Системный администратор

Дата размещения вакансии: 06.02.2025
Работодатель: Про Интеграция
Уровень зарплаты:
з/п не указана
Город:
Ставрополь
улица Михаила Морозова 22
Требуемый опыт работы:
От 3 до 6 лет

Кто мы:

«ПРО интеграция» – аккредитованная IT-компания, специализирующаяся на экспертных услугах в сфере информационной безопасности и защите данных.

Мы сейчас в поисках Системного администратора (аутстаффинг).

Чем предстоит заниматься:

  • Развертыванием инфраструктуры
  • Миграцией на импортозамещенное железо и ПО
  • Решением инцидентов в рамках SLA
  • Проведением работ по обслуживанию систем и сетей

Пожелания к опыту:

Сети:

  • Знание сетевых технологий: модель OSI, TCP/IP, QoS, L2-коммутация, статическая/динамическая маршрутизация (RIP, OSPF и т.п.), SNMP, NAT и т.п.
  • Опыт настройки кластеров (предпочтительно CheckPoint)
  • Опыт настройки фильтрации траффика, инспекции траффика, включая тонкую настройку IDP/IPS/Anti-Virus и функции инспекции HTTP(s)
  • Опыт настройки межсетевых экранов, интерфейсов, настройка протокола маршрутизации BGP, настройка синхронизации времени, авторизации Gaia с использованием RADIUS
  • Опыт настройки RA-VPN на основе межсетевых экранов с возможностью авторизации через LDAP, написание политик по гранулярному доступу до сервисов
  • Опыт настройки EVPN фабрики: настройка underlay сети (настройка протокола маршрутизации OSPF, int Loopback), настройка overlay сети (настройка протокола маршрутизации BGP: address-family l2vpn evpn, настройка интерфейсов nve, vbdif, настройка bridge-domain, ip vpn instance), настройка привязки интерфейсов к VxLAN, настройка Trunk-интерфейсов
  • Понимание протоколов передачи файлов (SAMBA, NFS)

Виртуализация и CORE-сервисы:

  • Развертывание кластеров виртуализации (предпочтительно Hyper-V)
  • Настройка сети со стороны гипервизора
  • Настройка реплик отдельных машин между кластерами в разных ДЦ
  • Настройка SCVMM, создание темплейтов, автоматизация
  • Деплой, настройка новых VM под сервисы и миграция текущих VM в новый ландшафт
  • Приведение структуры АД в порядок (коррекция структуры, очистка от легаси пользователей/групп, составление описания структуры АД). Проверка и очистка записей DNS
  • Деплой и настройка AD домена
  • MS AD - управление пользователями, группами, хостами в рамках домена, владение PowerShell для выполнения задач, управление политиками GPO, DNS, терминальной фермой RDS, создание запросов и выдача сертификатов AD CA, настройка SSO для приложений, ADFS
  • FreeIPA\RHEL - администрирование и настройка гранулярных прав пользователям, создание трастов с доменами АД, хостов и пользователей, выдача прав sudo и hbac через управление группами
  • Работа с разделами LVM
  • Деплой недостающих сервисов и баз для них (PostreSQL, MSSQL) и базовая их настройка
  • MSSQL - настройка ролей БД, прав доступа, сетевой связности и интеграции с сервисами 1С. Обнаружение и устранение ошибок доступа к БД со стороны приложений и ОС, управление кластером и настройка TLS соединений
  • Расширение singlenode инсталляций до отказоустойчивых (где необходимо)
  • Деплой и настройка системы резервного копирования на базе CyberBackup
  • Деплой и настройка сервера печати на базе PaperCut
  • Деплой и настройка MailProxy
  • Решения задач по интеграции on-prem AD и Azure tenant

Будет плюсом:

  • Опыт настройки межсетевых экранов NGFW (предпочтительно Check Point)
  • Опыт работы с оборудованием ЦОД (серверы, СХД, коммутаторы, маршрутизаторы) :
  • Опыт работы с оборудованием Cisco, Huawei (коммутаторы, маршрутизаторы):
  • Опыт настройки межсетевых экранов (NGFW) Check Point как преимущество
  • Опыт ведения документации

Мы предлагаем:

  • Все полностью белое по ТК РФ
  • Заработная плата обсуждается по итогам собеседования
  • Все бонусы, связанные с аккредитацией
  • Возможность карьерного роста
  • Возможность участия в проектах федерального уровня
  • График работы 5/2 с 9:00 до 18:00
  • Комфортная рабочая среда