Системная инженерия — свежие вакансии
Обновляется каждый час. Найдено: 1 143 вакансии за последнюю неделю.
- Вакансий за неделю:
- 1 143
- Медиана:
- 100 000 ₽
- Вилка:
- 70 000 ₽ — 170 000 ₽
Зарплаты — по 2 121 вакансии с указанной вилкой за 30 дней
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Инженер по внедрению и эксплуатации ПО (Linux / Docker / Kubernetes)
Привет! Мы — команда L2U.
Мы развиваем собственный продукт внутри Banks Soft Systems — одной из ведущих мировых компаний в сфере финансовых продуктов, сервисов и пользовательского опыта.
С одной стороны, за нами стоит большая и серьёзная компания с устойчивым бизнесом и амбициозными проектами. С другой — мы продуктовая команда, которая экспериментирует, спорит о технологиях и искренне хочет делать продукт, которым не стыдно похвастаться даже маме 🙂
О роли
Мы ищем инженера, который будет отвечать за установку, настройку, обновление и техническое сопровождение нашего продукта в инфраструктуре заказчиков. Это не классический пользовательский саппорт и не работа исключительно с готовой инфраструктурой.
Инженер проходит путь от подготовки установки до эксплуатации продукта: помогает спроектировать вариант размещения, рассчитывает необходимые ресурсы, разворачивает систему, настраивает интеграции и мониторинг, а затем самостоятельно разбирается с возникающими техническими проблемами.
Основные варианты развертывания — Docker Compose и Kubernetes (Helm). У части заказчиков встречаются legacy-инсталляции на виртуальных машинах.
В работе много самостоятельного troubleshooting: если у клиента приложение недоступно, работает медленно или после обновления что-то пошло не так, нужно не просто передать проблему дальше, а разобраться, где находится причина, восстановить работоспособность и по возможности предотвратить повторение проблемы.
Подготовка и внедрение:
- участвовать в подготовке инсталляции продукта у заказчика;
- рассчитывать sizing исходя из предполагаемой нагрузки и сценариев использования;
- учитывать особенности инфраструктуры заказчика;
- консультировать технических специалистов заказчика по требованиям и варианту развертывания;
- разворачивать продукт в Docker Compose или Kubernetes;
- работать с нестандартными вариантами инфраструктуры: отказоустойчивые конфигурации, DBaaS, LBaaS и т.д.
Настройка. После установки необходимо привести систему в рабочее состояние:
- настраивать конфигурацию приложения;
- подключать сертификаты;
- настраивать интеграции с почтой;
- настраивать LDAP/SSO;
- подключать внешние сервисы и кастомные интеграции;
- настраивать мониторинг;
- разворачивать и конфигурировать RAG-компонент с локальными или облачными моделями.
Поддержка существующих инсталляций:
- расследовать инциденты на стендах заказчиков;
- анализировать логи, метрики и состояние сервисов;
- восстанавливать работоспособность системы;
- искать причины проблем с производительностью;
- устранять проблемы после обновлений;
- взаимодействовать с заказчиками и командой разработки;
- документировать найденные решения и причины инцидентов.
Обновление и миграции:
- готовить и проводить обновления существующих инсталляций;
- работать с Docker Compose и Helm;
- участвовать в миграции legacy-инсталляций с виртуальных машин на контейнерную инфраструктуру;
- постепенно переходить от Bash-скриптов к автоматизации на базе Ansible.
С чем предстоит работать
Основной стек: Linux · Docker · Docker Compose · Kubernetes · Helm · Bash · PostgreSQL · Elasticsearch · Nginx · ClickHouse · Grafana · Prometheus
Дополнительно: LDAP · SSO · сертификаты · HTTP/TCP/IP · Git · Ansible · RAG / LLM
Что мы ждем
- Linux. Уверенно работать в Linux из консоли, уметь диагностировать состояние системы и приложения, читать логи, работать с процессами, файлами, правами и сетевыми настройками;
- Docker / Docker Compose. Уметь самостоятельно развернуть приложение через Docker Compose, разобраться в конфигурации контейнеров, посмотреть логи и состояние сервисов, перезапустить сервис, найти причину ошибки;
- Kubernetes. Не обязательно быть Kubernetes-администратором, но уметь деплоить приложение и сопровождать его: понимать pods/deployments/services, работать с Helm, смотреть состояние ресурсов и логи, выполнять базовый troubleshooting;
- Сети. Понимание HTTP, TCP/IP, DNS, reverse proxy/load balancer и умение локализовать сетевую проблему;
- Логи и мониторинг. Умение работать с логами и метриками, понимать, что смотреть при недоступности или деградации приложения;
- Базы данных. Понимание PostgreSQL на уровне эксплуатации: подключение, состояние, логи, базовые операции, backup/restore и понимание того, как БД влияет на работу приложения;
- Troubleshooting. Главное — способность самостоятельно разбираться с проблемой, а не сразу эскалировать ее.
Будет плюсом
- опыт эксплуатации Elasticsearch / ClickHouse;
- опыт настройки отказоустойчивых конфигураций;
- Ansible;
- CI/CD;
- GitOps;
- Bash-автоматизация;
- Prometheus / Grafana / Loki;
- LDAP / SSO / Keycloak / OIDC;
- Kafka;
- опыт работы с Java-приложениями;
- опыт работы с RAG / LLM;
- опыт миграции VM → Docker;
- опыт работы непосредственно с enterprise-заказчиками.
Что мы предлагаем
-
работу над продуктом внутри крупной IT-компании — без корпоративной тяжеловесности;
-
сильную команду, открытую коммуникацию и реальное участие в принятии решений;
-
профессиональный рост без формальных карьерных матриц — через задачи, эксперименты и исследования;
-
конкурентный доход с ростом и возможными премиями;
-
мы — аккредитованная IT-компания;
-
удалёнку, офис или гибрид — выбирай, как удобнее;
-
помогаем с home office: техника, гарнитура или, может быть, тапочки! 🧦;
-
заботу о себе: ДМС, английский, BestBenefits;
живую культуру, ивенты, реферальную программу и нормальное человеческое общение.
🧙♂️ Плюс в карму
В сопроводительном письме будет здорово, если вы честно укажете свой уровень по ключевым для нас технологиям и приведёте короткие примеры из практики.
Например: Linux — уверенный пользователь, самостоятельно диагностировал проблемы с сервисами и логами; Docker — разворачивал приложения через Compose; Kubernetes — работал с Helm и самостоятельно разбирал проблемы с pod'ами.
Не нужно пытаться показать себя экспертом во всём — нам гораздо полезнее понимать, что вы действительно умеете делать самостоятельно, а где пока требуется помощь или есть зона для развития.
Так мы сможем сразу предметно обсудить ваш опыт на собеседовании и не тратить время на общие вопросы.
Специалист по информационной безопасности (Red Team)
Наша компания находится в поиске Offensive Security Engineer с практическим опытом работы для участия в международных проектах по проверке защищенности инфраструктуры
Обязанности:
- проведение penetration testing (black, grey, white box);
- анализ сетевой и серверной инфраструктуры, архитектуры систем с точки зрения безопасности;
- lateral movement и privilege escalation в рамках тестов;
- подготовка отчетов и практических рекомендаций;
- участие в проектах с выездом на площадки заказчика.
Требования:
- практический опыт в offensive security / pentest от 3-х лет;
- умение автономно вести задачи в условиях ограниченной среды;
- знание сетевых протоколов и принципов построения инфраструктуры;
- опыт работы с инструментами безопасности (Nmap, Burp Suite, Metasploit и др.);
- уверенное владение Linux;
- умение писать скрипты под задачу (Python/Bash).
Будет плюсом:
- опыт участия в CTF / bug bounty;
- сертификат OSCP / аналогичный практический опыт, опыт работы с ограниченными или нестандартными инфраструктурами.
Условия:
- участие в международных проектах, предусмотрены командировки;
- конкурентная заработная плата (обсуждается по итогам технического собеседования);
- задачи с высокой степенью самостоятельности, упор на результат;
- возможность работать над сложными задачами.
Специалист по информационной безопасности (Red Team)
Наша компания находится в поиске Offensive Security Engineer с практическим опытом работы для участия в международных проектах по проверке защищенности инфраструктуры
Обязанности:
- проведение penetration testing (black, grey, white box);
- анализ сетевой и серверной инфраструктуры, архитектуры систем с точки зрения безопасности;
- lateral movement и privilege escalation в рамках тестов;
- подготовка отчетов и практических рекомендаций;
- участие в проектах с выездом на площадки заказчика.
Требования:
- практический опыт в offensive security / pentest от 3-х лет;
- умение автономно вести задачи в условиях ограниченной среды;
- знание сетевых протоколов и принципов построения инфраструктуры;
- опыт работы с инструментами безопасности (Nmap, Burp Suite, Metasploit и др.);
- уверенное владение Linux;
- умение писать скрипты под задачу (Python/Bash).
Будет плюсом:
- опыт участия в CTF / bug bounty;
- сертификат OSCP / аналогичный практический опыт, опыт работы с ограниченными или нестандартными инфраструктурами.
Условия:
- участие в международных проектах, предусмотрены командировки;
- конкурентная заработная плата (обсуждается по итогам технического собеседования);
- задачи с высокой степенью самостоятельности, упор на результат;
- возможность работать над сложными задачами.
Специалист по информационной безопасности (Red Team)
Наша компания находится в поиске Offensive Security Engineer с практическим опытом работы для участия в международных проектах по проверке защищенности инфраструктуры
Обязанности:
- проведение penetration testing (black, grey, white box);
- анализ сетевой и серверной инфраструктуры, архитектуры систем с точки зрения безопасности;
- lateral movement и privilege escalation в рамках тестов;
- подготовка отчетов и практических рекомендаций;
- участие в проектах с выездом на площадки заказчика.
Требования:
- практический опыт в offensive security / pentest от 3-х лет;
- умение автономно вести задачи в условиях ограниченной среды;
- знание сетевых протоколов и принципов построения инфраструктуры;
- опыт работы с инструментами безопасности (Nmap, Burp Suite, Metasploit и др.);
- уверенное владение Linux;
- умение писать скрипты под задачу (Python/Bash).
Будет плюсом:
- опыт участия в CTF / bug bounty;
- сертификат OSCP / аналогичный практический опыт, опыт работы с ограниченными или нестандартными инфраструктурами.
Условия:
- участие в международных проектах, предусмотрены командировки;
- конкурентная заработная плата (обсуждается по итогам технического собеседования);
- задачи с высокой степенью самостоятельности, упор на результат;
- возможность работать над сложными задачами.
Специалист по информационной безопасности (Red Team)
Наша компания находится в поиске Offensive Security Engineer с практическим опытом работы для участия в международных проектах по проверке защищенности инфраструктуры
Обязанности:
- проведение penetration testing (black, grey, white box);
- анализ сетевой и серверной инфраструктуры, архитектуры систем с точки зрения безопасности;
- lateral movement и privilege escalation в рамках тестов;
- подготовка отчетов и практических рекомендаций;
- участие в проектах с выездом на площадки заказчика.
Требования:
- практический опыт в offensive security / pentest от 3-х лет;
- умение автономно вести задачи в условиях ограниченной среды;
- знание сетевых протоколов и принципов построения инфраструктуры;
- опыт работы с инструментами безопасности (Nmap, Burp Suite, Metasploit и др.);
- уверенное владение Linux;
- умение писать скрипты под задачу (Python/Bash).
Будет плюсом:
- опыт участия в CTF / bug bounty;
- сертификат OSCP / аналогичный практический опыт, опыт работы с ограниченными или нестандартными инфраструктурами.
Условия:
- участие в международных проектах, предусмотрены командировки;
- конкурентная заработная плата (обсуждается по итогам технического собеседования);
- задачи с высокой степенью самостоятельности, упор на результат;
- возможность работать над сложными задачами.
Ведущий специалист по информационной безопасности
-
Осуществлять контроль выполнения требований локальных нормативных актов, отраслевых методических рекомендаций, указаний, стандартов, регламентирующих деятельность в области обеспечения информационной безопасности;
-
Оказывать практическую помощь по вопросам информационной безопасности работникам Общества;
-
Осуществлять подготовку и предоставление отчетов по форме 2-ИБ;
-
Осуществлять подготовку и предоставление информационных сообщений о мероприятиях по информационной безопасности.
-
Осуществлять подготовку и предоставление внеочередных сообщений по форме 1-Безопасность;
-
Проводить служебные проверки по направлениям деятельности;
-
Участвовать в комплексных проверках и тд.
- Высшее (техническое) образование (защита информации, математика, радиоэлектроника, информатика, информационные технологии);
- Стаж работы по обеспечению информационной безопасности от 1 года.
С нами надежно! Мы заботимся о каждом сотруднике:
Оформляем в соответствии с ТК РФ. Своевременно выплачиваем заработную плату: 2 раза в месяц (оклад + ежемесячная премия). Вознаграждаем по итогам работы за год. Ежегодно индексируем заработную плату. Выплачиваем надбавку за стаж работы в организациях электроэнергетики. Выплачиваем материальную помощь при значимых событиях в Вашей жизни.
Имеем широкий социальный пакет для Вас и Вашей семьи!
Базовый пакет: Имеем объемный пакет ДМС (включая стоматологию). Компенсируем стоимость содержания Ваших детей в дошкольных учреждениях. Обеспечиваем непрерывный рост Ваших профессиональных компетенций. Имеем передовые программы обучения, подготовки и переподготовки кадров, а также программы бесплатного целевого обучения в ВУЗах.Вознаграждаем Ваш труд в нашей компании (действует система награждения корпоративными, отраслевыми и ведомственными наградами). Заботимся о Вашем будущем и реализуем программу негосударственного пенсионного обеспечения. Поддерживаем улучшение Ваших жилищных условий. Имеем яркую корпоративную жизнь (обеспечиваем поддержку Ваших спортивных увлечений).
Будем рады видеть Вас в нашей команде!
Наша команда работает над инфраструктурным развитием Сбера. Мы формируем готовые инфраструктурные решения, работаем с системами хранения данных, серверными мощностями, виртуальными машинами и системным ПО для них.
Мы превращаем технологии в ценность для наших клиентов, используем инновационные решения, предоставляя качественный сервис и надежную поддержку.
Управление сетевой инфраструктуры - это дружная команда единомышленников по созданию, развитию и сопровождению сетевых продуктов ( в том числе решений балансировки сетевого трафика).
Если ты хочешь вместе с нами создавать лучшие продукты для клиентов Сбера, присоединяйся к команде.
Задачи:
- сопровождать процессы разработки программных сервисов балансировки трафика приложений собственной разработки (балансировщиков трафика)
- разрабатывать и сопровождать разработку инструментов автоматизации Ansible балансировщиков трафика
- сопровождать и эксплуатировать разработанные инструменты автоматизации day1-day2 операций балансировщиков трафика.
Мы ждем от тебя:
- знания процесса и правил сборки любого RPM-based дистрибутива Unix OS
- знания о практиках DevOps и соответствующего инструментария, включая опыт работы с Jenkins, Nexus, Bitbucket
- навык написания bash/python скриптов
- опыт написания на ansible скриптов автоматизации
- знания сетевой тематики: сетевых протоколов L2/L3 BGP, MPLS, OSPF, IPv4/v6, VXLAN, EVPN, VPLS, Multicast, Sflow, IPFIX, QoS
- английский язык на уровне понимания технической документации
- опыт работы с REST API.
Будет плюсом:
- наличие сертификатов международных производителей уровня эксперта (например HCIE, CCIE)
- знания и практический опыт сопровождения сетевого оборудования
- опыт сопровождения аппаратных и/или программных балансировщиков нагрузки трафика приложений.
Мы предлагаем:
- комфортный современный офис по адресу проезд 2-й Южнопортовый, 12А
- формат работы офис на время адаптации, далее гибрид
- ежегодный пересмотр зарплаты и годовая премия
- корпоративный спортзал и зоны отдыха
- более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
- расширенный ДМС, льготное страхование для семьи
- гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
- бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
- вознаграждение за рекомендацию друзей в команду Сбера.
Red Team в Группе «Т-Технологии» — не классический пентест и разовые аудиты. Это продукт в структуре Департамента информационной безопасности со своей миссией, OKR, метриками и прямым влиянием на защитные системы всей компании.
Как мы работаем:
— Выстраиваем процессы по модели Purple Teaming. Red Team тесно интегрирован с Threat Hunting, CSIRT, Threat Intelligence, Risk Management, Vulnerability Management, Infrasec.
