Чем предстоит заниматься:
- Администрирование ОС: управление кластером Windows Server (2008 /2012 R2 / 2016 — план миграции на 2019/2022) в облачной среде;
- Active Directory: поддержка контроллеров домена, управление GPO (Group Policy), AD (Groups / Users / Computers, DNS, DHCP);
- Настройка подразделений (OU) с учетом требований ЦБ, настройка и ежедневный контроль резервного копирования Veeam B&R;
- Периодическое тестирование восстановления;
- Почтовая инфраструктура: Администрирование Microsoft Exchange 2010/2013 (архивирование, очереди, базы данных, миграция почтовых ящиков);
- Обновления: Управление WSUS + дополнительные политики безопасности для обновлений;
- Мониторинг: настройка триггеров и дашбордов в Zabbix и автоматизация: написание и поддержка PowerShell скриптов (например, создание/блокировка пользователей, снятие дампов логов, ротация логов);
- Безопасность: Участие в устранении уязвимостей (совместно с ИБ).
- Настройка прав доступа с минимальными привилегиями, аудит событий в AD (EventLog), контроль подозрительных действий.
Что мы ожидаем: - Опыт системного администрирования от 2 лет (банковский опыт будет преимуществом);
- Экспертное знание Windows Server (2008-2012 R2 — 2016), AD, DNS, GPO (умение обновлять DC и лес будет плюсом);
- Практика восстановления бэкапов (Veeam B&R);
- Уверенные скрипты на PowerShell (функции, обработка ошибок, логирование);
- Знание Exchange (2010 и старше): управление БД, группы рассылок, архивы.
- Понимание работы облачной инфраструктуры;
- Опыт и навык работы с Linux - будет преимуществом;
- Навык работы в режиме «песочницы» ИБ и «закончились место под лог-файлы на диске» одновременно.
Условия работы: