Системный администратор
Описание
Обязанности: Администрирование сетевого оборудования и маршрутизация: Настройка динамической маршрутизации (OSPF, BGP). Работа с NAT, DHCP, VRF, VLAN. Настройка и эксплуатация VPN, ACL, IPsec. Настройка и администрирование российских NGFW и криптошлюзов (UserGate, ViPNet, Континент). Готовности к работе: Готовность к выездным мероприятиям и работе с оборудованием в спортзалах (монтаж/демонтаж). Возможность участия в обеспечении спортивных мероприятий. Дополнительные навыки: Автоматизация: Bash, Python, PowerShell. Углублённое знание Linux (auditd, iptables, SELinux, journald) и Windows (Event Logs, BitLocker, Kerberos, Windows Defender). Опыт с Astra Linux Special Edition, MFA-системами, pfSense. Английский язык (чтение техдокументации, уровень A2–B1). Опыт работы в молодёжных или спортивных бюджетных организациях. Личные качества: Ответственность, внимательность к деталям. Многозадачность, стрессоустойчивость, коммуникабельность. Аналитическое мышление, работа с большими объёмами данных. Самообучаемость, готовность осваивать новые продукты и изменения в законодательстве. Знание нормативной базы: 152-ФЗ (персональные данные), 187-ФЗ (КИИ), 149-ФЗ (информация). Приказы ФСТЭК (№21, 77, 117 и др.), постановления Правительства (1119, 687, 127). Стандарты: ISO/IEC 27001, ГОСТ. Сертификаты: По администрированию СЗИ (UserGate, Kaspersky, Secret Net, Континент). По защите КИИ и персональных данных. По сетевым технологиям (CCNA/CCNP или аналоги). Удостоверение Ростехнадзора на 2 группу по электробезопасности до 1000 В. Требования: Образование и стаж: Высшее техническое образование в сфере ИТ или информационной безопасности. Опыт работы от 5 лет на аналогичной должности обязателен (системный администратор / инженер поддержки / сетевой инженер / специалист по информационной безопасности). Специфические работы: Выездные мероприятия, монтаж/демонтаж аудио и оргтехники в спортзалах. Участие в обеспечении спортивных соревнований (гребные тренажёры Concept2). Документирование и управление ресурсами: Ведение технической документации: схемы сети, журналы заявок, инвентаризация. Планирование закупок расходников и оборудования, взаимодействие с подрядчиками. Инвентаризация ОС в 1С, подготовка к списанию устаревшего оборудования. Разработка и актуализация политик, регламентов, инструкций. Обслуживание оборудования и периферии: Мелкий ремонт и диагностика ПК, ноутбуков, моноблоков, МФУ, принтеров, термопринтеров, мониторов к тренажёрам Concept2. Замена расходных материалов (картриджи, ролики, термоблоки), учёт расхода. Прокладка сетей, замена комплектующих в ПК и серверах, пайка. Подготовка и настройка новых рабочих мест (ОС, драйверы, ПО, периферия). Настройка оборудования для мероприятий (проекторы, акустика, микрофоны, гребные тренажёры Concept2). Администрирование 1С и Госсервисов: Установка, настройка подключений (online, тонкий клиент), доступ к файловым архивам, плагины. Установка и настройка ПО для работы с госпорталами (Госуслуги, ЕСЭДД, АИС БП-ЭК, СБИС, ФГИС «Спорт», «Спортивный Петербург», Единый цифровой профиль (ЕЦП), АИС ГЗ и т.д.). Полный цикл работы с ЭЦП: оформление, продление, перерегистрация в Казначействе. Установка и настройка КриптоПро, плагинов, решение проблем с криптопровайдерами. Работа с SIEM и мониторинг: Работа с SIEM-системами (MaxPatrol, KUMA), настройка и анализ. Мониторинг с использованием Zabbix, Grafana. Диагностика сетевых проблем через Wireshark, syslog, tcpdump. Анализ логов (Windows, Linux, AD, MS SQL, 1С, сетевого оборудования). IP-телефония: Настройка и обслуживание Asterisk с FreePBX (создание SIP-номеров, автоинформаторов, распределение звонков, резервное копирование конфигураций). Управление доступом и политиками: Управление учетными записями, групповыми политиками (GPO), разграничение доступа. Администрирование серверов и ОС: Уверенное администрирование Windows Server, Linux (CLI), *NIX-систем. Работа с системами виртуализации (Proxmox VE, KVM, Hyper-V, Docker, Kubernetes). Настройка и обслуживание серверного оборудования (Dell, Asus): RAID-массивы, замена HDD, модернизация. Настройка и обслуживание сетевых хранилищ (NAS): установка дисков, расширение пулов, резервное копирование. Администрирование антивирусов. Работа со СКЗИ (КриптоПро, ViPNet, Континент) и ЭЦП. Администрирование системной защиты информации от несанкционированного доступа (НСД) СЗИ Dallas Lock 8.0-С, для защиты конфиденциальной информации (ООО «Конфидент»). Условия: Трудоустройство по ТК РФ. График работы 5/2, пн.-чт. - с 08:45до 17:45; пт. с 08:45 до 16:45; Шаговая доступность метро Зенит, служебная развозка от метро Крестовский остров. Премии по итогам квартала и года. Своевременная выплата заработной платы.