— Генерируем из каждой атаки discovery-задачи для смежных продуктов, новые правила детектирования и обновленные настройки СЗИ.
— Действуем в масштабе бигтеха и сохраняем свободу для исследований. В нашей инфраструктуре — тысячи систем, сотни технологий и критичные финансовые сервисы.
— Экспертно выбираем цели для атак на основе TI-данных, ландшафта угроз и бизнес-приоритетов. Создаем полноценные APT-симуляции, разрабатываем недетектируемые инструменты и тестируем новые виды атак.
- Отвечать за выполнение целей по количеству и качеству атакующих сценариев. Текущий объем — 20+ сценариев атак, 12+ APT-симуляций, 24+ тестирования инструментов в год
- Планировать и координировать offensive-операции: выбор целей, разработку сценариев, контроль исполнения
- Внедрять и развивать методики приоритизации целей атак на основе критичности активов, данных TI, пробелов в покрытии и запросов стейкхолдеров
- Организовывать purple-teaming-активности, общаться с Threat Hunting, CSIRT, InfraSec
- Управлять процессом передачи discovery-задач смежным продуктам ДИБ
- Следить за SLA на обработку входящих offensive-запросов
- Развивать платформу BAS: автоматизаци. атак, расширение покрытия Kill Chain
- Курировать исследовательскую деятельность: новые TTP, разработкe инструментов, PoC
- Интегрировать данные Threat Intelligence в атакующие операции
- Презентовать результаты работы команды: выступать на внутренних и внешних площадках
- Общаться со стейкхолдерами: Risk Management, CIRT, Vulnerability Management, руководством ДИБ
- Формировать культуру Continuous Testing
- У вас есть опыт управления командой или работы в роли технического руководителя в offensive- или security-направлениях от года
- Работали в финансовом секторе или крупных технологических компаниях
- Есть опыт работы в продуктовой структуре: с OKR, метриками, стейкхолдер-менеджментом
- Внедряли или работали с BAS-платформами: Caldera, Atomic Red Team, своими решениями
- Применяли LLM/AI в контексте Offensive Security или автоматизации
- Разрабатывали недетектируемые инструменты: Evasion, Custom C2, Loader Development
- Проводили полноценные red-team-операции — от Initial Access до Objectives
- Работали с корпоративной инфраструктурой: Active Directory, FreeIPA, сетевой сегментацией, endpoint-технологиями
- Есть опыт в Purple Teaming: взаимодействовали с Blue Team, вместе разрабатывали детекты, передавали артефакты
- Есть опыт разработки инструментов: модификация open-source-тулинга, скриптинг — Python, Go, C/C#, PowerShell
- Глубоко понимаете MITRE ATT&CK, Kill Chain, TTP APT-группировки
- Понимаете работу СЗИ — EDR, SIEM, NTA, WAF — и способы их обхода
- Умеете планировать и приоритизировать работу команды, ставить цели, отслеживать результаты
- Умеете презентовать результаты технической и управленческой аудитории
- Знаете методологии Threat Intelligence, работали с TI-фидами и APT-отчетами
- Организовывали и проводили IR-учения
- Выступали на конференциях по ИБ, публиковали статьи, вносили вклад в Open Source
- Гибридный график и офис у метро «Белорусская», в котором есть все что нужно: Т-Клиника, салон красоты, фитнес-зоны, комнаты для сна и медитации. Если захочется поработать на свежем воздухе — терраса с панорамным видом
- Возможность работы в аккредитованной ИТ-компании
- ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней
- Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью
- Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи
- Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни
- Компенсацию затрат на спортивные абонементы, приложение Т-Спорта для онлайн-занятий и командные тренировки с коллегами
- Завтраки и обеды в Т-Кафе. В офисе есть ресторан и кофейни, на каждом этаже — кухня, где можно перекусить
- 3 дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию
- Специальные тарифы на продукты Т-Банка и широкую программу скидок от партнеров
- Достойную зарплату — обсудим ее на собеседовании
Наша команда — часть MAX, цифровой платформы, в которую интегрированы мессенджер, мини-приложения, нейропомощник, платёжный сервис и конструктор чат-ботов. Мы занимаемся защитой платформы и её пользователей, разрабатываем и внедряем современные решения в области информационной безопасности.
Задачи
- Сбор, анализ и структурирование информации о возможных методах и техниках атак, актуальных для инфраструктуры проекта
- Проактивный поиск возможных следов компрометации, разработка TH и регулярных правил корреляции
- Управление контекстом и знаниями в централизированной TIP-платформе
- Приоритизация релевантных уязвимостей с учётом специфики инфраструктуры проекта
- Разработка регулярных внутренних TI-отчётов
Требования
- Практический опыт и навыки по сбору, анализу и применению TI как из открытых (OSINT), так и закрытых источников
- Практический опыт разработки и оптимизации детектирующей логики
- Глубокое понимание современных методов атак, знания фреймворков и методологий (MITRE, F3EAD и так далее) и методов их детектирования
- Глубокие знания принципов работы и механизмов безопасности ОС (Windows/Linux/MacOs), сетевых технологий, СУБД
- Опыт автоматизации и написания парсеров/скриптов будет плюсом
Должностные обязанности
Проектирование и настройка сети
- Проектирование топологии локальной и распределённой сети (LAN/WAN)
- Настройка и администрирование коммутаторов, маршрутизаторов, точек доступа
- Настройка VLAN, маршрутизации (статической и динамической — OSPF, BGP при необходимости)
- Настройка и поддержка беспроводных сетей (Wi-Fi), контроль зон покрытия
Безопасность сети
- Настройка и администрирование межсетевых экранов (firewall), включая правила доступа (ACL)
- Настройка VPN-подключений (site-to-site, remote access) для удалённых офисов и сотрудников
- Настройка систем предотвращения вторжений (IPS/IDS)
- Сегментация сети для ограничения распространения инцидентов (изоляция критичных сегментов)
- Контроль доступа к сети (802.1x, NAC — при наличии)
Мониторинг и производительность
- Мониторинг доступности и производительности сетевого оборудования и каналов связи
- Анализ трафика, выявление аномалий и потенциальных угроз
- Диагностика и устранение сетевых инцидентов (обрывы связи, деградация скорости, петли L2)
- Ведение статистики загрузки каналов и планирование расширения полосы пропускания
Администрирование инфраструктурных сервисов
- Настройка и поддержка DNS, DHCP
- Администрирование серверов удалённого доступа (VPN-концентраторы, RDP Gateway)
- Настройка балансировки нагрузки (load balancing) для критичных сервисов
Обслуживание оборудования
- Обновление firmware/ПО сетевого оборудования
- Ведение реестра оборудования, IP-адресации, схем подключения
- Замена/расширение оборудования при росте инфраструктуры или офисов
Резервное копирование конфигураций и отказоустойчивость
- Регулярное резервное копирование конфигураций сетевого оборудования
- Настройка резервных каналов связи и отказоустойчивых схем подключения (failover между провайдерами)
- Участие в разработке и тестировании планов восстановления после сбоев (DRP) для сетевой инфраструктуры
Документация
- Ведение и актуализация схем сети, IP-плана, списка оборудования
- Документирование изменений конфигурации сетевого оборудования
Взаимодействие с другими подразделениями и подрядчиками
- Координация с провайдерами интернет-услуг и связи (SLA, инциденты, продление договоров)
- Взаимодействие с системными администраторами и ИБ по вопросам безопасности и доступности сети
Требования к кандидату
Требования:
- Опыт и технические навыки:
- Опыт работы в сфере сетевых технологий — от 3 лет.
- Знание модели OSI (уровни L1–L3).
- Уверенное понимание и опыт работы с сетевыми протоколами: ARP, TCP, UDP, ICMP, DHCP, DNS, NAT.
- Практический опыт построения сетей с использованием технологий: VLAN, STP, EtherChannel (LACP), VPC, MLAG.
- Настройка VPN: IPsec, SSL VPN, DMVPN.
- Настройка динамической маршрутизации: OSPF, BGP.
- Навыки диагностики и мониторинга: использование Wireshark, SNMP, Syslog, NetFlow, зеркалирование трафика, трассировка.
- Опыт работы с системами мониторинга: Zabbix, Observium, Nagios.
- Базовые навыки работы с Linux/Unix: настройка сетевых интерфейсов, маршрутизация, iptables.
- Оборудование и системы безопасности:
- Опыт конфигурирования и сопровождения оборудования: Cisco, SNR, HPE/HP, pfSense, Ubiquiti (приветствуется).
- Работа с межсетевыми экранами, маршрутизаторами, коммутаторами, балансировщиками нагрузки (в т.ч. HAProxy).
- Документирование и сопровождение инфраструктуры:
- Ведение документации в NetBox, draw.io, Visio, Confluence.
- Участие в процессах учёта и отслеживания задач: Jira, Bitrix24.
- Дополнительные требования:
- Сертификаты уровня CCNA и выше — будут преимуществом.
- Владение техническим английским языком (умение читать и понимать профильную документацию).
- Ответственность, внимание к деталям, способность к обучению и самостоятельной работе.
Обязанности:
- Разворачивать, настраивать и сопровождать компоненты кампейн-платформы во всех окружениях (dev / test / prod) на Linux-серверах.
- Развивать интеграционный слой: API, коннекторы к каналам коммуникации, очереди, обмен с внутренними системами банка.
- Поддерживать стриминговую инфраструктуру: топики Kafka, деплой и сопровождение джобов, чекпоинты, состояние, масштабирование.
- Настраивать и тюнить сервинг-слой под онлайн-выдачу.
- Заниматься производительностью и надёжностью: нагрузочные тесты, capacity planning, разбор инцидентов и постмортемы.
- Настраивать разграничение доступа и выполнять требования ИБ.
DataOps - Выстраивать CI/CD для данных: версионирование кода витрин, DAG'ов и стриминговых джобов в Git, автотесты, автоматический прогон релизов между окружениями.
- Внедрять data quality as code: автоматические проверки свежести, объёма, схемы и дрейфа данных, quality gates внутри пайплайнов.
- Строить data observability: сквозной мониторинг лага, дашборды в Grafana по SLA данных, алертинг на нарушения.
- Развивать lineage и каталог данных (DataHub): автоматический сбор метаданных, прозрачность зависимостей кампейн-витрин.
- Управлять окружениями и тестовыми данными: воспроизводимость, обезличивание, быстрый разворот песочниц.
- Автоматизировать рутину и снижать time-to-market для новых кампаний: шаблоны, self-service инструменты для команды CVM.
Требования:
- От 3 лет опыта в эксплуатации или разработке распределённых систем / data-платформ.
- Уверенный Linux: администрирование, диагностика, работа с systemd, логами, ресурсами; сетевые основы.
- Скриптинг на Bash и Python.
- Практический опыт с Kafka: топики, партиционирование, консьюмер-группы, диагностика.
- Docker и Kubernetes на уровне уверенной эксплуатации.
- Опыт настройки CI/CD-пайплайнов (GitLab CI, Jenkins или аналог) и работы с Git.
- SQL и понимание работы СУБД: планы запросов, базовый тюнинг.
- Опыт построения мониторинга и алертинга: Prometheus, Grafana, работа с логами (ELK или аналог).
Будет плюсом:
• Практика DataOps: тестирование пайплайнов, data quality-фреймворки, контрактное тестирование данных.
• Apache Flink: деплой, стейт, чекпоинтинг, тюнинг.
• Greenplum, ClickHouse или другая СУБД.
• Redis, Informatica PowerCenter / PowerExchange CDC, NiFi, Airflow, DataHub, dbt.
• Ansible или другие инструменты автоматизации конфигурации.
• Опыт работы с кампейн-платформами / marketing automation.
• Понимание требований ИБ в банковской среде.
Став частью команды Forte, ты получишь:
- Конкурентную заработную плату и бонусы за персональную эффективность;
- График работы 5/2 с 9:00-18:00 в комфортном офисе;
- Жизнь внутри компании с ее корпоративными мероприятиями: тимбилдинги, челленджи, спортивные турниры, благотворительные акции;
- Заботу о здоровье с медицинским страхованием, а также DayOff в честь дня рождения и за выслугу лет;
- Выгодную рассрочку в крупные фитнес-клубы;
- Доступ к корпоративной библиотеке для непрерывного обучения и саморазвития.
Чем предстоит заниматься:
- Контейнеризация и отказоустойчивость: Перевод внутренних сервисов в Kubernetes, настройка механизмов High Availability (HA), самовосстановления и грамотного масштабирования.
- Управление доступами (IAM): Внедрение Identity Provider (IdP) / Single Sign-On (SSO) для полной автоматизации процессов онбординга и офбординга сотрудников (чтобы забыть о ручном заведении пользователей в каждом сервисе).
- Инфраструктура хранения: Проектирование и реализация миграции данных всех сервисов на единое S3-совместимое хранилище (ключевой проект для упрощения бэкапов и повышения надежности).
- Развитие CI/CD (GitLab):
◦ Внедрение обязательных проверок качества кода: линтинг и форматирование (PEP8, black, isort, ruff), статический анализ (mypy).
◦ Настройка автобилдов десктопных приложений.
◦ Интеграция запуска unit-тестов для новых ML-моделей.
◦ Внедрение архитектурного контроля (например, через pre-commit хуки или кастомные шаги в CI), чтобы коммиты с нарушением заданных архитектурных правил отклонялись автоматически. - Администрирование и поддержка: Обеспечение стабильной работы текущего стека (GitLab, Wiki, Planka, ClearML, CVAT), включая траблшутинг (например, устранение ошибок и битых ссылок в ClearML) и аудит процессов резервного копирования.
- Процессы: Помощь во внедрении и первоначальной настройке Jira для упорядочивания рабочих процессов команды.
- Опыт работы с Kubernetes: уверенные знания архитектуры K8s, опыт контейнеризации сервисов, настройки High Availability (HA), автомасштабирования и механизмов самовосстановления приложений.
- Глубокое понимание CI/CD: опыт построения и оптимизации пайплайнов в GitLab CI/CD, автоматизации сборки (включая десктопные приложения) и тестирования.
- Автоматизация качества кода (QA/Linting): опыт интеграции в CI/CD инструментов статического анализа, линтинга и форматирования кода (пакеты Ruff, Black, Mypy, Isort).
- Управление инфраструктурой хранения данных: практический опыт проектирования, миграции и администрирования S3-совместимых хранилищ, настройки систем резервного копирования и обеспечения отказоустойчивости данных.
Будет плюсом:
- Опыт в роли MLOps / ML Infrastructure: понимание специфики жизненного цикла ML-моделей и опыт администрирования специализированного AI/ML стека (ClearML, CVAT). ◦ Навыки траблшутинга ML-платформ: умение разбираться в ошибках логирования, интеграции данных и разрыва связей/ссылок внутри инфраструктуры машинного обучения.
- Базовые знания Python: способность читать код инфраструктурных скриптов, тестов и конфигураций линтеров для эффективного взаимодействия с командой разработки и ML-инженерами.
- Опыт работы с IAM / Безопасностью: понимание принципов управления доступами, практический опыт внедрения решений Identity Provider (IdP) и протоколов Single Sign-On (SSO)
- Опыт работы с удаленными стендами: внедрение и настройка удаленного стенда на базе одноплатных компьютеров для проверки корректности прошивок.
- График работы 5/2;
- Испытательный срок - 3 месяца;
- Официальное трудоустройство, «белая» заработная плата, социальный пакет по ТК РФ;
- Зарплатный проект ВТБ, Сбер;
- Корпоративная программа ДМС (включая стоматологию);
- Обеспечение питания
- Профессиональный и дружный коллектив
Твои задачи:
- Использовать и развивать облачную инфраструктуру OpenStack заказчика
- Администрировать систему виртуализации kvm
- Поддерживать и настраивать систему SDS Ceph
- Решать проблемы, возникающие у прикладных сервисов на системе виртуализации
- Взаимодействовать с группой инженеров
Мы ждем от тебя:
- Знание ОС Linux (CentOS) на уровне RHCE
- Опыт работы с виртуализацией на базе KVM
- Опыт эксплуатации информационных систем на стыке с аппаратным оборудованием
- Опыт работы и диагностики проблем основных подсистем ядра Linux
- Опыт автоматизации задач с использованием bash, saltstack/puppet/ansible
- Понимание принципов построения отказоустойчивых систем (keepalived, haproxy, nginx)
- Умение работать с базовыми прикладными технологиями Linux (lvm, iptables, docker, multipath)
Что мы обеспечим:
- Участие крупном и динамично развивающемся проекте
- Внутренние семинары, внутренние митапы, мы очень любим учиться новому
- ДМС со стоматологией для сотрудников и скидку на покупку ДМС для ближайших членов семьи
- Технику для комфортной работы
- Сессии профессионального развития персонала, результатом которой является план индивидуального развития каждого сотрудника
- Обеспечение информационной безопасности объектов критической информационной структуры;
- Реализация организационных и технических мер;
- Договорная работа по поддержанию в актуальном состоянии лицензий.
- Образование по направлению "Информационная безопасность";
- Отдых и санаторно-курортное лечение в корпоративном профилактории и льготные путевки.
- Бесплатное медицинское обслуживание.
- Бесплатное посещение спортивных объектов АВИСМА.
- Ежегодная индексация заработной платы.
- Ежемесячная компенсация на спорт и питание.
- Бесплатный проезд от г. Березники до места работы и обратно.
- Качественный и бесценный профессиональный опыт и знания.
- Изучение новых, востребованных программных продуктов, работа на современном оборудовании.
- Развитие профессиональных компетенций, возможность обучения по направлению от АВИСМА.
- Материальная помощь и дополнительные дни отдыха в связи с особыми событиями в жизни.
- График работы: 5/2 пн.-пт.
- Официальное трудоустройство, отпуск 28 календарных дней, оплата больничных.
- Наставничество в период адаптации.
- Иногородним работникам предоставляется жилье.
— Подключать и настраивать технику: кассы (АТОЛ/Штрих-М), сканеры штрихкода, принтеры чеков.
— Выполнять планово-профилактическое обслуживание IT-оборудования: кассы (АТОЛ/Штрих-М), сканеры штрихкода, принтеры чеков.
— Выполнять модульный ремонт IT-оборудования.
— Вести простую отчетность в приложении на телефоне.
— Понимания принципов работы компьютера (собирал или чинил сам).
— Умения пользоваться базовым инструментом (отвертка, обжимник, паяльник).
— Знания Windows и Linux на уровне уверенного пользователя (установка ОС).
— Готовности к разъездному характеру работы в магазины вашего города.
— Понятная оплата: фиксированная абонентская плата за каждую точку + бонусы за дополнительные работы.
— Инструменты: выдаем всё необходимое (отвертка, обжимник, паяльник, расходники).
— Обучение: если никогда не видели кассовый аппарат — научим за неделю. Главное — интерес к технике.
— Гибкий график по задачам: вы сами планируете свой маршрут и график посещения точек.
— Официальный договор ГПХ с первого дня.
- Обеспечить бесперебойную работу централизованной защищенной инфраструктуры ИТ и корпоративных сервисов.
- Поддержка серверной инфраструктуры: контроль, обслуживание и мониторинг физических серверов HP и систем виртуализации (VMware ESXi, Hyper-V).
- Системы хранения данных (СХД): контроль работоспособности СХД.
- Сетевое оборудование: организация рабочих мест пользователей, подключение их к корпоративной сети, включая удаленное подключение.
- Инфраструктура серверных: Физическое обслуживание серверных стоек (cable management, PDU), СКС (кабельная система). Регулярный контроль состояния помещения серверных помещений (контроль систем бесперебойного питания (UPS) и кондиционирования в серверных).
- Резервное копирование: Настройка, мониторинг и тестирование процедур резервного копирования и восстановления данных.
- Безопасность и мониторинг: Участие в создании политик, ЛНА, ОРД для обеспечения информационной безопасности компании. Участие в аудитах по информационной безопасности.
- Техническая поддержка: Оперативное решение инцидентов, связанных с аппаратной частью и системным ПО (2 линия поддержки).
- Инвентаризация: Учет ИТ-активов, ведение схем стоек и журналов подключений.
- Валидация: Участие в валидационных мероприятиях для GxP систем и сервисов, создание и актуализация стандартных операционных процедур (СОП).
- Обучение: Актуализация инструкций и консультирование сотрудников по работе с корпоративными сервисами ИТ-инфраструктуры.
- Опыт работы системным администратором/инженером инфраструктуры от 3-х лет.
- Знание серверного оборудования (Dell, HP).
- Опыт работы с СХД и SAN-сетями.
- Глубокое понимание архитектуры серверов и принципов работы RAID.
- Знание сетевых протоколов (TCP/IP, VLAN, DHCP, DNS, VPN).
- Знание сетевых протоколов (TCP/IP, VLAN, BGP, OSPF).
- Опыт работы с системами виртуализации.
- Понимание принципов работы кабельных систем (СКС) и опыт работы в серверных.
- Опыт работы с IP-телефонией и системами видеонаблюдения.
- Английский язык (Intermediate / Upper-Intermediate): свободное техническое общение с зарубежными коллегами.
- Фармацевтический бэкграунд: будет преимуществом знание стандартов GMP и процессов валидации систем (CSV).
- График работы: пятидневный, плавающее начало рабочего дня с 8 до 9 часов, плавающие окончание рабочего дня с 16-30 до 17-30 часов.
- Перспективную работу в команде профессионалов на одном из ведущих предприятий фармацевтической отрасли;
- Комфортные условия работы на новейшем оборудовании международного класса;
- Достойная и своевременная заработная плата, компенсация затрат на проезд к месту работы, система дополнительных поощрений;
- Регулярное обучение и повышение квалификации, система индивидуального наставничества;
- Забота о Вашем здоровье: бесплатное питание, Добровольное медицинское страхование, регулярное медицинское обследование, обеспечение специальной одеждой и обувью, безопасные условия труда, подтвержденные специальной оценкой;
- Работа с соблюдением строгих правил и требований EU GMP.
Сетевой инженер-проектировщик ЦОД
-
Проектирование на уровне стойки (rack-level design);
-
Подбор оборудования, детальная расстановка серверов, СХД, коммутаторов, ПДУ по юнитам с учётом: габаритов, веса, глубины оборудования; направления воздушных потоков; требований к обслуживанию и замене компонентов.
-
Балансировка нагрузки по высоте стойки, обеспечение устойчивости конструкции.
-
Разработка схем кабель-менеджмента: трассировка силовых и сетевых линий, разделение потоков, маркировка.
-
Инженерные расчёты и соответствие стандартам: Расчёт тепловыделения (кВт/стойка), подбор PDU по мощности и типу розеток; Планирование схем электропитания: резервирование, заземление, защита; Обеспечение соответствия решений стандартам: TIA-942, TIA-606, ГОСТ Р 53246, СП 134.13330.
-
Документация и типовизация: выпуск рабочей документации: монтажные схемы, спецификации оборудования, инструкции по установке; работа в САПР: AutoCAD, nanoCAD, Revit (или аналогах); разработка и поддержка библиотеки типовых решений для ускорения проектирования под новые ТЗ.
-
Взаимодействие: согласование проектных решений с заказчиками на стадии предпродажной подготовки; техническая поддержка отдела продаж: подготовка ответов на вопросы, участие в презентациях.
- Опыт проектирования ИТ-инфраструктуры или ЦОД от 3 лет;
- Понимание архитектуры серверного и сетевого оборудования;
- Навыки работы в САПР: КОМПАС, SolidWorks, AutoCAD;
- Знание основ электроснабжения и кабельной инфраструктуры;
- Знание принципов организации горячих/холодных коридоров, изоляции воздушных потоков;
- Опыт работы с технической документацией вендоров и разработки проектных решений «под ключ»: от ТЗ до ПНР.
- Высшее техническое образование (предпочтительно: инфокоммуникации, ИТ, электротехника). Рассматриваем кандидатов с опытом проектирования ИТ-инфраструктуры.
Условия:- Официальное трудоустройство, полный соцпакет;
- График работы 5/2, рабочий день с 8.00 или с 09.00;
- Работа в современном офисе на территории работодателя;
- Возможности для профессионального роста и обучения;
- Участие в масштабных проектах федерального уровня;
- Молодой, сплочённый коллектив и поддержка опытных наставников.
Представляем вам уникальную возможность стать частью дружной команды МРИИ – самого престижного курорта Крыма, расположенного в живописном месте на берегу Черного моря с потрясающим видом и 300 солнечными днями в году. Входим в экосистему СБЕРА. В связи с расширением компании мы приглашаем на работу Менеджера по сетевой безопасности.
