Главный инженер Squid (Гибрид)
Описание
Технологический стек Основной: Linux, Squid, Bash, Python, Ansible, Git, TCP/IP, DNS, HTTP/HTTPS, TLS/SSL, Active Directory, LDAP, Kerberos, корпоративная PKI. Инструменты диагностики: tcpdump, Wireshark, curl, dig, traceroute, openssl. Дополнительно: OpenSearch, OpenSearch Dashboards, системы мониторинга и централизованного сбора логов. ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Эксплуатация, техническая поддержка и развитие корпоративных proxy-сервисов и средств безопасного доступа в Интернет на базе Squid; Проектирование и развитие архитектуры корпоративных proxy-сервисов с учетом требований информационной безопасности, отказоустойчивости и производительности; Администрирование Linux-серверов, на которых функционируют proxy-сервисы и связанные инфраструктурные компоненты; Настройка и сопровождение Squid: ACL, политик доступа, правил фильтрации, proxy-аутентификации, маршрутизации и параметров обработки web-трафика; Интеграция proxy-сервисов с Active Directory, LDAP, Kerberos и корпоративными системами аутентификации; Настройка и сопровождение TLS/SSL, сертификатов, корпоративной PKI и защищенных сетевых взаимодействий; Анализ и устранение проблем сетевой связности, DNS, аутентификации, авторизации, TLS и доступа пользователей к внешним ресурсам; Мониторинг состояния и производительности proxy-инфраструктуры, анализ логов и метрик, выявление узких мест и причин деградации сервисов; Участие в расследовании инцидентов, связанных с доступом в Интернет, работой proxy-сервисов, аутентификацией и сетевым взаимодействием; Автоматизация развертывания, конфигурирования, обновления, резервного копирования и восстановления proxy-сервисов средствами Ansible; Разработка и сопровождение Bash- и Python-скриптов для автоматизации эксплуатации, обработки логов и конфигурационных данных; Управление конфигурациями и изменениями через Git, организация контролируемого процесса внесения и доставки изменений; Разработка и поддержка процедур резервного копирования, восстановления и аварийного восстановления сервисов; Участие в тестировании новых версий ПО, изменении архитектуры и внедрении новых технических решений; Взаимодействие с командами сетевой инфраструктуры, информационной безопасности, системной эксплуатации и владельцами корпоративных сервисов; Подготовка технической документации, эксплуатационных регламентов, инструкций восстановления, планов изменений и отчетов по результатам внедрения. НАШИ ОЖИДАНИЯ ОТ КАНДИДАТА: Опыт администрирования Linux-инфраструктуры в корпоративной среде. Практический опыт эксплуатации и настройки Squid или аналогичных корпоративных proxy-сервисов; Хорошее понимание архитектуры и принципов работы forward proxy, HTTP/HTTPS и web-протоколов; Уверенное понимание TCP/IP, DNS, маршрутизации, портов, соединений и базовых принципов сетевой безопасности; Практический опыт настройки ACL и политик доступа в Squid; Понимание принципов proxy-аутентификации и авторизации пользователей; Практический опыт работы с TLS/SSL, сертификатами, цепочками доверия и корпоративной PKI; Умение диагностировать проблемы сетевого взаимодействия и доступа к внешним ресурсам; Уверенное владение Linux CLI и Bash, включая написание и сопровождение эксплуатационных скриптов; Опыт автоматизации инфраструктуры с использованием AnsibleОпыт работы с Git и понимание практик управления конфигурациями и изменениями; Навыки написания Python-скриптов для автоматизации рутинных операций, обработки логов и конфигурационных файлов; Умение анализировать логи и метрики инфраструктурных сервисов и находить первопричину проблем; Практические навыки сетевой диагностики с использованием tcpdump, Wireshark, curl, dig, traceroute, openssl и аналогичных инструментов Понимание принципов мониторинга высоконагруженных и распределенных сервисов; Способность самостоятельно проводить технический анализ, планировать изменения, оценивать риски и документировать результаты; Навыки подготовки технической документации и эксплуатационных регламентов. ЧТО МЫ ПРЕДЛАГАЕМ: Обучение за счет компании (посещение конференций, курсов, помощь в написании статей на Хабр и т.д.); Вертикальное и горизонтальное развитие: регулярные тренинги, вебинары, митапы; Забота о вашем здоровье: ДМС с первого месяца работы, куда входит стоматология; Прозрачный доход: оклад (по итогам интервью) + ежеквартальные премии по результатам KPI; Гибридный формат работы (3 дня в офисе, г. Москва, м. Теплый стан); Дополнительные бонусы от Россельхозбанка для сотрудников группы компаний (Скидки на спортзалы, рестораны, маркетплейсы и т.д.).