Ставрополь
улица Михаила Морозова 22
улица Михаила Морозова 22
Кто мы:
«ПРО интеграция» – аккредитованная IT-компания, специализирующаяся на экспертных услугах в сфере информационной безопасности и защите данных.
Мы сейчас в поисках IT-специалиста (аутстаффинг).
Чем предстоит заниматься:
- Развертыванием инфраструктуры
- Миграцией на импортозамещенное железо и ПО
- Решением инцидентов в рамках SLA
- Проведением работ по обслуживанию систем и сетей
Пожелания к опыту:
Сети:
- Знание сетевых технологий: модель OSI, TCP/IP, QoS, L2-коммутация, статическая/динамическая маршрутизация (RIP, OSPF и т.п.), SNMP, NAT и т.п.
- Опыт настройки кластеров (предпочтительно CheckPoint)
- Опыт настройки фильтрации траффика, инспекции траффика, включая тонкую настройку IDP/IPS/Anti-Virus и функции инспекции HTTP(s)
- Опыт настройки межсетевых экранов, интерфейсов, настройка протокола маршрутизации BGP, настройка синхронизации времени, авторизации Gaia с использованием RADIUS
- Опыт настройки RA-VPN на основе межсетевых экранов с возможностью авторизации через LDAP, написание политик по гранулярному доступу до сервисов
- Опыт настройки EVPN фабрики: настройка underlay сети (настройка протокола маршрутизации OSPF, int Loopback), настройка overlay сети (настройка протокола маршрутизации BGP: address-family l2vpn evpn, настройка интерфейсов nve, vbdif, настройка bridge-domain, ip vpn instance), настройка привязки интерфейсов к VxLAN, настройка Trunk-интерфейсов
- Понимание протоколов передачи файлов (SAMBA, NFS)
Виртуализация и CORE-сервисы:
- Развертывание кластеров виртуализации (предпочтительно Hyper-V)
- Настройка сети со стороны гипервизора
- Настройка реплик отдельных машин между кластерами в разных ДЦ
- Настройка SCVMM, создание темплейтов, автоматизация
- Деплой, настройка новых VM под сервисы и миграция текущих VM в новый ландшафт
- Приведение структуры АД в порядок (коррекция структуры, очистка от легаси пользователей/групп, составление описания структуры АД). Проверка и очистка записей DNS
- Деплой и настройка AD домена
- MS AD - управление пользователями, группами, хостами в рамках домена, владение PowerShell для выполнения задач, управление политиками GPO, DNS, терминальной фермой RDS, создание запросов и выдача сертификатов AD CA, настройка SSO для приложений, ADFS
- FreeIPA\RHEL - администрирование и настройка гранулярных прав пользователям, создание трастов с доменами АД, хостов и пользователей, выдача прав sudo и hbac через управление группами
- Работа с разделами LVM
- Деплой недостающих сервисов и баз для них (PostreSQL, MSSQL) и базовая их настройка
- MSSQL - настройка ролей БД, прав доступа, сетевой связности и интеграции с сервисами 1С. Обнаружение и устранение ошибок доступа к БД со стороны приложений и ОС, управление кластером и настройка TLS соединений
- Расширение singlenode инсталляций до отказоустойчивых (где необходимо)
- Деплой и настройка системы резервного копирования на базе CyberBackup
- Деплой и настройка сервера печати на базе PaperCut
- Деплой и настройка MailProxy
- Решения задач по интеграции on-prem AD и Azure tenant
Будет плюсом:
- Опыт настройки межсетевых экранов NGFW (предпочтительно Check Point)
- Опыт работы с оборудованием ЦОД (серверы, СХД, коммутаторы, маршрутизаторы) :
- Опыт работы с оборудованием Cisco, Huawei (коммутаторы, маршрутизаторы):
- Опыт настройки межсетевых экранов (NGFW) Check Point как преимущество
- Опыт ведения документации
Мы предлагаем:
- Все полностью белое по ТК РФ
- Заработная плата обсуждается по итогам собеседования
- Все бонусы, связанные с аккредитацией
- Возможность карьерного роста
- Возможность участия в проектах федерального уровня
- График работы 5/2 с 9:00 до 18:00
- Комфортная рабочая среда