Серверная инфраструктура и виртуализация Обеспечивать бесперебойную работу серверов, виртуальных машин и корпоративных ИТ-сервисов. Администрировать серверные операционные системы Windows Server и Linux. Разворачивать, настраивать и сопров…
центр профит · На сервисе с: 23.09.26 11:46
Серверная инфраструктура и виртуализация Обеспечивать бесперебойную работу серверов, виртуальных машин и корпоративных ИТ-сервисов. Администрировать серверные операционные системы Windows Server и Linux. Разворачивать, настраивать и сопровождать виртуальные машины. Работать с платформами виртуализации: VMware, Hyper-V, Proxmox или аналогами. Выполнять capacity planning: оценивать загрузку CPU, RAM, дисков, сети и заранее предотвращать деградацию сервисов. Контролировать обновления, патчи, версии ОС и критичных компонентов. Участвовать в проектировании отказоустойчивой инфраструктуры. Выполнять настройку и оптимизацию серверных сервисов. Проводить диагностику проблем производительности, отказов и нестабильной работы систем. Windows-инфраструктура Администрировать Active Directory, DNS, DHCP, GPO, файловые ресурсы и доменную инфраструктуру. Управлять учетными записями пользователей, группами доступа и политиками безопасности. Настраивать ролевую модель доступа на основе принципов RBAC и least privilege. Контролировать корректное отключение доступов уволенных сотрудников. Настраивать групповые политики, права на сетевые папки, доступы к сервисам и корпоративным ресурсам. Обеспечивать корректную работу рабочих мест пользователей и серверных Windows-сервисов. Linux-инфраструктура Администрировать Linux-серверы на уровне уверенного production-сопровождения. Работать с systemd, journalctl, cron, bash, сетевыми настройками, firewall, логами и правами доступа. Настраивать веб-серверы Nginx, Apache, reverse proxy, SSL/TLS, виртуальные хосты. Проводить диагностику сетевых и сервисных проблем через ss, netstat, tcpdump, curl, dig, traceroute, htop, iotop, df, du, journalctl. Обслуживать корпоративные Linux-сервисы и интеграционные компоненты. Настраивать безопасный SSH-доступ, ключи, sudo-политики и базовый hardening серверов. Сети и безопасность Администрировать корпоративную сеть, VLAN, маршрутизацию, NAT, VPN, firewall и сетевые политики. Настраивать VPN-доступы: IPsec, OpenVPN, WireGuard или аналоги. Контролировать безопасность периметра сети. Настраивать межсетевые экраны, правила доступа, пробросы портов и сегментацию сети. Проводить анализ сетевых инцидентов и подозрительной активности. Предотвращать несанкционированный доступ, утечки данных и последствия вредоносной активности. Участвовать в построении подхода Zero Trust, где доступ выдается осознанно, минимально и контролируемо. Выполнять базовую защиту от DDoS, bruteforce, сканирования и внешних атак. Поддерживать актуальность политик информационной безопасности. Резервное копирование и восстановление Настраивать и контролировать корпоративную систему резервного копирования. Обеспечивать регулярность и целостность резервных копий. Проверять успешность backup job, retention policy и доступность хранилищ. Проводить тестовое восстановление данных не реже одного раза в квартал. Участвовать в разработке и актуализации плана аварийного восстановления: DRP. Контролировать целевые показатели RTO и RPO. Обеспечивать возможность восстановления данных после сбоя, ошибки пользователя, повреждения БД или отказа оборудования. Документировать процедуры восстановления, чтобы они были понятны не только одному человеку в компании. Мониторинг и observability Настраивать и сопровождать системы мониторинга сетевых ресурсов, серверов и сервисов. Работать с Zabbix, Prometheus, Grafana, PRTG или аналогичными решениями. Настраивать алерты по доступности, нагрузке, дискам, памяти, CPU, сетевым интерфейсам, сервисам и бизнес-критичным компонентам. Анализировать метрики, логи и события для предотвращения инцидентов. Выявлять повторяющиеся проблемы и устранять первопричину, а не только симптомы. Формировать понятную картину состояния инфраструктуры для руководства и ИТ-команды. Участвовать в построении культуры observability: метрики, логи, алерты, дашборды, инциденты, постмортемы. Базы данных и корпоративные сервисы Администрировать СУБД на базовом или уверенном эксплуатационном уровне. Работать с PostgreSQL, MS SQL или аналогичными СУБД. Контролировать доступность, резервное копирование и восстановление баз данных. Выполнять базовую диагностику проблем БД: блокировки, нагрузка, место на диске, доступы, подключения. Взаимодействовать со специалистами 1С и разработчиками по вопросам производительности и доступности сервисов. Участвовать в сопровождении инфраструктуры 1С, корпоративного портала, веб-сервисов, интеграций и внутренних приложений. Поддерживать корректную работу сервисов, от которых зависит бизнес: учетные системы, базы данных, файловые ресурсы, веб-приложения, интеграционные сервисы. Инциденты, изменения и регламенты Оперативно реагировать на инциденты и сбои. Проводить первичную диагностику и восстановление работоспособности сервисов. Фиксировать причины инцидентов и предлагать меры по предотвращению повторений. Участвовать в change management: планировать изменения, оценивать риски, готовить план отката. Вести техническую документацию по инфраструктуре. Описывать схемы, доступы, регламенты, инструкции, процедуры аварийного восстановления. Взаимодействовать с инженерами техподдержки, специалистами 1С, разработчиками, пользователями и руководителями подразделений. Участвовать в планировании развития ИТ-инфраструктуры компании. Обязательные требования: Опыт работы системным администратором, infrastructure engineer или senior support engineer от 3 лет. Уверенное администрирование Windows Server и Linux. Понимание сетевых протоколов: TCP/IP, DNS, DHCP, HTTP/HTTPS, SSH, RDP, SMB, SMTP, VPN. Опыт работы с виртуализацией: VMware, Hyper-V, Proxmox или аналоги. Опыт настройки VPN и межсетевых экранов. Понимание принципов информационной безопасности. Опыт настройки резервного копирования и восстановления данных. Опыт работы с системами мониторинга. Навыки диагностики серверных, сетевых и сервисных проблем. Понимание принципов отказоустойчивости, резервирования и аварийного восстановления. Умение работать с технической документацией и регламентами. Способность спокойно действовать в аварийных ситуациях. Готовность брать ответственность за результат, а не просто «перекидывать задачу дальше». Будет большим плюсом опыт с:
Active Directory, GPO, DNS, DHCP, RDS. Linux: Ubuntu, Debian, CentOS, Astra Linux или аналоги. Nginx, Apache, IIS. PostgreSQL, MS SQL. 1С:Предприятие, сервер 1С, кластеры 1С, связка 1С + PostgreSQL. Bitrix24 коробочная версия или другими корпоративными порталами. Zabbix, Prometheus, Grafana, PRTG. Veeam, Bacula, Borg, Restic, Acronis или аналогами. pfSense, MikroTik, Fortinet, Cisco, Keenetic, iptables, nftables. Docker или контейнеризацией на базовом уровне. Git, CI/CD, базовой автоматизацией инфраструктурных задач. Bash, PowerShell, Python на уровне написания простых скриптов. SIEM, IDS/IPS, EDR, антивирусными консолями и журналами событий. TLS/SSL-сертификатами, доменами, DNS-записями и reverse proxy. Интеграционными сервисами, API, очередями сообщений, Kafka или аналогичными решениями.
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.