Инженер ЦОД (Senior Systems Engineer)
Описание
В связи с расширением IT-инфраструктуры, обеспечивающей взаимодействие с государственными ведомствами (в т.ч. Ространснадзор), ищем инженера ЦОД (Senior Systems Engineer). Нам нужен глубоко квалифицированный эксперт, который возьмет на себя развитие и стабильную работу инфраструктуры ЦОД: от виртуализации и сети до Linux-сервисов и мониторинга. Чем предстоит заниматься: Инфраструктура и виртуализация: Развертывание, оптимизация и обслуживание кластеров виртуализации Proxmox VE, резервного копирования (PBS) и серверного оборудования (IPMI/BMC, RAID, СХД FC/iSCSI). ОС и Службы: Администрирование ОС ALT Linux (Sisyphus/p10, требования ФСТЭК), харденинг, управление ядром, systemd, LVM, сетевыми сервисами (DNS, DHCP, NTP) и файловыми ресурсами (Samba). Сетевое администрирование: Проектирование и эксплуатация L2/L3 сетей, настройка VPN, маршрутизации (OSPF/BGP), обеспечение отказоустойчивости (STP, LACP, VRRP) и сетевой ИБ (ACL, NAT, файрволы). Доменная инфраструктура: Полное администрирование Samba AD DC (без Windows Server), управление GPO, SSSD/winbind, настройка LDAP/LDAPS и доверия сертификатов. Мониторинг: Комплексное управление Zabbix Server/Proxy (НА-кластеры, написание LLD, шаблонов, кастомных скриптов, дашбордов) и отслеживание метрик оборудования/микроклимата ЦОД. IP-Телефония: Поддержка и настройка АТС (Asterisk/FreePBX), SIP-транков, маршрутизации вызовов и QoS для голосового трафика. Требования к кандидату: Образование и опыт: Высшее техническое образование (ИБ, АСУ, Информатика). Опыт системного администрирования от 3–5 лет, из них не менее 1–2 лет в роли Senior / Lead Engineer. Linux (ALT Linux): Экспертное знание Linux. Опыт работы с ALT Linux (apt-rpm, репозитории p10/Sisyphus), понимание специфики сертификации ФСТЭК. Навыки тюнинга ядра, systemd, LVM, Btrfs/ZFS. Виртуализация и СХД: Глубокие знания Proxmox VE (HA-кластеризация, живая миграция, Ceph/ZFS, Proxmox Backup Server). Экспертное конфигурирование серверного железа и СХД (FC/iSCSI, LUN, RAID). Сети и ИБ: Отличное понимание стека TCP/IP, L2/L3-коммутации, статической и динамической маршрутизации (OSPF/BGP), протоколов резервирования (STP, LACP, VRRP), VPN. Опыт настройки с упором на обеспечение сетевой безопасности. Samba AD DC: Опыт администрирования доменной инфраструктуры в чистой Linux-среде (Samba AD, GPO, PKI) и сопутствующих сервисов (DNS, DHCP, NTP, SMB), интеграция сервисов через LDAP/LDAPS, настройка доверительных отношений (трастов). Zabbix: Опыт построения распределенного мониторинга Zabbix (Proxy, LLD, кастомные проверки, триггеры, эскалации, карты сети). VoIP: Практический опыт настройки IP PBX Asterisk/FreePBX, SIP-шлюзов, обеспечения QoS и анализа трафика (sngrep/tcpdump). Личностные и деловые качества: аналитическое и системное мышление, высокий уровень адаптивности; готовность оперативно изучать, тестировать и внедрять новые технологические решения под меняющиеся требования компании; умение эффективно действовать в условиях неопределенности и при локализации сложных инфраструктурных инцидентов. Будет преимуществом (Бонус): Опыт работы с IaC и управлением конфигурациями: Puppet + Foreman + Ansible. Навыки скриптинга на Bash и Python для автоматизации задач. Знание Grafana (с базами PostgreSQL/TimescaleDB). Технический английский язык (чтение документации без переводчика). Условия: Формат работы: Преимущественно в офисе (работа с инфраструктурой Центра обработки данных). Дресс-код: Smart Casual (комфортный и аккуратный стиль). Команда: Сильное инженерное окружение, прозрачные процессы и официальное оформление по ТК РФ.