Что мы предлагаем:
- Официальное трудоустройство по ТК РФ.
- График работы: 5/2 (релокация, офис).
- Корпоративное жилье или компенсация проживания для иногородних.
- Компенсация переезда после прохождения испытательного срока (3 месяца).
- Корпоративный транспорт до работы и обратно (Ялта, Большая Ялта, Севастополь).
- Бесплатное питание в корпоративном ресторане.
- Очное и онлайн-обучение, программы развития талантов, корпоративная библиотека.
- Активная корпоративная жизнь: мероприятия, экскурсии и походы по Крыму, клубы по интересам, тренировки по 13 видам спорта (большой и настольный теннис, бассейн, фитнес, йога, кроссфит, футбол, волейбол, баскетбол и др.).
- Специальные предложения на проживание и другие услуги и товары комплекса.
- Корпоративные продукты Сбербанка в части ипотеки - льготное кредитование или рефинансирование.
- Специальные предложения для сотрудников от партнеров компании и многое другое!
Чем предстоит заниматься:
- Администрирование и контроль средств защиты периметра (NGFW): проектирование, внедрение и регулярный аудит политик безопасности, правил фильтрации трафика и политик маршрутизации.
- Управление системами контроля доступа к сети (NAC / ZTNA): администрирование, развитие и сопровождение систем контроля доступа (NAC, решений класса ZTNA, RADIUS/Efros DO и др.).
- Контроль подключения клиентских устройств к корпоративной сети, проверка их соответствия стандартам безопасности (Compliance) до предоставления доступа.
- Интеграция систем NAC со службами каталогов (Active Directory) и системами аутентификации.
- Контроль и аудит конфигураций сетевого оборудования: регулярный аудит и контроль конфигураций сетевого оборудования (коммутаторы и маршрутизаторы Cisco, Huawei и др.) на предмет уязвимостей и отклонений от политик безопасности.
- Контроль настроек сетевой инфраструктуры: управление VLAN, межсегментное взаимодействие, изоляция портов (Port Isolation), настройка Proxy ARP и механизмов аутентификации на портах (802.1X, RADIUS).
- Разработка и внедрение автоматизированных проверок соответствия конфигураций (Compliance) стандартам информационной безопасности.
- Мониторинг, анализ инцидентов и методическая работа: интеграция средств защиты и сетевого оборудования с системами мониторинга (Grafana, SIEM) для оперативного отслеживания доступности узлов и аномалий трафика.
- Участие в расследовании инцидентов информационной безопасности, связанных с сетевыми угрозами и несанкционированным доступом.
- Разработка регламентов, инструкций, чек-листов и шаблонов реагирования для дежурных инженеров (Level 1–3) и служб технической поддержки.
Пожелания к кандидату:
- Высшее техническое образование (ИТ или ИБ).
- Глубокое понимание сетевых стеков и протоколов (TCP/IP, маршрутизация OSPF/BGP, VLAN, QoS, 802.1X, RADIUS/TACACS+).
- Практический опыт работы с современными межсетевыми экранами (NGFW) и системами контроля доступа (NAC).
- Опыт администрирования и аудита конфигураций сетевого оборудования ведущих вендоров (Cisco, Huawei, Aruba, HP).
- Понимание принципов работы инфраструктуры Windows (Active Directory, GPO) и средств виртуализации.
Если вы ищете интересную работу в стабильной и развивающейся компании, присоединяйтесь к МРИИ! Мы будем рады видеть вас в нашей команде.
Представляем вам уникальную возможность стать частью дружной команды МРИИ – самого престижного курорта Крыма, расположенного в живописном месте на берегу Черного моря с потрясающим видом и 300 солнечными днями в году. Входим в экосистему СБЕРА. В связи с расширением компании мы приглашаем на работу Менеджера по сетевой безопасности.
Что мы предлагаем:
- Официальное трудоустройство по ТК РФ.
- График работы: 5/2 (релокация, офис).
- Корпоративное жилье или компенсация проживания для иногородних.
- Компенсация переезда после прохождения испытательного срока (3 месяца).
- Корпоративный транспорт до работы и обратно (Ялта, Большая Ялта, Севастополь).
- Бесплатное питание в корпоративном ресторане.
- Очное и онлайн-обучение, программы развития талантов, корпоративная библиотека.
- Активная корпоративная жизнь: мероприятия, экскурсии и походы по Крыму, клубы по интересам, тренировки по 13 видам спорта (большой и настольный теннис, бассейн, фитнес, йога, кроссфит, футбол, волейбол, баскетбол и др.).
- Специальные предложения на проживание и другие услуги и товары комплекса.
- Корпоративные продукты Сбербанка в части ипотеки - льготное кредитование или рефинансирование.
- Специальные предложения для сотрудников от партнеров компании и многое другое!
Чем предстоит заниматься:
- Администрирование и контроль средств защиты периметра (NGFW): проектирование, внедрение и регулярный аудит политик безопасности, правил фильтрации трафика и политик маршрутизации.
- Управление системами контроля доступа к сети (NAC / ZTNA): администрирование, развитие и сопровождение систем контроля доступа (NAC, решений класса ZTNA, RADIUS/Efros DO и др.).
- Контроль подключения клиентских устройств к корпоративной сети, проверка их соответствия стандартам безопасности (Compliance) до предоставления доступа.
- Интеграция систем NAC со службами каталогов (Active Directory) и системами аутентификации.
- Контроль и аудит конфигураций сетевого оборудования: регулярный аудит и контроль конфигураций сетевого оборудования (коммутаторы и маршрутизаторы Cisco, Huawei и др.) на предмет уязвимостей и отклонений от политик безопасности.
- Контроль настроек сетевой инфраструктуры: управление VLAN, межсегментное взаимодействие, изоляция портов (Port Isolation), настройка Proxy ARP и механизмов аутентификации на портах (802.1X, RADIUS).
- Разработка и внедрение автоматизированных проверок соответствия конфигураций (Compliance) стандартам информационной безопасности.
- Мониторинг, анализ инцидентов и методическая работа: интеграция средств защиты и сетевого оборудования с системами мониторинга (Grafana, SIEM) для оперативного отслеживания доступности узлов и аномалий трафика.
- Участие в расследовании инцидентов информационной безопасности, связанных с сетевыми угрозами и несанкционированным доступом.
- Разработка регламентов, инструкций, чек-листов и шаблонов реагирования для дежурных инженеров (Level 1–3) и служб технической поддержки.
Пожелания к кандидату:
- Высшее техническое образование (ИТ или ИБ).
- Глубокое понимание сетевых стеков и протоколов (TCP/IP, маршрутизация OSPF/BGP, VLAN, QoS, 802.1X, RADIUS/TACACS+).
- Практический опыт работы с современными межсетевыми экранами (NGFW) и системами контроля доступа (NAC).
- Опыт администрирования и аудита конфигураций сетевого оборудования ведущих вендоров (Cisco, Huawei, Aruba, HP).
- Понимание принципов работы инфраструктуры Windows (Active Directory, GPO) и средств виртуализации.
Если вы ищете интересную работу в стабильной и развивающейся компании, присоединяйтесь к МРИИ! Мы будем рады видеть вас в нашей команде.
Представляем вам уникальную возможность стать частью дружной команды МРИИ – самого престижного курорта Крыма, расположенного в живописном месте на берегу Черного моря с потрясающим видом и 300 солнечными днями в году. Входим в экосистему СБЕРА. В связи с расширением компании мы приглашаем на работу Менеджера по сетевой безопасности.
Что мы предлагаем:
- Официальное трудоустройство по ТК РФ.
- График работы: 5/2 (релокация, офис).
- Корпоративное жилье или компенсация проживания для иногородних.
- Компенсация переезда после прохождения испытательного срока (3 месяца).
- Корпоративный транспорт до работы и обратно (Ялта, Большая Ялта, Севастополь).
- Бесплатное питание в корпоративном ресторане.
- Очное и онлайн-обучение, программы развития талантов, корпоративная библиотека.
- Активная корпоративная жизнь: мероприятия, экскурсии и походы по Крыму, клубы по интересам, тренировки по 13 видам спорта (большой и настольный теннис, бассейн, фитнес, йога, кроссфит, футбол, волейбол, баскетбол и др.).
- Специальные предложения на проживание и другие услуги и товары комплекса.
- Корпоративные продукты Сбербанка в части ипотеки - льготное кредитование или рефинансирование.
- Специальные предложения для сотрудников от партнеров компании и многое другое!
Чем предстоит заниматься:
- Администрирование и контроль средств защиты периметра (NGFW): проектирование, внедрение и регулярный аудит политик безопасности, правил фильтрации трафика и политик маршрутизации.
- Управление системами контроля доступа к сети (NAC / ZTNA): администрирование, развитие и сопровождение систем контроля доступа (NAC, решений класса ZTNA, RADIUS/Efros DO и др.).
- Контроль подключения клиентских устройств к корпоративной сети, проверка их соответствия стандартам безопасности (Compliance) до предоставления доступа.
- Интеграция систем NAC со службами каталогов (Active Directory) и системами аутентификации.
- Контроль и аудит конфигураций сетевого оборудования: регулярный аудит и контроль конфигураций сетевого оборудования (коммутаторы и маршрутизаторы Cisco, Huawei и др.) на предмет уязвимостей и отклонений от политик безопасности.
- Контроль настроек сетевой инфраструктуры: управление VLAN, межсегментное взаимодействие, изоляция портов (Port Isolation), настройка Proxy ARP и механизмов аутентификации на портах (802.1X, RADIUS).
- Разработка и внедрение автоматизированных проверок соответствия конфигураций (Compliance) стандартам информационной безопасности.
- Мониторинг, анализ инцидентов и методическая работа: интеграция средств защиты и сетевого оборудования с системами мониторинга (Grafana, SIEM) для оперативного отслеживания доступности узлов и аномалий трафика.
- Участие в расследовании инцидентов информационной безопасности, связанных с сетевыми угрозами и несанкционированным доступом.
- Разработка регламентов, инструкций, чек-листов и шаблонов реагирования для дежурных инженеров (Level 1–3) и служб технической поддержки.
Пожелания к кандидату:
- Высшее техническое образование (ИТ или ИБ).
- Глубокое понимание сетевых стеков и протоколов (TCP/IP, маршрутизация OSPF/BGP, VLAN, QoS, 802.1X, RADIUS/TACACS+).
- Практический опыт работы с современными межсетевыми экранами (NGFW) и системами контроля доступа (NAC).
- Опыт администрирования и аудита конфигураций сетевого оборудования ведущих вендоров (Cisco, Huawei, Aruba, HP).
- Понимание принципов работы инфраструктуры Windows (Active Directory, GPO) и средств виртуализации.
Если вы ищете интересную работу в стабильной и развивающейся компании, присоединяйтесь к МРИИ! Мы будем рады видеть вас в нашей команде.
Представляем вам уникальную возможность стать частью дружной команды МРИИ – самого престижного курорта Крыма, расположенного в живописном месте на берегу Черного моря с потрясающим видом и 300 солнечными днями в году. Входим в экосистему СБЕРА. В связи с расширением компании мы приглашаем на работу Менеджера по сетевой безопасности.
Что мы предлагаем:
- Официальное трудоустройство по ТК РФ.
- График работы: 5/2 (релокация, офис).
- Корпоративное жилье или компенсация проживания для иногородних.
- Компенсация переезда после прохождения испытательного срока (3 месяца).
- Корпоративный транспорт до работы и обратно (Ялта, Большая Ялта, Севастополь).
- Бесплатное питание в корпоративном ресторане.
- Очное и онлайн-обучение, программы развития талантов, корпоративная библиотека.
- Активная корпоративная жизнь: мероприятия, экскурсии и походы по Крыму, клубы по интересам, тренировки по 13 видам спорта (большой и настольный теннис, бассейн, фитнес, йога, кроссфит, футбол, волейбол, баскетбол и др.).
- Специальные предложения на проживание и другие услуги и товары комплекса.
- Корпоративные продукты Сбербанка в части ипотеки - льготное кредитование или рефинансирование.
- Специальные предложения для сотрудников от партнеров компании и многое другое!
Чем предстоит заниматься:
- Администрирование и контроль средств защиты периметра (NGFW): проектирование, внедрение и регулярный аудит политик безопасности, правил фильтрации трафика и политик маршрутизации.
- Управление системами контроля доступа к сети (NAC / ZTNA): администрирование, развитие и сопровождение систем контроля доступа (NAC, решений класса ZTNA, RADIUS/Efros DO и др.).
- Контроль подключения клиентских устройств к корпоративной сети, проверка их соответствия стандартам безопасности (Compliance) до предоставления доступа.
- Интеграция систем NAC со службами каталогов (Active Directory) и системами аутентификации.
- Контроль и аудит конфигураций сетевого оборудования: регулярный аудит и контроль конфигураций сетевого оборудования (коммутаторы и маршрутизаторы Cisco, Huawei и др.) на предмет уязвимостей и отклонений от политик безопасности.
- Контроль настроек сетевой инфраструктуры: управление VLAN, межсегментное взаимодействие, изоляция портов (Port Isolation), настройка Proxy ARP и механизмов аутентификации на портах (802.1X, RADIUS).
- Разработка и внедрение автоматизированных проверок соответствия конфигураций (Compliance) стандартам информационной безопасности.
- Мониторинг, анализ инцидентов и методическая работа: интеграция средств защиты и сетевого оборудования с системами мониторинга (Grafana, SIEM) для оперативного отслеживания доступности узлов и аномалий трафика.
- Участие в расследовании инцидентов информационной безопасности, связанных с сетевыми угрозами и несанкционированным доступом.
- Разработка регламентов, инструкций, чек-листов и шаблонов реагирования для дежурных инженеров (Level 1–3) и служб технической поддержки.
Пожелания к кандидату:
- Высшее техническое образование (ИТ или ИБ).
- Глубокое понимание сетевых стеков и протоколов (TCP/IP, маршрутизация OSPF/BGP, VLAN, QoS, 802.1X, RADIUS/TACACS+).
- Практический опыт работы с современными межсетевыми экранами (NGFW) и системами контроля доступа (NAC).
- Опыт администрирования и аудита конфигураций сетевого оборудования ведущих вендоров (Cisco, Huawei, Aruba, HP).
- Понимание принципов работы инфраструктуры Windows (Active Directory, GPO) и средств виртуализации.
Если вы ищете интересную работу в стабильной и развивающейся компании, присоединяйтесь к МРИИ! Мы будем рады видеть вас в нашей команде.
Представляем вам уникальную возможность стать частью дружной команды МРИИ – самого престижного курорта Крыма, расположенного в живописном месте на берегу Черного моря с потрясающим видом и 300 солнечными днями в году. Входим в экосистему СБЕРА. В связи с расширением компании мы приглашаем на работу Менеджера по сетевой безопасности.
Что мы предлагаем:
- Официальное трудоустройство по ТК РФ.
- График работы: 5/2 (релокация, офис).
- Корпоративное жилье или компенсация проживания для иногородних.
- Компенсация переезда после прохождения испытательного срока (3 месяца).
- Корпоративный транспорт до работы и обратно (Ялта, Большая Ялта, Севастополь).
- Бесплатное питание в корпоративном ресторане.
- Очное и онлайн-обучение, программы развития талантов, корпоративная библиотека.
- Активная корпоративная жизнь: мероприятия, экскурсии и походы по Крыму, клубы по интересам, тренировки по 13 видам спорта (большой и настольный теннис, бассейн, фитнес, йога, кроссфит, футбол, волейбол, баскетбол и др.).
- Специальные предложения на проживание и другие услуги и товары комплекса.
- Корпоративные продукты Сбербанка в части ипотеки - льготное кредитование или рефинансирование.
- Специальные предложения для сотрудников от партнеров компании и многое другое!
Чем предстоит заниматься:
- Администрирование и контроль средств защиты периметра (NGFW): проектирование, внедрение и регулярный аудит политик безопасности, правил фильтрации трафика и политик маршрутизации.
- Управление системами контроля доступа к сети (NAC / ZTNA): администрирование, развитие и сопровождение систем контроля доступа (NAC, решений класса ZTNA, RADIUS/Efros DO и др.).
- Контроль подключения клиентских устройств к корпоративной сети, проверка их соответствия стандартам безопасности (Compliance) до предоставления доступа.
- Интеграция систем NAC со службами каталогов (Active Directory) и системами аутентификации.
- Контроль и аудит конфигураций сетевого оборудования: регулярный аудит и контроль конфигураций сетевого оборудования (коммутаторы и маршрутизаторы Cisco, Huawei и др.) на предмет уязвимостей и отклонений от политик безопасности.
- Контроль настроек сетевой инфраструктуры: управление VLAN, межсегментное взаимодействие, изоляция портов (Port Isolation), настройка Proxy ARP и механизмов аутентификации на портах (802.1X, RADIUS).
- Разработка и внедрение автоматизированных проверок соответствия конфигураций (Compliance) стандартам информационной безопасности.
- Мониторинг, анализ инцидентов и методическая работа: интеграция средств защиты и сетевого оборудования с системами мониторинга (Grafana, SIEM) для оперативного отслеживания доступности узлов и аномалий трафика.
- Участие в расследовании инцидентов информационной безопасности, связанных с сетевыми угрозами и несанкционированным доступом.
- Разработка регламентов, инструкций, чек-листов и шаблонов реагирования для дежурных инженеров (Level 1–3) и служб технической поддержки.
Пожелания к кандидату:
- Высшее техническое образование (ИТ или ИБ).
- Глубокое понимание сетевых стеков и протоколов (TCP/IP, маршрутизация OSPF/BGP, VLAN, QoS, 802.1X, RADIUS/TACACS+).
- Практический опыт работы с современными межсетевыми экранами (NGFW) и системами контроля доступа (NAC).
- Опыт администрирования и аудита конфигураций сетевого оборудования ведущих вендоров (Cisco, Huawei, Aruba, HP).
- Понимание принципов работы инфраструктуры Windows (Active Directory, GPO) и средств виртуализации.
Если вы ищете интересную работу в стабильной и развивающейся компании, присоединяйтесь к МРИИ! Мы будем рады видеть вас в нашей команде.
ООО «Ньютон Технологии» – продуктовая IT-компания, которая работает над созданием приложения «Газпромбанк Инвестиции». Мы помогаем клиентам с любым уровнем дохода начать инвестировать в ценные бумаги, торгующиеся на Московской и СПБ Биржах.
Ждем в команде как опытных профессионалов, так и начинающих специалистов, которые хотят построить карьеру в финтехе. У нас есть амбициозные задачи для разного уровня подготовки, которые помогут вырасти в профессиональном плане и добиться новых высот.
Наша платформа — распределенная система с высокими требованиями по надежности и производительности в условиях высоких нагрузок. У нас микросервисная архитектура и нет legacy-кода, мы стараемся применять самые современные решения в разработке.
Чем предстоит заниматься:
- Поддержка и обеспечение бесперебойной работы онлайн-брокера "Сервис Газпромбанк Инвестиции" (сменный график работы со скользящими выходными 5\2, возможны все 4 варианта смен, выбрать только один конкретный вариант графика не представляется возможным:
Вариант 1: стандартный рабочий день 10:00 - 19:00 (09:00 - 18:00)
Вариант 2: утренняя смена 6:45 - 15:45
Вариант 3: вечерняя смена 11:00 - 20:00
Вариант4: сб-вс: смена выходного дня 10:00 - 19:00
- Мониторинг работоспособности сервисов и инфраструктуры
- Обработка инцидентов и их устранение: оперативное реагирование на аварии, анализ корневых причин, разработка мер по предотвращению повторных инцидентов
- Анализ логов и выявление потенциальных проблем
- Развитие и поддержка систем мониторинга
- Написание технической документации (регламентов, инструкций, описание процессов и решений).
- Автоматизация рутинных задач.
- Взаимодействие с командой разработки и Вендорами.
Что для этого потребуется:
- Опыт администрирования и поддержки высоконагруженных систем
- Опыт настройки систем мониторинга VictoriaMetrics(Prometheus)/Grafana: сбор метик, алертинг, создание дашбордов
- Уверенное владение Linux (deb/rpm)
- Опыт работы с контейнеризацией (Docker, Kubernetes, Helm)
- Опыт работы с системами управления конфигурациями (Terraform, Ansible)
- Опыт работы с брокером сообщений Apache Kafka
- Опыт работы с Yandex Cloud: Compute Cloud, Managed Service for Kubernetes, Object Storage (S3)
- Знание основных сетевых протоколов (TCP, DNS, HTTP(S)).
Будет плюсом:
- Владение одним из языков программирования bash/Python
- Умение читать код на Java (Spring Framework)
- Знание SQL и опыт написания запросов
- Опыт работы с Gitlab, CI/CD
Что мы предлагаем:
- Участие в динамичном и амбициозном финтех-проекте
- Интересные и сложные задачи, возможность обмена профессиональным опытом и личной самореализации
- Демократичная атмосфера, отсутствие бюрократии
- Оформление по ТК РФ
- Возможность полностью удаленной работы
- Предоставление корпоративной техники
Дополнительные бенефиты:
- ДМС с базовой стоматологией
- Внутреннее и внешнее обучение, возможность участия в профильных конференциях
- Изучение иностранного языка/занятия фитнесом/индивидуальный бенефит – на выбор один из пунктов
- Оплачиваемые Days off и Sick days для перезагрузки и быстрого выздоровления
- Доставка фруктов от компании в случае болезни
Обязанности:
- Восстановление Windows;
- Установка и настройка программ;
- Установка драйверов;
- Настройка принтеров и сканеров;
- Подключение периферии;
- Настройка Wi-Fi и локальной сети;
- Диагностика неисправностей ПК и ноутбуков;
- Ремонт и замена комплектующих;
- Установка и настройка принтеров/МФУ;
- Устранение ошибок печати;
- Подключение принтеров по USB/Wi-Fi/сети;
- Заправка и восстановление картриджей;
- Выездное обслуживание организаций
- Установка и настройка ЭЦП;
- Установка и настройка NCALayer и т.д
- Настройка браузеров для работы с гос. порталами;
- Установка и настройка необходимых программ, драйверов и сертификатов;
- Помощь в регистрации и авторизации на государственных порталах;
- Устранение ошибок при входе и подписании документов;
- Настройка и устранение проблем при работе с eGov, ИС ЭСФ, Казначейство-Клиент, Goszakup, eOtinish, eLicense и другими государственными информационными системами
Грамотность, внимательность, ответственность. Умение и стремление самостоятельно находить и устранять технические проблемы.
График работы с 09:00 до 18:00
Один раз в 2 недели - дежурство по субботам с 10:00 до 16:00.
Заработная плата обсуждается на собеседовании, и зависит от знаний и опыта работы.
В связи с активным развитием и расширением деятельности, наша компания объявляет об открытии вакансии Системного администратора.
О компании:
- На рынке с 2011 года.
- Входим в ТОП-5 аутсорсинговых компаний Свердловской области.
- Более 550 компаний-партнеров доверяют нам полное сопровождение бухгалтерии.
Основные направления работы
- Управление доступами для сотрудников
Подключение новых сотрудников (выдача доступов к 1С, Битрикс24, Public, почте)
Отключение доступа при увольнении (отключение от систем, CRM, сетевых папок)
Настройка прав доступа (расширение/ограничение прав, добавление в чаты)
- Работа с электронными подписями (ЭЦП)
- Обслуживание баз 1С
Создание и развёртывание новых баз (в облаке или на сервере)
Выгрузка баз при расторжении договоров (1С: БП, ЗУП, УНФ)
Настройка синхронизации (1С – Битрикс24, 1С – iikoOffice, 1С – БП/ЗУП)
Решение проблем с доступом к базам (ошибки при входе, публикации, обновлениях)
- Поддержка клиентов и контрагентов
Предоставление доступа клиентам к их базам 1С (удалённый рабочий стол)
Установка ЭЦП клиентам по их просьбе
Выгрузка баз для клиентов (при расторжении или для аудита)
Решение проблем клиентов (слетели настройки, ошибки синхронизации)
- Административно-технические задачи
Оплата сервисов (почта biz.mail.ru, Битрикс24, мессенджеры)
Выставление счетов за услуги (доступ к базам, копирование ЭЦП)
Подключение нового оборудования/ПО (например, этикетки для телефонов отдела продаж)
- Обеспечение работы серверов компании
- Гибридный график (офис - на Щорса, 35. Присутствие в офисе - по договоренности с руководителем или в экстренных ситуациях)
- Заработная плата на испытательном сроке - 80 т.р., после - повышение по KPI
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →