordea Bank Russia
В марте 2022 АО «Нордеа Банк» завершило добровольную ликвидацию. Следовательно, я прошёл интереснейшие этапы и выполнил разнообразные задачи от начала работы Банка в России, создания инфраструктуры с ноля, организации взаимодействия с всеми органами Регулятора, бурного развития сети доп. офисов и региональных филиалов, постепенного сворачивания деятельности и закрытия.
Обязанности:
- Организация работ по созданию и администрированию распределённой телекоммуникационной сети Банка (до 10 объектов в г. Москва и до 15 объектов в регионах РФ) на базе сетевого оборудования Cisco (до 400 устройств, использовались технологии IPSEC, MACSEC, VPC, VRF, OSPF, EIGRP, BGP, DMVPN, HSRP, PBR), серверов с ОС FreeBSD и ОС Linux (до 70 физических и виртуальных серверов, кластеризация CARP, VRRP), оборудования сетевой безопасности Checkpoint, защиты доступа в Интернет Bluecoat (Обеспечение работы > 2000 сотрудников);
- Руководство сотрудниками подразделения. В разные годы отдел состоял из 1-3-6-11 сотрудников. При замещении начальника Управления, осуществлял руководство четырьмя отделами (~40 сотрудников). Последние 2 года координировал действия и контролировал выполнение задач группами сотрудников аутсорсинг-подрядчика по направлениям Операционные системы, Сетевые технологии, Информационная безопасность, Серверное оборудование, общей численностью >15 специалистов;
- Организация работ по администрированию серверов (Веб, Почта с защитой от СПАМ и вирусов, сетевые сервисы sFTP, DNS, Системы Банк-Клиент Онлайн, серверы шифрования трафика, контейнеры Docker, втруализация VMWare). В связи с банковской спецификой, необходимостью исполнения требований Группы Nordea AB и Государственных Регуляторов Российской Федерации, практически все системы имели автоматическую отказоустойчивость, дублирование, распределение по нескольким ЦОД, централизованный сбор логов, сбор netflow, мониторинг всех систем 24х7 (Nagios, Cacti, др.);
- Организация работ по администрированию активного сетевого оборудования. В основном, использовалось оборудование Cisco. Коммутаторы серий 2960, 3750, Nexus7000. Маршрутизаторы серий 800, 1800, 1900, 2900,3900, 1111. Также были в использовании устройства S-terra, Vipnet, АПКШ Континент, необходимые для использования ГОСТ-шифрования, в рамках исполнения ФЗ 152;
- Организация и ведение проектов по созданию новой информационной инфраструктуры в новых офисах и модернизации в существующих, Capacity planning;
- Создание и администрирование московской и региональной отказоустойчивой сети банкоматов (> 50, Cisco роутеры, IPSEC)
- Организация и проведение закрытых тендеров по закупке оборудования, организации каналов передачи данных;
- Организация работ по обеспечению безопасности компьютерных сетей предприятия;
- Взаимодействие с подрядчиками, сетевыми интеграторами, Российскими и международными операторами связи. Аудит договоров, проведение переговоров, ведение деловой переписки и документооборота;
- Верстка бюджета и его согласование и защита на бюджетных сессиях перед руководством;
- Создание технической и договорной документации.
Все внутренние и внешние сети были созданы с ноля на оборудовании Cisco
Замена оборудования шифрования 1Gbps каналов на MACSEC. Переход на использование тёмной оптики, географически разнесённые основные и резервные каналы передачи данных, кабельные трассы.
Замена системы доступа в Инет для сотрудников Банка с Squid на отказоустойчивые территориально распределённые прокси Bluecoat (позднее Symantec, позднее Broadcom) SG400+CAS200 с автоматической облачной категоризацией контента.
Замена фаерволов c опенсорс решения FreeBSD+IPFW+CARP на Checkpoint Gaia 77.xx, обеспечивающий технологии NGFW
Отказоустойчивые каналы передачи данных – все WAN и LAN соединения Банка создавались с учётом резервирования разными операторами, по различным маршрутам, с дублированием оборудования
Создание систем удалённого доступа с двухфакторной авторизацией на базе Cisco EasyVPN+Aladdin E-token, позднее на Checkpoint Endpoint Security 80 + Aladdin E-token, в некоторых случаях на базе Wireguard.
Внедрён vulnerability менеджмент. Постоянно проводимые обновления версий ОС, софта, прошивок сетевого оборудования и серверов, при обнаружении уязвимостей.