Ukraine's #1 job service
- Currently viewed by 1 job seeker
Старший системний адміністратор (Infrastructure, Info Security)
- 60 000 UAH, Above average Від 60 000 грн. відповідно до компетенцій
-
Сервер Центр
Consulting, accounting and auditing; 10–50 employees - Kyiv
- Full-time. Work experience more than 5 years.
- Користувач ОС Linux
- Користувач ОС Windows
- Python
- DHCP
- IP (Internet Protocol)
- TCP/IP
- Налаштування VPN
- OpenVPN
- Active Directory
- VMware
- BASH
- Активність
- Cisco
- MikroTik
- Hyper-V
- Адміністрування Windows Server
- NAT
- Zabbix
- RDP
- Системне адміністрування
- Адміністрування локальної мережі
- Адміністрування ОС Linux
- Group Policy Object
- VLAN
- Проєктування
- Налаштування Firewall
- Адміністрування Linux Server
- Proxmox VE
- Налаштування антивірусного захисту
- Віртуалізація
- PowerShell
- IPsec
- Резервне копіювання
- pfSense
- Grafana
- Налаштування СКУД
- Prometheus
- MS Access
- IAM
- Firewalls
- GRE
- Check Point
- SIEM
- Продуктивність
- Адміністрування офісу
- Налаштування DNS
- Адміністрування ОС Windows
- WireGuard
Job description
Вимоги:
- 5+ років практичного досвіду системного / інфраструктурного адміністрування.
- Глибоке знання Windows Server, Active Directory, DNS, DHCP, GPO та принципів побудови корпоративної ІТ-інфраструктури.
- Практичний досвід адміністрування RDP / Remote Desktop Services, включно з питаннями безпеки віддаленого доступу.
- Досвід роботи з віртуалізацією: VMware / Hyper-V / Proxmox або аналогічні рішення.
- Глибоке розуміння TCP/IP, VLAN, routing, NAT, Firewall, VPN та принципів побудови мереж.
- Практичний досвід адміністрування мережевого обладнання та Firewall-рішень. Знання конкретного вендора не є принциповим.
- Досвід роботи з VPN та тунелюванням: WireGuard, OpenVPN, IPsec, GRE або аналогічні технології.
- Розуміння та практичний досвід побудови мережевої сегментації та контролю доступу між сегментами.
- Розуміння принципів IAM, Least Privilege, RBAC, MFA та управління привілейованими доступами.
- Практичний досвід hardening Windows / Linux / мережевого обладнання.
- Розуміння процесів vulnerability management, patch management та security configuration management.
- Досвід роботи з EDR / антивірусним захистом та іншими засобами захисту кінцевих точок.
- Досвід централізованого логування та моніторингу; розуміння принципів роботи SIEM.
- Розуміння процесів реагування на інциденти інформаційної безпеки та базових методів investigation.
- Досвід роботи із системами резервного копіювання та відновлення критичних систем.
- Практичні навички автоматизації за допомогою PowerShell, Bash, Python або аналогічних інструментів.
- Досвід роботи з системами моніторингу: Zabbix, Grafana, Prometheus або аналоги.
Ми очікуємо:
Здатність самостійно відповідати за інфраструктуру від проєктування до експлуатації та розвитку.
- Розуміння не тільки принципу «як налаштувати», а й «як налаштувати безпечно».
- Здатність знаходити та усувати першопричину проблем, а не лише наслідки.
- Проактивний підхід до виявлення інфраструктурних та security-ризиків.
- Готовність брати участь у побудові та покращенні security architecture на рівні інфраструктури.
- Розуміння взаємозв'язку між доступністю, продуктивністю та безпекою систем.
- Досвід роботи з критичними системами, SLA, високими вимогами до доступності та безпеки.
- Здатність документувати технічні рішення та підтримувати інфраструктуру в керованому стані.
- Орієнтація на автоматизацію, стандартизацію та зменшення кількості ручних операцій.
Буде перевагою:
Досвід роботи з MikroTik, Aruba / HP ProCurve, UniFi або аналогічним мережевим обладнанням.
- Досвід роботи з Firewall / NGFW: Fortinet, Palo Alto, Check Point, Sophos, pfSense / OPNsense або аналогами.
- Практичний досвід роботи з SIEM та аналізом security-логів.
- Досвід роботи з EDR / XDR.
- Знання Active Directory Security та Microsoft security-рішень.
- Досвід проведення security-аудитів та remediation виявлених ризиків.
- Досвід адміністрування Linux.
- Досвід роботи з системами резервного копіювання та Disaster Recovery.
- Досвід адміністрування СКУД та IP-телефонії.
- Сертифікації Microsoft, Cisco, MikroTik, Fortinet, CompTIA Security+ або аналогічні.
Обов’язки:
- Адміністрування та розвиток серверної та мережевої інфраструктури: Windows Server, Linux, віртуалізація, RDP / Remote Desktop Services.
- Адміністрування Active Directory, DNS, DHCP, GPO, файлових ресурсів, сервісних та привілейованих облікових записів.
- Проєктування та підтримка корпоративної мережі: routing, switching, VLAN, NAT, Firewall, Wi-Fi, VPN та мережеві тунелі.
- Забезпечення захищеного віддаленого доступу до корпоративних ресурсів та взаємодії між офісами / дата-центрами.
- Адміністрування та підтримка мережевого обладнання та security-рішень незалежно від виробника. У поточній інфраструктурі використовуються MikroTik, Aruba / HP ProCurve, UniFi.
- Впровадження та підтримка мережевої сегментації, ізоляції критичних систем та контролю міжмережевої взаємодії.
- Управління доступами та привілеями за принципами Least Privilege та Role-Based Access Control.
- Hardening серверів, мережевого обладнання та робочої інфраструктури відповідно до вимог інформаційної безпеки.
- Управління оновленнями, патчами та усуненням вразливостей інфраструктури.
- Впровадження та підтримка засобів захисту кінцевих точок, серверів та мережевої інфраструктури.
- Централізований збір та аналіз системних і security-логів; інтеграція інфраструктури з SIEM / системами моніторингу безпеки.
- Моніторинг інфраструктури, виявлення аномалій та участь у розслідуванні security-інцидентів.
- Участь у реагуванні на інциденти інформаційної безпеки: ізоляція скомпрометованих систем, аналіз подій, відновлення та запобігання повторенню інцидентів.
- Забезпечення резервного копіювання критичних систем та участь у процедурах Disaster Recovery.
- Автоматизація адміністративних та security-процесів за допомогою PowerShell / Bash / Python.
- Документування архітектури, конфігурацій, доступів, security-політик та операційних процедур.
Ми пропонуємо:
- Сучасний офіс (Печерськ)
- Офісний формат роботи
- Конкурентну заробітну плату (готові обговорювати за результатами співбесіди відповідно до Вашої кваліфікації).
- Стабільну роботу в бізнесах, що розвиваються
- Професійний розвиток та підтримку керівництва
- Комфортні умови праці та дружню команду
Similar jobs
-
Адміністратор систем інформаційної безпеки
Банк інвестицій та заощаджень, АТ, Kyiv -
Головний спеціаліст відділу впровадження та розвитку електронних інформаційних мереж та інформаційно-технічного забезпечення, помічник системного адміністратора
Державна служба України з безпеки на транспорті, Kyiv -
Головний спеціаліст відділу цифрових трансформацій Управління цифрової трансформації та інформаційно-технічного забезпечення, системний адміністратор
Державна служба України з безпеки на транспорті, Kyiv -
Адміністратор безпеки мереж і систем, сисадмін
63 000 – 65 000 UAH, Pro recruitment, Kyiv -
Інженер систем безпеки
МЛ Безпека, ТОВ, Kyiv