Чем предстоит заниматься:
- поддержка технической архитектуры и реализация критически важных проектов и задач;
- взаимодействие с отделом ИБ по вопросам построения систем защиты информации;
- контроль межсетевого взаимодействия внутри команды;
- поддержка ИТ инфраструктуры компании (Windows/Linux);
- настройка серверов, установка ролей и компонентов (Active Directory, DNS, DHCP, файловые сервисы, печать, Hyper-V и т.д.);
- плановое обновление (патчинг), оптимизация производительности, очистка дисков, мониторинг событий (Zabbix);
- настройка групповых политик (Security/Distribution Groups) и Group Policy (GPO) для централизованного управления настройками, правами, безопасностью и установкой ПО.;
- управление правами доступа к файлам и папкам (NTFS-права, общие ресурсы), базовое обеспечение безопасности (антивирусы, шифрование BitLocker и т.д).;
- резервное копирование и аварийное восстановление, настройка, проверка и восстановление данных из резервных копий (с использованием программ бэкапирования);
- понимание TCP/IP, VLAN, маршрутизации, настройка сетевых адаптеров, диагностика сетевых проблем;
- анализ причин сбоев, их устранение и предотвращение;
- ведение технической документации: схемы сети, инструкции, регламенты, журналы изменений;
Наши ожидания от кандидата:
- опыт внедрения ИТ-решений с множеством интеграционных связей;
- готовность к гибридному формату работы;
- экспертный опыт по MS Windows Exchange, AD, AD CS, DNS, DHCP, GPO, WSUS, RDS, ADFS, LDAP, LDAPS, *nix систем (CentOS, Ubuntu, Astra);
- владение скриптовыми языками (PowerShell, Bash, Python - как преимущество), знание регулярных выражений;
- администрирование (настройка и оптимизация производительности и т.п.) сервера Zabbix (добавление новых узлов, модификация текущих, создание шаблонов, элементов данных, триггеров и т.п.);
- администрирование и обслуживание серверов и источников бесперебойного питания (настройка, поддержка рабочего состояния, диагностика и мониторинг);
- экспертный опыт администрирования систем виртуализации VMware, Hyper-V, Proxmos и т.д.;
- экспертный опыт по стеку: TCP/IP, принципов построения сетей (VLAN, VPN, Firewall's);
- опыт работы с облачными технологиями и средствами автоматизации;
Будет плюсом:
- опыт работы с NGFW, знание принципов построения ACL и подобными решениями, понимание принципов ITSM будет являться преимуществом;