Технологический стек
Основной: Linux, Squid, Bash, Python, Ansible, Git, TCP/IP, DNS, HTTP/HTTPS, TLS/SSL, Active Directory, LDAP, Kerberos, корпоративная PKI.
Инструменты диагностики: tcpdump, Wireshark, curl, dig, traceroute, openssl.
Дополнительно: OpenSearch, OpenSearch Dashboards, системы мониторинга и централизованного сбора логов.
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Эксплуатация, техническая поддержка и развитие корпоративных proxy-сервисов и средств безопасного доступа в Интернет на базе Squid;
- Проектирование и развитие архитектуры корпоративных proxy-сервисов с учетом требований информационной безопасности, отказоустойчивости и производительности;
- Администрирование Linux-серверов, на которых функционируют proxy-сервисы и связанные инфраструктурные компоненты;
- Настройка и сопровождение Squid: ACL, политик доступа, правил фильтрации, proxy-аутентификации, маршрутизации и параметров обработки web-трафика;
- Интеграция proxy-сервисов с Active Directory, LDAP, Kerberos и корпоративными системами аутентификации;
- Настройка и сопровождение TLS/SSL, сертификатов, корпоративной PKI и защищенных сетевых взаимодействий;
- Анализ и устранение проблем сетевой связности, DNS, аутентификации, авторизации, TLS и доступа пользователей к внешним ресурсам;
- Мониторинг состояния и производительности proxy-инфраструктуры, анализ логов и метрик, выявление узких мест и причин деградации сервисов;
- Участие в расследовании инцидентов, связанных с доступом в Интернет, работой proxy-сервисов, аутентификацией и сетевым взаимодействием;
- Автоматизация развертывания, конфигурирования, обновления, резервного копирования и восстановления proxy-сервисов средствами Ansible;
- Разработка и сопровождение Bash- и Python-скриптов для автоматизации эксплуатации, обработки логов и конфигурационных данных;
- Управление конфигурациями и изменениями через Git, организация контролируемого процесса внесения и доставки изменений;
- Разработка и поддержка процедур резервного копирования, восстановления и аварийного восстановления сервисов;
- Участие в тестировании новых версий ПО, изменении архитектуры и внедрении новых технических решений;
- Взаимодействие с командами сетевой инфраструктуры, информационной безопасности, системной эксплуатации и владельцами корпоративных сервисов;
- Подготовка технической документации, эксплуатационных регламентов, инструкций восстановления, планов изменений и отчетов по результатам внедрения.
НАШИ ОЖИДАНИЯ ОТ КАНДИДАТА:
- Опыт администрирования Linux-инфраструктуры в корпоративной среде.
- Практический опыт эксплуатации и настройки Squid или аналогичных корпоративных proxy-сервисов;
- Хорошее понимание архитектуры и принципов работы forward proxy, HTTP/HTTPS и web-протоколов;
- Уверенное понимание TCP/IP, DNS, маршрутизации, портов, соединений и базовых принципов сетевой безопасности;
- Практический опыт настройки ACL и политик доступа в Squid;
- Понимание принципов proxy-аутентификации и авторизации пользователей;
- Практический опыт работы с TLS/SSL, сертификатами, цепочками доверия и корпоративной PKI;
- Умение диагностировать проблемы сетевого взаимодействия и доступа к внешним ресурсам;
- Уверенное владение Linux CLI и Bash, включая написание и сопровождение эксплуатационных скриптов;
- Опыт автоматизации инфраструктуры с использованием AnsibleОпыт работы с Git и понимание практик управления конфигурациями и изменениями;
- Навыки написания Python-скриптов для автоматизации рутинных операций, обработки логов и конфигурационных файлов;
- Умение анализировать логи и метрики инфраструктурных сервисов и находить первопричину проблем;
- Практические навыки сетевой диагностики с использованием tcpdump, Wireshark, curl, dig, traceroute, openssl и аналогичных инструментов
- Понимание принципов мониторинга высоконагруженных и распределенных сервисов;
- Способность самостоятельно проводить технический анализ, планировать изменения, оценивать риски и документировать результаты;
- Навыки подготовки технической документации и эксплуатационных регламентов.
ЧТО МЫ ПРЕДЛАГАЕМ:
- Обучение за счет компании (посещение конференций, курсов, помощь в написании статей на Хабр и т.д.);
- Вертикальное и горизонтальное развитие: регулярные тренинги, вебинары, митапы;
- Забота о вашем здоровье: ДМС с первого месяца работы, куда входит стоматология;
- Прозрачный доход: оклад (по итогам интервью) + ежеквартальные премии по результатам KPI;
- Гибридный формат работы (3 дня в офисе, г. Москва, м. Теплый стан);
- Дополнительные бонусы от Россельхозбанка для сотрудников группы компаний (Скидки на спортзалы, рестораны, маркетплейсы и т.д.).