מהנדס/ת רשתות בישראל: מה התפקיד עושה, שכר, ואיך נכנסים
זמן קריאה: 7 דקות
מהנדס/ת רשתות אחראי/ת על כך שחבילות מידע יגיעו מנקודה לנקודה - בין משרדים, בין מרכזי נתונים ובין הענן לארגון - מהר, בבטחה ובלי נפילות. התפקיד נוגע גם בשרתי לינוקס וגם בציוד פיזי בארון תקשורת. בלוח HiTakeJob פתוחות כרגע 52 משרות שמזכירות Networking ו-52 בקטגוריית תשתיות IT.
מה באמת ממלא את השבוע
בניגוד לדימוי, רוב הזמן לא עובר בהקמת רשתות חדשות. חלוקה מייצגת של שבוע עבודה בארגון בינוני נראית כך: כשליש מהזמן בטיפול בתקלות ובפניות שהוסלמו מצוות התמיכה, כרבע בשינויים מתוכננים - פתיחת פורט, הוספת VLAN, עדכון חוקי חומת אש - כחמישית בפרויקטים, והשאר בתיעוד, בניטור ובישיבות תיאום עם צוותי אפליקציה.
מה שמייחד את התפקיד הוא שכל שינוי הוא סיכון. החלפת כלל אחד בחומת אש בשעה שתיים בצהריים יכולה לנתק מחלקה שלמה, ולכן עבודה תקינה כוללת חלון שינויים, תוכנית חזרה לאחור כתובה מראש, ובדיקה מוסכמת שמאשרת שהשינוי הצליח. ארגון שבו משנים חוקים ישירות בייצור בלי זה מייצר תקלות שקשה לאתר את מקורן.
הליבה שלא משתנה: ניתוב ומיתוג
בבסיס התפקיד עומדים שני דברים. מיתוג מטפל בתנועה בתוך אותה רשת, ושם חיים ה-VLAN - חלוקה לוגית שמפרידה בין מחלקות, בין אורחים לעובדים ובין מכשירים מנוהלים למכשירים שאינם מנוהלים. ניתוב מטפל בתנועה בין רשתות, ושם מגיעים פרוטוקולי הניתוב.
| רכיב | מה הוא פותר | איפה נשבר בפועל |
|---|---|---|
| VLAN ו-Trunk | הפרדה לוגית בין קבוצות מכשירים | פורט שלא הוגדר, VLAN חסר בצד השני של הקו |
| OSPF | ניתוב דינמי בתוך הארגון | אזורים מוגדרים לא נכון, עלויות קישור |
| BGP | ניתוב בין ארגונים ומול ספקים וענן | פרסום מסלול שגוי, סינון חסר |
| NAT | תרגום כתובות בין פנים לחוץ | חפיפה בין טווחי כתובות אחרי מיזוג |
| חומת אש | אכיפת מדיניות תנועה | סדר הכללים, כלל רחב מדי שנשאר משנה שעברה |
שורת BGP ראויה להרחבה כי היא מבדילה בין רמות. זה הפרוטוקול שמחזיק את האינטרנט, והוא גם מה שמחבר ארגון לשני ספקים במקביל או לענן ציבורי דרך קו ייעודי. מהנדס שמבין AS Path, סינון פרסומים ומדיניות העדפה יכול להחזיק חיבור עם יתירות אמיתית. מי שלא, מקים חיבור שנראה עובד עד שהספק הראשי נופל ומתברר שהתנועה לא עוברת לשני.
הסעיף האחרון בטבלה - כלל רחב שנשאר מלפני שנתיים - הוא ממצא קבוע בכל ביקורת אבטחה. תחזוקת מדיניות חומת אש היא עבודה שוטפת ולא פעולה חד פעמית.
Packet capture: הכישור שמפריד בין שתי רמות
כשאפליקציה "איטית" וכולם מאשימים את הרשת, יש רק דרך אחת להכריע: להסתכל בתנועה עצמה. ניתוח לכידת תנועה ב-Wireshark או ב-tcpdump הוא הכלי שמייצר תשובה במקום ויכוח, והוא גם השאלה שנשאלת כמעט בכל ראיון לתפקיד.
מה שמחפשים בלכידה כדי לענות על השאלה איפה הבעיה:
- האם ה-TCP Handshake בכלל הושלם - אם לא, זו חסימה ולא איטיות.
- זמן בין הבקשה לתשובה הראשונה מפריד בין השהיית רשת לבין שרת עמוס.
- שידורים חוזרים מעידים על איבוד חבילות, ולרוב על בעיה פיזית או על גודש.
- חלון קבלה שמתאפס מעיד שהצד המקבל אינו מדביק את הקצב, וזה לא כשל רשת.
- איפוס חיבור פתאומי מצביע לרוב על ציוד ביניים שקטע את החיבור.
ההבחנה הרביעית היא זו שמסיימת את רוב הוויכוחים בין צוות תשתיות לצוות פיתוח. כשרואים בלכידה שהרשת העבירה את הכול והצד המקבל ביקש להאט, השיחה עוברת מהאשמה הדדית לבדיקת השרת.
מה השתנה כשהתשתית עברה לענן
הטענה שהענן ביטל את תפקיד מהנדס הרשתות לא החזיקה מעמד. מה שקרה הוא שינוי בתמהיל: פחות התקנת ציוד פיזי, יותר תכנון טופולוגיה לוגית ויותר אוטומציה.
| אז | היום |
|---|---|
| מתגים וראוטרים בארון | רשתות וירטואליות, תתי-רשתות וטבלאות ניתוב בענן |
| קווים ייעודיים בין סניפים | SD-WAN שמנתב לפי מדיניות מעל כמה קווים |
| הגדרה ידנית בממשק | תצורה כקוד, עם בקרת גרסאות |
| היקף מוגן אחד | גישה לפי זהות, פילוח רשת עדין |
ההשלכה המעשית למי שנכנס לתחום: היום קשה להתקדם בלי לינוקס ובלי סקריפטים. מהנדס רשתות שמסוגל לכתוב סקריפט בפייתון שמושך תצורה מכל הציוד ומשווה מול תקן שווה הרבה יותר ממי שמבצע את אותה בדיקה ידנית. בלוח פתוחות כרגע 91 משרות שמזכירות לינוקס, והחפיפה עם עולם התשתיות גדולה. הקשר לעולם האוטומציה מוסבר במה זה DevOps.
ניטור ותיעוד: מה שמונע את התקלה הבאה
ההבדל בין צוות רשת שמכבה שריפות לצוות שמנהל תשתית עובר דרך שני דברים משעממים. הראשון הוא ניטור שמודד את הדברים הנכונים: לא רק האם הציוד עונה, אלא ניצול קו, שגיאות בממשק, טמפרטורה, ושינויי מצב של שכנים בפרוטוקול הניתוב. ממשק שצובר שגיאות מעיד על כבל או על טרנסיבר שעומד להיכשל, וזיהוי מוקדם שלו חוסך ניתוק לא מתוכנן.
השני הוא תיעוד. מפת טופולוגיה מעודכנת, תיעוד טווחי כתובות, רשימת מי אחראי על כל קו מול הספק, ותיעוד של כל שינוי - מה שונה, מתי, בידי מי, ומה הייתה הסיבה. בזמן תקלה, השאלה הראשונה ששווה לשאול היא מה השתנה לאחרונה, ובלי תיעוד אין לה תשובה.
פרקטיקה שהשתרשה בשנים האחרונות היא לשמור את תצורת הציוד במערכת ניהול גרסאות ולהריץ השוואה יומית מול התקן. כך כל שינוי ידני שנעשה בלילה מתגלה בבוקר, ואפשר לחזור לתצורה קודמת במהירות. זה גם מה שהופך את התפקיד לקרוב יותר לעולם ההנדסה מאשר לתפעול.
הסמכות: מה שווה ומתי
זה אחד התחומים הבודדים בהייטק שבהם הסמכת ספק עדיין נושאת משקל אמיתי בגיוס, כי תוכן הלימוד חופף למה שהתפקיד באמת דורש.
- CCNA - רלוונטית בעיקר בכניסה לתחום. היא מכסה את היסודות ומספיקה כדי לעבור סינון ראשוני לתפקיד ג'וניור.
- CCNP - רלוונטית בשלב שבו כבר יש שנתיים ניסיון, ומכסה ניתוב מתקדם ו-BGP לעומק. זו ההסמכה שמזיזה שכר.
- הסמכות יצרן ספציפיות לחומות אש ולציוד שהארגון משתמש בו, שלעיתים נדרשות בפועל כתנאי תמיכה.
- הסמכות רשת בענן של ספקי הענן הגדולים, שהפכו לדרישה חוזרת בשנתיים האחרונות.
מה שלא עובד הוא הסמכה בלי ידיים. מעבדה ביתית עם מדמה רשת וכמה מכונות וירטואליות, שבה הוקמו ניתוב בין אתרים ו-BGP מול שכן, מלמדת יותר ממבחן ומספקת חומר לדבר עליו בראיון.
הערכת שכר למהנדסי רשתות (הערכת שוק)
נאמר במפורש: אין באתר שדה שכר ואין לנו נתוני שכר מהמשרות. הטבלה היא הערכת שוק לפי טווחים מקובלים בתעשייה בישראל, ולא נתון שנמדד.
| רמה | ותק | הערכת שוק (₪ ברוטו לחודש) |
|---|---|---|
| טכנאי רשת / ג'וניור | 0-2 שנים | 12,000-17,000 |
| מהנדס רשתות | 2-5 שנים | 18,000-26,000 |
| מהנדס בכיר | 5-8 שנים | 26,000-36,000 |
| ארכיטקט רשת | 8+ שנים | 35,000-48,000 |
מה שמזיז את הטווח כלפי מעלה: אחריות על מרכז נתונים, ידע בחומות אש של יצרן מבוקש, ויכולת אוטומציה. כל המספרים הם הערכת שוק בלבד.
מסלולי כניסה בישראל
המסלול השכיח מתחיל בתמיכה טכנית. שנה או שנתיים בטיפול בתקלות משתמשים נותנות היכרות עם הסביבה הארגונית, ומשם מעבר לצוות התשתיות. הרחבנו על נקודת ההתחלה הזו בקריירה ב-IT Support.
מסלול שני עובר דרך ספקי אינטרנט וחברות אינטגרציה, שם החשיפה לציוד מגוון ולתקלות רבות מצטברת מהר. מסלול שלישי מגיע מהצבא, מיחידות תקשורת ומחשוב. בשדה הקטגוריות של הלוח מסווגות כרגע 4 משרות בלבד תחת הנדסת רשתות, וזה מלמד דבר חשוב על החיפוש: התפקיד לרוב לא נושא את השם הזה בכותרת אלא מופיע תחת תשתיות, IT או DevOps.
מה פתוח עכשיו
נכון להיום: 52 משרות שמזכירות Networking ו-43 משרות בקטגוריית תשתיות IT. המספרים מתעדכנים יומית ומשקפים את הלוח בזמן אמת.
שאלות נפוצות
האם התחום נכחד בגלל הענן?
לא. מה שהצטמצם הוא עבודת הציוד הפיזי בארגונים בינוניים. במקביל גדל הצורך בתכנון חיבוריות בין ענן לארגון, בפילוח רשת ובביצועים, ואלה דורשים בדיוק את אותה הבנה של ניתוב ושל TCP.
מה שואלים בראיון טכני?
השאלה הקלאסית היא לתאר מה קורה מרגע שמקלידים כתובת בדפדפן ועד שהעמוד מוצג, שלב אחר שלב. מעבר לכך: תרחיש תקלה לאבחון, שאלות על BGP ועל VLAN, ולעיתים קרובות בקשה לנתח לכידת תנועה.
צריך תואר בהנדסה?
לא בדרך כלל. זהו אחד התחומים שבהם מסלול של הסמכות וניסיון מעשי מקובל לחלוטין. תואר עוזר בעיקר בארגונים גדולים עם דרגות מובנות ובמעבר לתפקידי ארכיטקטורה.
מה ההבדל בין מהנדס רשתות למהנדס DevOps?
הראשון אחראי על תשתית התקשורת עצמה ועל אמינותה; השני אחראי על צינור הבנייה והפריסה של האפליקציות. יש חפיפה גדלה בענן, במיוחד סביב רשתות וירטואליות ובקרת גישה, ומעבר בין השניים נפוץ.
איך בונים ניסיון בלי משרה?
מעבדה ביתית. מדמה רשת שמריץ טופולוגיה עם כמה אזורי ניתוב, שרת לינוקס, חומת אש בקוד פתוח ורשת וירטואלית אצל ספק ענן. תיעוד של מה שהוקם ומה נשבר הוא חומר אמיתי לראיון.
האם משמרות וכוננות הן חלק מהתפקיד?
לרוב כן. תשתית נופלת גם בלילה, ורוב הארגונים מפעילים סבב כוננות. זה שיקול אמיתי שכדאי לברר בראיון: תדירות הסבב, האם יש תגמול נפרד ומה קורה אחרי קריאה לילית.
מה זה SD-WAN בפועל?
שכבת ניהול שמאפשרת לחבר סניפים מעל כמה סוגי קווים ולנתב תנועה לפי מדיניות - למשל להעביר שיחות וידאו בקו היציב ואת הגיבויים בקו הזול. היתרון המעשי הוא ניהול מרוכז במקום הגדרה בכל אתר בנפרד.