Описание:
Кто мы: «ПРО интеграция» – аккредитованная IT-компания, специализирующаяся на экспертных услугах в сфере информационной безопасности и защите данных. Мы сейчас в поисках Системного администратора. Чем предстоит заниматься: Развертыванием инфраструктуры Миграцией на импортозамещенное железо и ПО Решением инцидентов в рамках SLA Проведением работ по обслуживанию систем и сетей Пожелания к опыту: Сети: Знание сетевых технологий: модель OSI, TCP/IP, QoS, L2-коммутация, статическая/динамическая маршрутизация (RIP, OSPF и т.п.), SNMP, NAT и т.п. Опыт настройки кластеров (предпочтительно CheckPoint) Опыт настройки фильтрации траффика, инспекции траффика, включая тонкую настройку IDP/IPS/Anti-Virus и функции инспекции HTTP(s) Опыт настройки межсетевых экранов, интерфейсов, настройка протокола маршрутизации BGP, настройка синхронизации времени, авторизации Gaia с использованием RADIUS Опыт настройки RA-VPN на основе межсетевых экранов с возможностью авторизации через LDAP, написание политик по гранулярному доступу до сервисов Опыт настройки EVPN фабрики: настройка underlay сети (настройка протокола маршрутизации OSPF, int Loopback), настройка overlay сети (настройка протокола маршрутизации BGP: address-family l2vpn evpn, настройка интерфейсов nve, vbdif, настройка bridge-domain, ip vpn instance), настройка привязки интерфейсов к VxLAN, настройка Trunk-интерфейсов Понимание протоколов передачи файлов (SAMBA, NFS) Виртуализация и CORE-сервисы: Развертывание кластеров виртуализации (предпочтительно Hyper-V) Настройка сети со стороны гипервизора Настройка реплик отдельных машин между кластерами в разных ДЦ Настройка SCVMM, создание темплейтов, автоматизация Деплой, настройка новых VM под сервисы и миграция текущих VM в новый ландшафт Приведение структуры АД в порядок (коррекция структуры, очистка от легаси пользователей/групп, составление описания структуры АД). Проверка и очистка записей DNS Деплой и настройка AD домена MS AD - управление пользователями, группами, хостами в рамках домена, владение PowerShell для выполнения задач, управление политиками GPO, DNS, терминальной фермой RDS, создание запросов и выдача сертификатов AD CA, настройка SSO для приложений, ADFS FreeIPA\RHEL - администрирование и настройка гранулярных прав пользователям, создание трастов с доменами АД, хостов и пользователей, выдача прав sudo и hbac через управление группами Работа с разделами LVM Деплой недостающих сервисов и баз для них (PostreSQL, MSSQL) и базовая их настройка MSSQL - настройка ролей БД, прав доступа, сетевой связности и интеграции с сервисами 1С. Обнаружение и устранение ошибок доступа к БД со стороны приложений и ОС, управление кластером и настройка TLS соединений Расширение singlenode инсталляций до отказоустойчивых (где необходимо) Деплой и настройка системы резервного копирования на базе CyberBackup Деплой и настройка сервера печати на базе PaperCut Деплой и настройка MailProxy Решения задач по интеграции on-prem AD и Azure tenant &