СписокРабот
Вся Россия
    Все города

    Заместитель руководителя отдела ИТ

    от 150 000 ₽
    Центр ПРОФИТ Архангельск
    Полный день Постоянная занятость опыт от 3 лет
    Откликнуться на сайте работодателя

    Описание

    Обязанности: Серверная инфраструктура и виртуализация Обеспечивать бесперебойную работу серверов, виртуальных машин и корпоративных ИТ-сервисов. Администрировать серверные операционные системы Windows Server и Linux. Разворачивать, настраивать и сопровождать виртуальные машины. Работать с платформами виртуализации: VMware, Hyper-V, Proxmox или аналогами. Выполнять capacity planning: оценивать загрузку CPU, RAM, дисков, сети и заранее предотвращать деградацию сервисов. Контролировать обновления, патчи, версии ОС и критичных компонентов. Участвовать в проектировании отказоустойчивой инфраструктуры. Выполнять настройку и оптимизацию серверных сервисов. Проводить диагностику проблем производительности, отказов и нестабильной работы систем. Windows-инфраструктура Администрировать Active Directory, DNS, DHCP, GPO, файловые ресурсы и доменную инфраструктуру. Управлять учетными записями пользователей, группами доступа и политиками безопасности. Настраивать ролевую модель доступа на основе принципов RBAC и least privilege. Контролировать корректное отключение доступов уволенных сотрудников. Настраивать групповые политики, права на сетевые папки, доступы к сервисам и корпоративным ресурсам. Обеспечивать корректную работу рабочих мест пользователей и серверных Windows-сервисов. Linux-инфраструктура Администрировать Linux-серверы на уровне уверенного production-сопровождения. Работать с systemd, journalctl, cron, bash, сетевыми настройками, firewall, логами и правами доступа. Настраивать веб-серверы Nginx, Apache, reverse proxy, SSL/TLS, виртуальные хосты. Проводить диагностику сетевых и сервисных проблем через ss, netstat, tcpdump, curl, dig, traceroute, htop, iotop, df, du, journalctl. Обслуживать корпоративные Linux-сервисы и интеграционные компоненты. Настраивать безопасный SSH-доступ, ключи, sudo-политики и базовый hardening серверов. Сети и безопасность Администрировать корпоративную сеть, VLAN, маршрутизацию, NAT, VPN, firewall и сетевые политики. Настраивать VPN-доступы: IPsec, OpenVPN, WireGuard или аналоги. Контролировать безопасность периметра сети. Настраивать межсетевые экраны, правила доступа, пробросы портов и сегментацию сети. Проводить анализ сетевых инцидентов и подозрительной активности. Предотвращать несанкционированный доступ, утечки данных и последствия вредоносной активности. Участвовать в построении подхода Zero Trust, где доступ выдается осознанно, минимально и контролируемо. Выполнять базовую защиту от DDoS, bruteforce, сканирования и внешних атак. Поддерживать актуальность политик информационной безопасности. Резервное копирование и восстановление Настраивать и контролировать корпоративную систему резервного копирования. Обеспечивать регулярность и целостность резервных копий. Проверять успешность backup job, retention policy и доступность хранилищ. Проводить тестовое восстановление данных не реже одного раза в квартал. Участвовать в разработке и актуализации плана аварийного восстановления: DRP. Контролировать целевые показатели RTO и RPO. Обеспечивать возможность восстановления данных после сбоя, ошибки пользователя, повреждения БД или отказа оборудования. Документировать процедуры восстановления, чтобы они были понятны не только одному человеку в компании. Мониторинг и observability Настраивать и сопровождать системы мониторинга сетевых ресурсов, серверов и сервисов. Работать с Zabbix, Prometheus, Grafana, PRTG или аналогичными решениями. Настраивать алерты по доступности, нагрузке, дискам, памяти, CPU, сетевым интерфейсам, сервисам и бизнес-критичным компонентам. Анализировать метрики, логи и события для предотвращения инцидентов. Выявлять повторяющиеся проблемы и устранять первопричину, а не только симптомы. Формировать понятную картину состояния инфраструктуры для руководства и ИТ-команды. Участвовать в построении культуры observability: метрики, логи, алерты, дашборды, инциденты, постмортемы. Базы данных и корпоративные сервисы Администрировать СУБД на базовом или уверенном эксплуатационном уровне. Работать с PostgreSQL, MS SQL или аналогичными СУБД. Контролировать доступность, резервное копирование и восстановление баз данных. Выполнять базовую диагностику проблем БД: блокировки, нагрузка, место на диске, доступы, подключения. Взаимодействовать со специалистами 1С и разработчиками по вопросам производительности и доступности сервисов. Участвовать в сопровождении инфраструктуры 1С, корпоративного портала, веб-сервисов, интеграций и внутренних приложений. Поддерживать корректную работу сервисов, от которых зависит бизнес: учетные системы, базы данных, файловые ресурсы, веб-приложения, интеграционные сервисы. Инциденты, изменения и регламенты Оперативно реагировать на инциденты и сбои. Проводить первичную диагностику и восстановление работоспособности сервисов. Фиксировать причины инцидентов и предлагать меры по предотвращению повторений. Участвовать в change management: планировать изменения, оценивать риски, готовить план отката. Вести техническую документацию по инфраструктуре. Описывать схемы, доступы, регламенты, инструкции, процедуры аварийного восстановления. Взаимодействовать с инженерами техподдержки, специалистами 1С, разработчиками, пользователями и руководителями подразделений. Участвовать в планировании развития ИТ-инфраструктуры компании. Обязательные требования: Опыт работы системным администратором, infrastructure engineer или senior support engineer от 3 лет. Уверенное администрирование Windows Server и Linux. Понимание сетевых протоколов: TCP/IP, DNS, DHCP, HTTP/HTTPS, SSH, RDP, SMB, SMTP, VPN. Опыт работы с виртуализацией: VMware, Hyper-V, Proxmox или аналоги. Опыт настройки VPN и межсетевых экранов. Понимание принципов информационной безопасности. Опыт настройки резервного копирования и восстановления данных. Опыт работы с системами мониторинга. Навыки диагностики серверных, сетевых и сервисных проблем. Понимание принципов отказоустойчивости, резервирования и аварийного восстановления. Умение работать с технической документацией и регламентами. Способность спокойно действовать в аварийных ситуациях. Готовность брать ответственность за результат, а не просто «перекидывать задачу дальше». Будет большим плюсом опыт с: Active Directory, GPO, DNS, DHCP, RDS. Linux: Ubuntu, Debian, CentOS, Astra Linux или аналоги. Nginx, Apache, IIS. PostgreSQL, MS SQL. 1С:Предприятие, сервер 1С, кластеры 1С, связка 1С + PostgreSQL. Bitrix24 коробочная версия или другими корпоративными порталами. Zabbix, Prometheus, Grafana, PRTG. Veeam, Bacula, Borg, Restic, Acronis или аналогами. pfSense, MikroTik, Fortinet, Cisco, Keenetic, iptables, nftables. Docker или контейнеризацией на базовом уровне. Git, CI/CD, базовой автоматизацией инфраструктурных задач. Bash, PowerShell, Python на уровне написания простых скриптов. SIEM, IDS/IPS, EDR, антивирусными консолями и журналами событий. TLS/SSL-сертификатами, доменами, DNS-записями и reverse proxy. Интеграционными сервисами, API, очередями сообщений, Kafka или аналогичными решениями. Требования:Нам нужен инженер, который: Думает системно и видит инфраструктуру целиком. Понимает, что стабильность сервиса важнее героического тушения пожаров. Не боится Linux-консоли, логов, сетевых дампов и ночных инцидентов. Умеет быстро локализовать проблему: сеть, сервер, сервис, база, диск, права, сертификат или человеческий фактор. Может объяснить сложную техническую проблему простым языком. Не делает изменения в production без понимания последствий. Документирует важные решения, а не хранит инфраструктуру «в голове». Умеет работать с пользователями спокойно, но не позволяет нарушать регламенты безопасности. Понимает важность резервного копирования не на словах, а через регулярные тесты восстановления. Видит риски заранее: заканчивается место, устаревает сервер, растет нагрузка, нет мониторинга, нет плана отката. Не просто выполняет заявки, а предлагает улучшения. По ЗП готовы обсуждать.Условия: Пятидневка, выходные суббота и воскресенье!!! С 9 ти до 18 ти. ЗП обсуждается!!! Оформление по ТК, Центр города!!!

    Источник: hh · Опубликовано: вчера

    Ещё вакансии в городе Архангельск

    Все
    Муниципальное учреждение муниципального образования Город Архангельск Хозяйственная служба Архангельск
    Полный день Постоянная занятость опыт от 1 года

    Обязанности: составление технических заданий и проектно-сметной документации для закупок по 44 ФЗ; подготовка пакета документов и контроль исполнения контракта по 44 ФЗ. Требования: наличие технического образования. знан…

    Яндекс.Еда Архангельск
    Гибкий график Временная работа без опыта

    Хочешь иметь выплаты до 10000 рублей в день?Присоединяйся к партнеру сервиса Яндекс.Еда! Главные преимущества: Зарабатывайте до 10000 рублей в день Доставляйте заказы Выбирайте плановые или свободные слоты по времени (от…

    Яндекс.Еда Архангельск
    Гибкий график Временная работа без опыта

    Хочешь иметь выплаты до 10000 рублей в день?Присоединяйся к партнеру сервиса Яндекс.Еда! Главные преимущества: ● Зарабатывайте до 10000 рублей в день● Доставляйте заказы● Выбирайте плановые или свободные слоты по времени…

    КИТ Архангельск
    Гибкий график Временная работа опыт от 1 года

    Мы учебный центр и ищем специалиста по охране труда в г. Архангельске для работы на условиях подработки.Что нужно делать:Вы будете вести минимум 1 компанию на аутсорсинге.Аутсорсинг — это когда компания передаёт часть св…