Системный инженер
Описание
SDK Systems — ключевой эксперт консорциума iCAM Group в области информационной безопасности и построения современной ИТ-инфраструктуры . Мы специализируемся на проектировании защищённых информационных систем для финансового сектора, включая подключение к платформе «Цифровой рубль» и Единой биометрической системе . Компания обладает всеми необходимыми лицензиями ФСТЭК и ФСБ России и признана лучшей компанией в области информационной безопасности по версии Национального банковского журнала . Мы помогаем банкам и государственным структурам внедрять импортозамещение и приводить инфраструктуру в соответствие с требованиями регуляторов. Чем предстоит заниматься: Вам предстоит участвовать в проектах по построению и сопровождению защищённой ИТ-инфраструктуры для крупнейших банков и госструктур: Администрирование Linux-систем: установка, настройка и сопровождение серверов на базе отечественных дистрибутивов (Astra Linux Special Edition/Common Edition, РЕД ОС, Альт Линукс). Настройка подсистем безопасности: мандатное управление доступом, политики безопасности через ALD Pro/FreeIPA, разграничение прав доступа, аудит событий. Приведение ОС к требованиям регуляторов: обеспечение соответствия ФСТЭК. Виртуализация: установка, настройка и сопровождение гипервизоров KVM/QEMU, Proxmox, VMware. Балансировка и прокси: настройка HAProxy и Nginx (балансировка нагрузки, реверс-прокси, терминация SSL/TLS, отказоустойчивые схемы). Сетевая инфраструктура Linux: настройка сетевых служб и маршрутизации. Автоматизация: написание скриптов (Bash, Ansible) для развёртывания и конфигурирования серверов. Мониторинг и резервное копирование: настройка Zabbix/Prometheus, организация резервного копирования и отказоустойчивости. Обязательные требования: Опыт системного администрирования Linux от 5 лет, в том числе с отечественными дистрибутивами: Astra Linux (Special Edition/Common Edition), РЕД ОС, Альт Линукс (Альт Сервер/Альт Рабочая станция). Опыт настройки и администрирования подсистем безопасности: мандатное управление доступом, настройка политик безопасности через ALD Pro/FreeIPA, разграничение прав доступа, аудит событий безопасности. Знание требований и опыт приведения ОС в соответствие требованиям регуляторов (ФСТЭК). Опыт установки, настройки и сопровождения гипервизоров (KVM/QEMU, Proxmox, VMware, Astra Linux с виртуализацией) и управления виртуальными машинами. Опыт настройки и администрирования HAProxy и Nginx: балансировка нагрузки, реверс-прокси, терминация SSL/TLS, настройка отказоустойчивых схем. Навыки настройки сетевой инфраструктуры Linux. Опыт работы со скриптами автоматизации (Bash, Ansible) для развёртывания и конфигурирования серверов. Понимание принципов резервного копирования, мониторинга (Zabbix/Prometheus) и обеспечения отказоустойчивости серверной инфраструктуры. Будет преимуществом: Опыт миграции инфраструктуры с Windows/зарубежных ОС на отечественные Linux-дистрибутивы. Наличие действующих сертификатов по Astra Linux, РЕД ОС или Альт. Мы предлагаем: Официальное трудоустройство; Конкурентную «белую» заработную плату. Уровень дохода обсуждается индивидуально и напрямую зависит от вашего опыта и набора технологических компетенций. Гибридный график работы (обсуждается индивидуально). Интересные и сложные проекты в сфере ИБ с применением современных, востребованных технологий. Возможность профессионального развития и повышения квалификации.