Ищем инфраструктурного архитектора для развития гибридной ИТ-инфраструктуры крупной производственно-торговой компании.
Основная задача роли — сформировать и реализовать целевую архитектуру инфраструктуры: повысить отказоустойчивость критичных систем, обеспечить сегментацию и защищённый доступ, развить гибридную облачную среду, стандартизировать эксплуатацию и подготовить реалистичную программу модернизации без остановки бизнеса.
Задачи
- Провести аудит текущей инфраструктурной архитектуры, выявить технические, эксплуатационные и ИБ-риски, зависимости и single points of failure.
- Разработать целевую и переходные архитектуры для ЦОД, сетевой инфраструктуры, виртуализации, хранения данных, резервного копирования, удалённого доступа и облачной среды.
- Сформировать и поддерживать архитектурные документы: HLD, LLD, схемы, реестр зависимостей, стандарты, принципы, roadmap, capacity plan, требования к RTO/RPO.
- Спроектировать сегментацию сети: пользовательские, серверные, административные, backup-, DMZ-, облачные, филиальные и, при наличии, OT/АСУ ТП-контуры.
- Развивать гибридную модель on-premise и Cloud: маршрутизация, DNS, IAM, сетевые зоны, security groups, firewalling, мониторинг, резервирование и управление доступом.
- Сформировать архитектуру высокой доступности и аварийного восстановления для критичных систем, интеграционные сервисы, AD/DNS, Hyper-V и СХД.
- Развивать практики резервного копирования и восстановления: неизменяемость, изоляция, offsite-копии, регулярные тесты восстановления, контроль фактических RPO/RTO.
- Совместно с ИБ внедрять MFA, PAM, привилегированный доступ, защищённый удалённый доступ, NAC/802.1X, EDR, логирование и мониторинг.
- Готовить архитектурные решения для закупок, тендеров и проектов: требования, варианты реализации, TCO, риски, план миграции и критерии приёмки.
- Участвовать в разборе крупных инцидентов и проблем: определять системные причины, архитектурные меры и приоритеты устранения.
- Наставлять инженерные команды и участвовать в техническом контроле реализации архитектурных решений.
Требования
- От 5 лет опыта в инфраструктуре, из них от 2–3 лет в роли инфраструктурного, системного, сетевого или solution-архитектора.
- Опыт проектирования и внедрения инфраструктуры в компаниях от 1 000 пользователей или в распределённой среде (филиалы, торговые точки, производственные объекты, несколько площадок).
- Практический опыт построения целевой и переходных архитектур, подготовки HLD/LLD, архитектурных схем, стандартов и требований к подрядчикам.
- Понимание процессов ITSM: управление изменениями, проблемами, инцидентами, конфигурациями и уровнем сервиса.
- Глубокое понимание Windows Server, Active Directory, DNS, DHCP, GPO, PKI, кластеризации.
- Уверенный опыт с Linux-инфраструктурой (RHEL-подобные системы, Debian/Ubuntu или их корпоративные аналоги).
- Практический опыт эксплуатации и проектирования Microsoft Hyper-V, Failover Clustering, SCVMM.
- Понимание архитектуры СХД (SAN/NAS, FC/iSCSI, multipath, репликация, snapshots) и инженерных зависимостей ЦОД (питание, UPS, ДГУ, охлаждение, пожаротушение).
- Уверенное понимание L2/L3-сетей: VLAN, VRF, STP, MLAG/LACP, OSPF, BGP, NAT, QoS, IPAM, DNS, DHCP.
- Опыт проектирования WAN для филиальной сети: VPN, SD-WAN, резервирование каналов, LTE/5G failover.
- Практический опыт работы с Fortinet и/или Check Point.
- Опыт проектирования hybrid cloud: связность, маршрутизация, BGP, изоляция сетей, DNS, управление доступом, мониторинг.
- Опыт работы с Yandex Cloud (VPC, security groups, Cloud Interconnect, VPN, IAM, managed-сервисы) будет существенным преимуществом.
- Практическое понимание Zero Trust как архитектурного подхода.
- Опыт внедрения или проектирования MFA, PAM, bastion/jump-host, privileged access, role-based access.
- Понимание сегментации, NAC/802.1X, VPN/ZTNA, EDR/XDR, SIEM.
- Опыт проектирования защиты резервных копий от ransomware (изоляция, immutable/offline-копии, restore-тесты).
- Понимание различий между backup, HA, disaster recovery и business continuity.
Будет преимуществом:
- Опыт в производственной, торговой или логистической среде с высокой стоимостью простоя.
- Опыт взаимодействия с АСУ ТП, MES, SCADA или проектами разделения IT/OT.
- Опыт модернизации сегментированной сети без остановки бизнеса, миграции критичных систем, построения DR-площадки и DR-тестов.
- Знание Ansible, PowerShell, Bash, Terraform, GitLab CI/CD.
- Опыт внедрения CMDB, IPAM, NetBox, систем мониторинга.
- Сертификации Microsoft, Fortinet, Check Point, VMware, Red Hat, Yandex Cloud, ITIL, TOGAF или аналогичные.
Мы предлагаем
- Официальное трудоустройство по ТК РФ, «белая» заработная плата.
- Гибкий гибридный формат работы.
- Стабильная крупная компания с долгосрочными задачами.
- Корпоративные льготы и бонусы (ДМС и другие программы).
- Обучение и профессиональное развитие.
- Прямое взаимодействие с ИТ-директором, влияние на архитектуру всей компании.
Откликайтесь прямо сейчас — обсудим ваш опыт и детали сотрудничества!