• Вища за середню

Старший системний адміністратор (Infrastructure, Info Security)

  • 60 000 грн·Від 60 000 грн. відповідно до компетенцій
  • Сервер Центр
    • Київ
    • Повна зайнятість

    Про вакансію

    Вимоги:

    • 5+ років практичного досвіду системного / інфраструктурного адміністрування.
    • Глибоке знання Windows Server, Active Directory, DNS, DHCP, GPO та принципів побудови корпоративної ІТ-інфраструктури.
    • Практичний досвід адміністрування RDP / Remote Desktop Services, включно з питаннями безпеки віддаленого доступу.
    • Досвід роботи з віртуалізацією: VMware / Hyper-V / Proxmox або аналогічні рішення.
    • Глибоке розуміння TCP/IP, VLAN, routing, NAT, Firewall, VPN та принципів побудови мереж.
    • Практичний досвід адміністрування мережевого обладнання та Firewall-рішень. Знання конкретного вендора не є принциповим.
    • Досвід роботи з VPN та тунелюванням: WireGuard, OpenVPN, IPsec, GRE або аналогічні технології.
    • Розуміння та практичний досвід побудови мережевої сегментації та контролю доступу між сегментами.
    • Розуміння принципів IAM, Least Privilege, RBAC, MFA та управління привілейованими доступами.
    • Практичний досвід hardening Windows / Linux / мережевого обладнання.
    • Розуміння процесів vulnerability management, patch management та security configuration management.
    • Досвід роботи з EDR / антивірусним захистом та іншими засобами захисту кінцевих точок.
    • Досвід централізованого логування та моніторингу; розуміння принципів роботи SIEM.
    • Розуміння процесів реагування на інциденти інформаційної безпеки та базових методів investigation.
    • Досвід роботи із системами резервного копіювання та відновлення критичних систем.
    • Практичні навички автоматизації за допомогою PowerShell, Bash, Python або аналогічних інструментів.
    • Досвід роботи з системами моніторингу: Zabbix, Grafana, Prometheus або аналоги.

    Ми очікуємо:

    Здатність самостійно відповідати за інфраструктуру від проєктування до експлуатації та розвитку.

    • Розуміння не тільки принципу «як налаштувати», а й «як налаштувати безпечно».
    • Здатність знаходити та усувати першопричину проблем, а не лише наслідки.
    • Проактивний підхід до виявлення інфраструктурних та security-ризиків.
    • Готовність брати участь у побудові та покращенні security architecture на рівні інфраструктури.
    • Розуміння взаємозв'язку між доступністю, продуктивністю та безпекою систем.
    • Досвід роботи з критичними системами, SLA, високими вимогами до доступності та безпеки.
    • Здатність документувати технічні рішення та підтримувати інфраструктуру в керованому стані.
    • Орієнтація на автоматизацію, стандартизацію та зменшення кількості ручних операцій.

    Буде перевагою:

    Досвід роботи з MikroTik, Aruba / HP ProCurve, UniFi або аналогічним мережевим обладнанням.

    • Досвід роботи з Firewall / NGFW: Fortinet, Palo Alto, Check Point, Sophos, pfSense / OPNsense або аналогами.
    • Практичний досвід роботи з SIEM та аналізом security-логів.
    • Досвід роботи з EDR / XDR.
    • Знання Active Directory Security та Microsoft security-рішень.
    • Досвід проведення security-аудитів та remediation виявлених ризиків.
    • Досвід адміністрування Linux.
    • Досвід роботи з системами резервного копіювання та Disaster Recovery.
    • Досвід адміністрування СКУД та IP-телефонії.
    • Сертифікації Microsoft, Cisco, MikroTik, Fortinet, CompTIA Security+ або аналогічні.

    Обов’язки:

    • Адміністрування та розвиток серверної та мережевої інфраструктури: Windows Server, Linux, віртуалізація, RDP / Remote Desktop Services.
    • Адміністрування Active Directory, DNS, DHCP, GPO, файлових ресурсів, сервісних та привілейованих облікових записів.
    • Проєктування та підтримка корпоративної мережі: routing, switching, VLAN, NAT, Firewall, Wi-Fi, VPN та мережеві тунелі.
    • Забезпечення захищеного віддаленого доступу до корпоративних ресурсів та взаємодії між офісами / дата-центрами.
    • Адміністрування та підтримка мережевого обладнання та security-рішень незалежно від виробника. У поточній інфраструктурі використовуються MikroTik, Aruba / HP ProCurve, UniFi.
    • Впровадження та підтримка мережевої сегментації, ізоляції критичних систем та контролю міжмережевої взаємодії.
    • Управління доступами та привілеями за принципами Least Privilege та Role-Based Access Control.
    • Hardening серверів, мережевого обладнання та робочої інфраструктури відповідно до вимог інформаційної безпеки.
    • Управління оновленнями, патчами та усуненням вразливостей інфраструктури.
    • Впровадження та підтримка засобів захисту кінцевих точок, серверів та мережевої інфраструктури.
    • Централізований збір та аналіз системних і security-логів; інтеграція інфраструктури з SIEM / системами моніторингу безпеки.
    • Моніторинг інфраструктури, виявлення аномалій та участь у розслідуванні security-інцидентів.
    • Участь у реагуванні на інциденти інформаційної безпеки: ізоляція скомпрометованих систем, аналіз подій, відновлення та запобігання повторенню інцидентів.
    • Забезпечення резервного копіювання критичних систем та участь у процедурах Disaster Recovery.
    • Автоматизація адміністративних та security-процесів за допомогою PowerShell / Bash / Python.
    • Документування архітектури, конфігурацій, доступів, security-політик та операційних процедур.

    Ми пропонуємо:

    • Сучасний офіс (Печерськ)
    • Офісний формат роботи
    • Конкурентну заробітну плату (готові обговорювати за результатами співбесіди відповідно до Вашої кваліфікації).
    • Стабільну роботу в бізнесах, що розвиваються
    • Професійний розвиток та підтримку керівництва
    • Комфортні умови праці та дружню команду

    @hrd_Anna25


    Ключові вимоги і навички

    • Досвід роботи від 5 років.
    • Користувач ОС Linux
    • Користувач ОС Windows
    • Python
    • DHCP
    • IP (Internet Protocol)
    • TCP/IP
    • Налаштування VPN
    • OpenVPN
    • Active Directory
    • VMware
    • BASH
    • Активність
    • Cisco
    • MikroTik
    • Hyper-V
    • Адміністрування Windows Server
    • NAT
    • Zabbix
    • RDP
    • Системне адміністрування
    • Адміністрування локальної мережі
    • Адміністрування ОС Linux
    • Group Policy Object
    • VLAN
    • Проєктування
    • Налаштування Firewall
    • Адміністрування Linux Server
    • Proxmox VE
    • Налаштування антивірусного захисту
    • Віртуалізація
    • PowerShell
    • IPsec
    • Резервне копіювання
    • pfSense
    • Grafana
    • Налаштування СКУД
    • Prometheus
    • MS Access
    • IAM
    • Firewalls
    • GRE
    • Check Point
    • SIEM
    • Продуктивність
    • Адміністрування офісу
    • Налаштування DNS
    • Адміністрування ОС Windows
    • WireGuard
    Показати всі навичкиЗгорнути навички
    • Анна Марчаускайте,

    Схожі вакансії

    Усі схожі вакансії

    Статистика зарплат