Департамент информационных технологий – это драйвер цифровой трансформации EKF. Наша команда автоматизирует бизнес-процессы, поддерживает работу онлайн-сервисов, развивает собственную цифровую экосистему и не только. Готовы совершенствовать IT-решения? Круто! Тогда предлагаем вам рассмотреть вакансию «Ведущий системный администратор».
Мы:
- соблюдаем ТК РФ: оформляем по ТК РФ с первого рабочего дня, оплачиваем отпуск 28 календарных дней, больничный лист;
- легко добираемся: находимся в десяти минутах ходьбы от м. «Отрадное»;
- заботимся: можем выбрать график работы пн-пт с 9.00 до 18.00 или с 8.00 до 17.00, пятница – сокращенный рабочий день; поздравляем со знаменательными событиями в жизни; 4-х часовой рабочий день в день рождения сотрудника; предлагаем спец. цены на продукцию компании, дополнительные выходные (если немного приболели) и дополнительный отпуск за стаж работы в компании;
- комфортно работаем: просторный, удобный и светлый open space, много переговорных, удобные рабочие места и дополнительные ноутбуки (если нужно);
- вкусно обедаем: на территории бизнес-центра есть рестораны (в том числе, здорового питания), где по доступной цене есть завтраки, обеды и ужины; кофейни с отличным кофе, а также есть собственная комната отдыха EKaFe (обустроенная всей необходимой техникой), где всегда есть чай, кофе, и можно уютно пообедать;
- профессионально развиваемся: у нас есть оборудованный учебный класс, регулярно проводим обучения, вебинары, тренинги, мастер-классы, мы отправляем сотрудников на внешнее профессиональное обучение и отраслевые мероприятия;
- занимаемся спортом: в нашем бизнес-центре есть бесплатный тренажерный зал (со всеми тренажерами и душевыми), баскетбольная площадка, футбольное поле и даже корпоративный беговой клуб;
- приятно отдыхаем: проводим корпоративные праздники и мероприятия, а еще в нашей уютной комнате отдыха мы играем в настольные игры;
- и, главное: мы – команда! Команда молодых, увлеченных, позитивных и амбициозных профессионалов!
Требования:
Обязательно
- Опыт системного администрирования от 5 лет, из них не менее 2 лет с ответственностью за направление или команду.
- Опыт руководства: постановка задач, разбор инцидентов, развитие людей. Достаточно двух-трёх человек в подчинении.
- Промышленная эксплуатация кластера виртуализации и общего хранилища. У нас VMware vSphere: планирование ёмкости, диагностика задержек, обновления без простоя.
- Практический опыт восстановления из резервных копий. У нас Veeam, но засчитывается опыт с любой промышленной системой.
- Уверенное администрирование и Linux, и Windows Server. У нас примерно 60 на 40. Active Directory и групповые политики - на уровне проектирования.
- Сети на уровне самостоятельной локализации проблемы: сегментация, маршрутизация, VPN, анализ счётчиков интерфейсов. Опыт минимум с двумя вендорами сетевого оборудования и с межсетевым экраном класса FortiGate.
- Опыт построения мониторинга, на базе Zabbix и Prometheus.
- Опыт планирования работ с зависимостями между системами: определение порядка, количества окон и точек, где откат невозможен.
Будет плюсом
- VMware Horizon или другой опыт с виртуальными рабочими столами: Citrix, RDS.
- Локальный Microsoft Exchange.
- Контейнеры, K8S, элементы CI/CD.
- Опыт миграции между платформами виртуализации или между площадками.
- Работа в производственной компании с несколькими территориально разнесёнными площадками.
Обязанности:
- Эксплуатация и развитие кластера VMware vSphere и фермы виртуальных рабочих столов VMware Horizon: планирование ёмкости, диагностика производительности, обновления и контроль совместимости версий.
- Резервное копирование, контроль соблюдения RPO и RTO.
- Администрирование серверов Linux (около 60 %) и Windows Server (около 40 %), службы каталогов Active Directory и групповых политик, почтовой системы Microsoft Exchange, файловых сервисов и серверной среды 1С.
- Сетевая инфраструктура на оборудовании Cisco, Extreme и Ubiquiti; периметр, межсетевое экранирование и удалённый доступ на Fortinet FortiGate.
- Развитие мониторинга: перевод его в состояние, при котором каждому уведомлению соответствует известное действие и известный адресат; сокращение ложных срабатываний.
- Автоматизация рутинных операций одновременно в среде Linux и Windows; применение контейнеров и оркестрации там, где это оправдано задачей.
- Разграничение прав доступа и контроль привилегированных учётных записей, второй фактор на удалённом доступе, выполнение требований информационной безопасности при эксплуатации.
- Планирование и проведение плановых работ: оценка зависимостей между системами, согласование окон с бизнесом, подготовка плана отката.
- Разбор инцидентов до причины и устранение повторяющихся; ведение реестра критичных систем и актуальных схем.
- Руководство командой из 3–5 инженеров: распределение задач и зон ответственности, развитие сотрудников, обеспечение взаимозаменяемости.