• Currently viewed by 1 job seeker

Старший системний адміністратор (Infrastructure, Info Security)

  • Користувач ОС Linux
  • Користувач ОС Windows
  • Python
  • DHCP
  • IP (Internet Protocol)
  • TCP/IP
  • Налаштування VPN
  • OpenVPN
  • Active Directory
  • VMware
  • BASH
  • Активність
  • Cisco
  • MikroTik
  • Hyper-V
  • Адміністрування Windows Server
  • NAT
  • Zabbix
  • RDP
  • Системне адміністрування
  • Адміністрування локальної мережі
  • Адміністрування ОС Linux
  • Group Policy Object
  • VLAN
  • Проєктування
  • Налаштування Firewall
  • Адміністрування Linux Server
  • Proxmox VE
  • Налаштування антивірусного захисту
  • Віртуалізація
  • PowerShell
  • IPsec
  • Резервне копіювання
  • pfSense
  • Grafana
  • Налаштування СКУД
  • Prometheus
  • MS Access
  • IAM
  • Firewalls
  • GRE
  • Check Point
  • SIEM
  • Продуктивність
  • Адміністрування офісу
  • Налаштування DNS
  • Адміністрування ОС Windows
  • WireGuard
Show all skillsRoll up skills

Job description

Вимоги:

  • 5+ років практичного досвіду системного / інфраструктурного адміністрування.
  • Глибоке знання Windows Server, Active Directory, DNS, DHCP, GPO та принципів побудови корпоративної ІТ-інфраструктури.
  • Практичний досвід адміністрування RDP / Remote Desktop Services, включно з питаннями безпеки віддаленого доступу.
  • Досвід роботи з віртуалізацією: VMware / Hyper-V / Proxmox або аналогічні рішення.
  • Глибоке розуміння TCP/IP, VLAN, routing, NAT, Firewall, VPN та принципів побудови мереж.
  • Практичний досвід адміністрування мережевого обладнання та Firewall-рішень. Знання конкретного вендора не є принциповим.
  • Досвід роботи з VPN та тунелюванням: WireGuard, OpenVPN, IPsec, GRE або аналогічні технології.
  • Розуміння та практичний досвід побудови мережевої сегментації та контролю доступу між сегментами.
  • Розуміння принципів IAM, Least Privilege, RBAC, MFA та управління привілейованими доступами.
  • Практичний досвід hardening Windows / Linux / мережевого обладнання.
  • Розуміння процесів vulnerability management, patch management та security configuration management.
  • Досвід роботи з EDR / антивірусним захистом та іншими засобами захисту кінцевих точок.
  • Досвід централізованого логування та моніторингу; розуміння принципів роботи SIEM.
  • Розуміння процесів реагування на інциденти інформаційної безпеки та базових методів investigation.
  • Досвід роботи із системами резервного копіювання та відновлення критичних систем.
  • Практичні навички автоматизації за допомогою PowerShell, Bash, Python або аналогічних інструментів.
  • Досвід роботи з системами моніторингу: Zabbix, Grafana, Prometheus або аналоги.

Ми очікуємо:

Здатність самостійно відповідати за інфраструктуру від проєктування до експлуатації та розвитку.

  • Розуміння не тільки принципу «як налаштувати», а й «як налаштувати безпечно».
  • Здатність знаходити та усувати першопричину проблем, а не лише наслідки.
  • Проактивний підхід до виявлення інфраструктурних та security-ризиків.
  • Готовність брати участь у побудові та покращенні security architecture на рівні інфраструктури.
  • Розуміння взаємозв'язку між доступністю, продуктивністю та безпекою систем.
  • Досвід роботи з критичними системами, SLA, високими вимогами до доступності та безпеки.
  • Здатність документувати технічні рішення та підтримувати інфраструктуру в керованому стані.
  • Орієнтація на автоматизацію, стандартизацію та зменшення кількості ручних операцій.

Буде перевагою:

Досвід роботи з MikroTik, Aruba / HP ProCurve, UniFi або аналогічним мережевим обладнанням.

  • Досвід роботи з Firewall / NGFW: Fortinet, Palo Alto, Check Point, Sophos, pfSense / OPNsense або аналогами.
  • Практичний досвід роботи з SIEM та аналізом security-логів.
  • Досвід роботи з EDR / XDR.
  • Знання Active Directory Security та Microsoft security-рішень.
  • Досвід проведення security-аудитів та remediation виявлених ризиків.
  • Досвід адміністрування Linux.
  • Досвід роботи з системами резервного копіювання та Disaster Recovery.
  • Досвід адміністрування СКУД та IP-телефонії.
  • Сертифікації Microsoft, Cisco, MikroTik, Fortinet, CompTIA Security+ або аналогічні.

Обов’язки:

  • Адміністрування та розвиток серверної та мережевої інфраструктури: Windows Server, Linux, віртуалізація, RDP / Remote Desktop Services.
  • Адміністрування Active Directory, DNS, DHCP, GPO, файлових ресурсів, сервісних та привілейованих облікових записів.
  • Проєктування та підтримка корпоративної мережі: routing, switching, VLAN, NAT, Firewall, Wi-Fi, VPN та мережеві тунелі.
  • Забезпечення захищеного віддаленого доступу до корпоративних ресурсів та взаємодії між офісами / дата-центрами.
  • Адміністрування та підтримка мережевого обладнання та security-рішень незалежно від виробника. У поточній інфраструктурі використовуються MikroTik, Aruba / HP ProCurve, UniFi.
  • Впровадження та підтримка мережевої сегментації, ізоляції критичних систем та контролю міжмережевої взаємодії.
  • Управління доступами та привілеями за принципами Least Privilege та Role-Based Access Control.
  • Hardening серверів, мережевого обладнання та робочої інфраструктури відповідно до вимог інформаційної безпеки.
  • Управління оновленнями, патчами та усуненням вразливостей інфраструктури.
  • Впровадження та підтримка засобів захисту кінцевих точок, серверів та мережевої інфраструктури.
  • Централізований збір та аналіз системних і security-логів; інтеграція інфраструктури з SIEM / системами моніторингу безпеки.
  • Моніторинг інфраструктури, виявлення аномалій та участь у розслідуванні security-інцидентів.
  • Участь у реагуванні на інциденти інформаційної безпеки: ізоляція скомпрометованих систем, аналіз подій, відновлення та запобігання повторенню інцидентів.
  • Забезпечення резервного копіювання критичних систем та участь у процедурах Disaster Recovery.
  • Автоматизація адміністративних та security-процесів за допомогою PowerShell / Bash / Python.
  • Документування архітектури, конфігурацій, доступів, security-політик та операційних процедур.

Ми пропонуємо:

  • Сучасний офіс (Печерськ)
  • Офісний формат роботи
  • Конкурентну заробітну плату (готові обговорювати за результатами співбесіди відповідно до Вашої кваліфікації).
  • Стабільну роботу в бізнесах, що розвиваються
  • Професійний розвиток та підтримку керівництва
  • Комфортні умови праці та дружню команду

@hrd_Anna25

Similar jobs

Salary statistics