Москва, Южнопортовая улица
Метро: ДубровкаОбязанности:
Полноценная реализация поставленных задач. Распределённая инфраструктура из множества проектов: суммарно 400+ bare-metal серверов и 100+ виртуальных. Много «живого» железа в дата-центрах, серьёзная виртуализация, контейнерная оркестрация и корпоративный сегмент.
Стек:
- Hardware & виртуализация: bare-metal (400+), VM (100+); VMware (vSphere, vCenter, vSAN), Hyper-V; бэкапы Veeam.
- Контейнеры и оркестрация: Docker, Docker Compose, Kubernetes, k3s; управление через Rancher, Swarmpit.
- CI/CD & VCS: Git, GitLab, GitLab CI.
- СУБД и очереди: ClickHouse, MongoDB, MySQL, MS SQL, Redis, RabbitMQ.
- Сеть и Web: Nginx, HAProxy, Traefik, Cloudflare; MikroTik; VPN (WireGuard, OpenVPN, IPsec, Xray, Amnezia).
- Мониторинг: Prometheus, Grafana, Zabbix.
- Автоматизация: Ansible, Python, Bash.
- ОС: Linux (основное), Windows.
- Corporate IT: Active Directory, MS Exchange, 1C, Terminal Server, MS SQL, FileStorage.
- Офис: периферия и ОС пользователей (iOS, Android, Windows, macOS), Ubiquiti Wi-Fi.
- Коммуникации: Telegram, RocketChat, Slack
Предстоит заниматься:
- Виртуализация и hardware: администрирование VMware (vCenter, vSphere), управление vSAN, бэкапы Veeam.
- Физические серверы: удалённая диагностика и траблшутинг аппаратных проблем в дата-центрах на низком уровне — KVM, iDRAC, iLO, IPMI; локализация сбойного железа (память/диски/CPU) и заявки провайдеру.
- Контейнеры и оркестрация: Rancher, Swarmpit, Docker и Docker Compose; в перспективе — переезд на k3s.
- CI/CD: построение, оптимизация и поддержка пайплайнов GitLab CI для сборки и доставки (Docker / Compose / Rancher API / k3s).
- СУБД и очереди: администрирование ClickHouse, MongoDB, MySQL, MS SQL, Redis, RabbitMQ; шардирование, репликация, отказоустойчивость.
- Сети: построение и траблшутинг сетей; аппаратные и программные файрволы (MikroTik); управление VPN-инфраструктурой (IPsec, WireGuard, OpenVPN, Xray, Amnezia и др.).
- Веб-трафик: тонкая настройка веб-серверов и reverse-proxy (Nginx, HAProxy, Traefik, Cloudflare); SSL, CORS, стек TCP/IP; анализ трафика и диагностика аномалий на уровне пакетов.
- Мониторинг: поддержка и развитие Zabbix, Prometheus, Grafana — сбор метрик, дашборды, алерты.
- Автоматизация: конфигурации Ansible, скриптинг рутины на Bash и Python.
- Корпоративный сегмент: поддержка Active Directory, MS Exchange, FileStorage, Terminal Server; взаимодействие с 1С; базовая поддержка офисной периферии и ОС пользователей; администрирование RocketChat и интеграций/алертов в NTFT/Tg/Rchat и пр.
Требования:
- Linux (Ubuntu/Debian) на уровне админа- Реальное понимание сети: TCP/IP, маршрутизация, DNS, NAT, SSL/CORS;
- Диагностика оборудования: работа через IPMI/iDRAC/iLO/KVM
- Ansible — роли, шаблоны, инвентарь, идемпотентность.
- Docker / Docker Compose на проде; понимание сборки образов и оркестрации (Rancher/Swarm/k3s).
- Скриптинг: Bash уверенно (читать чужое, писать своё), Python как плюс
- CI/CD: GitLab CI, Git.
- Опыт эксплуатации хотя бы части СУБД из стека (репликация/бэкапы), веб-серверов и reverse-proxy.
- Самостоятельность: задачи, мониторинг и прочее
Будет плюсом
- VMware, k3s/Kubernetes, корпоративный сегмент (AD/Exchange/1C), инфраструктурная безопасность.
Условия:
- Удалёнка - выезд в офис 1-2 раза в месяц по задачам, фултайм, оформление в штат.
- ЗП обсуждается по результатам собеседования.