Инфраструктурный архитектор

Инфраструктурный архитектор

Описание вакансии

Ищем инфраструктурного архитектора для развития гибридной ИТ-инфраструктуры крупной производственно-торговой компании.
Основная задача роли — сформировать и реализовать целевую архитектуру инфраструктуры: повысить отказоустойчивость критичных систем, обеспечить сегментацию и защищённый доступ, развить гибридную облачную среду, стандартизировать эксплуатацию и подготовить реалистичную программу модернизации без остановки бизнеса.

Задачи

  • Провести аудит текущей инфраструктурной архитектуры, выявить технические, эксплуатационные и ИБ-риски, зависимости и single points of failure.
  • Разработать целевую и переходные архитектуры для ЦОД, сетевой инфраструктуры, виртуализации, хранения данных, резервного копирования, удалённого доступа и облачной среды.
  • Сформировать и поддерживать архитектурные документы: HLD, LLD, схемы, реестр зависимостей, стандарты, принципы, roadmap, capacity plan, требования к RTO/RPO.
  • Спроектировать сегментацию сети: пользовательские, серверные, административные, backup-, DMZ-, облачные, филиальные и, при наличии, OT/АСУ ТП-контуры.
  • Развивать гибридную модель on-premise и Cloud: маршрутизация, DNS, IAM, сетевые зоны, security groups, firewalling, мониторинг, резервирование и управление доступом.
  • Сформировать архитектуру высокой доступности и аварийного восстановления для критичных систем, интеграционные сервисы, AD/DNS, Hyper-V и СХД.
  • Развивать практики резервного копирования и восстановления: неизменяемость, изоляция, offsite-копии, регулярные тесты восстановления, контроль фактических RPO/RTO.
  • Совместно с ИБ внедрять MFA, PAM, привилегированный доступ, защищённый удалённый доступ, NAC/802.1X, EDR, логирование и мониторинг.
  • Готовить архитектурные решения для закупок, тендеров и проектов: требования, варианты реализации, TCO, риски, план миграции и критерии приёмки.
  • Участвовать в разборе крупных инцидентов и проблем: определять системные причины, архитектурные меры и приоритеты устранения.
  • Наставлять инженерные команды и участвовать в техническом контроле реализации архитектурных решений.

Требования

  • От 5 лет опыта в инфраструктуре, из них от 2–3 лет в роли инфраструктурного, системного, сетевого или solution-архитектора.
  • Опыт проектирования и внедрения инфраструктуры в компаниях от 1 000 пользователей или в распределённой среде (филиалы, торговые точки, производственные объекты, несколько площадок).
  • Практический опыт построения целевой и переходных архитектур, подготовки HLD/LLD, архитектурных схем, стандартов и требований к подрядчикам.
  • Понимание процессов ITSM: управление изменениями, проблемами, инцидентами, конфигурациями и уровнем сервиса.
  • Глубокое понимание Windows Server, Active Directory, DNS, DHCP, GPO, PKI, кластеризации.
  • Уверенный опыт с Linux-инфраструктурой (RHEL-подобные системы, Debian/Ubuntu или их корпоративные аналоги).
  • Практический опыт эксплуатации и проектирования Microsoft Hyper-V, Failover Clustering, SCVMM.
  • Понимание архитектуры СХД (SAN/NAS, FC/iSCSI, multipath, репликация, snapshots) и инженерных зависимостей ЦОД (питание, UPS, ДГУ, охлаждение, пожаротушение).
  • Уверенное понимание L2/L3-сетей: VLAN, VRF, STP, MLAG/LACP, OSPF, BGP, NAT, QoS, IPAM, DNS, DHCP.
  • Опыт проектирования WAN для филиальной сети: VPN, SD-WAN, резервирование каналов, LTE/5G failover.
  • Практический опыт работы с Fortinet и/или Check Point.
  • Опыт проектирования hybrid cloud: связность, маршрутизация, BGP, изоляция сетей, DNS, управление доступом, мониторинг.
  • Опыт работы с Yandex Cloud (VPC, security groups, Cloud Interconnect, VPN, IAM, managed-сервисы) будет существенным преимуществом.
  • Практическое понимание Zero Trust как архитектурного подхода.
  • Опыт внедрения или проектирования MFA, PAM, bastion/jump-host, privileged access, role-based access.
  • Понимание сегментации, NAC/802.1X, VPN/ZTNA, EDR/XDR, SIEM.
  • Опыт проектирования защиты резервных копий от ransomware (изоляция, immutable/offline-копии, restore-тесты).
  • Понимание различий между backup, HA, disaster recovery и business continuity.

Будет преимуществом:

  • Опыт в производственной, торговой или логистической среде с высокой стоимостью простоя.
  • Опыт взаимодействия с АСУ ТП, MES, SCADA или проектами разделения IT/OT.
  • Опыт модернизации сегментированной сети без остановки бизнеса, миграции критичных систем, построения DR-площадки и DR-тестов.
  • Знание Ansible, PowerShell, Bash, Terraform, GitLab CI/CD.
  • Опыт внедрения CMDB, IPAM, NetBox, систем мониторинга.
  • Сертификации Microsoft, Fortinet, Check Point, VMware, Red Hat, Yandex Cloud, ITIL, TOGAF или аналогичные.

Мы предлагаем

  • Официальное трудоустройство по ТК РФ, «белая» заработная плата.
  • Гибкий гибридный формат работы.
  • Стабильная крупная компания с долгосрочными задачами.
  • Корпоративные льготы и бонусы (ДМС и другие программы).
  • Обучение и профессиональное развитие.
  • Прямое взаимодействие с ИТ-директором, влияние на архитектуру всей компании.

Откликайтесь прямо сейчас — обсудим ваш опыт и детали сотрудничества!

Посмотреть контакты работодателя

Похожие вакансии

Клауд Солюшенс
  • Москва

  • Не указана

Рекомендуем
ГНИВЦ
  • Москва

  • Не указана

Рекомендуем
Единый оператор

Сетевой Архитектор

Единый оператор

  • Москва

  • Не указана

Рекомендуем
Т-Банк
  • Москва

  • Не указана

РТК-ЦОД
  • Москва

  • Не указана

Просвещение
  • Москва

  • Не указана

X5 Tech
  • Москва

  • Не указана

НИИ Восход

Архитектор ИБ

НИИ Восход

  • Москва

  • Не указана

СИНЕРГИЯ
  • Москва

  • Не указана

НУБЕС
  • Москва

  • Не указана

Группа компаний МЕДСИ

Архитектор инфраструктуры

Группа компаний МЕДСИ

  • Москва

  • до 540000 RUR

АО «ОТП Банк» (JSC «OTP Bank»)
  • Москва

  • до 540000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию