Войти

Системный администратор

Компания ГУ "Укук" при ГП КР
Тип Офис / Бишкек
Оклад От 100000 KGS в месяц
Описание вакансии

ГУ «Укук» при Генеральной прокуратуре Кыргызской Республики ищет в команду Системного администратора, готового взять на себя эксплуатацию, масштабирование и обеспечение высокой доступности серверной и сетевой инфраструктуры ключевых государственных информационных систем.

Мы модернизируем IT-ландшафт правоохранительных органов и сектора правосудия, разворачиваем отказоустойчивые решения уровня High Availability и обеспечиваем непрерывность критически важных сервисов в режиме 24/7.

Вас ждет работа с enterprise-оборудованием, современные инженерные вызовы, отсутствие устаревших бюрократических ограничений в технической части, поддержка руководства в архитектурных инициативах и сильный инженерный коллектив.

Ключевые обязанности:

·     Обслуживание серверного аппаратного обеспечения (Hardware):

·     Монтаж, пусконаладка, маркировка и физическая коммутация серверов, СХД и сетевого оборудования в серверные стойки (соблюдение стандартов структурированной кабельной разводки);

·     Настройка и управление серверами через интерфейсы Out-of-Band управления (iLO, iDRAC, IPMI, iBMC);

·     Конфигурирование аппаратных RAID-массивов, мониторинг состояния дисковых подсистем, оперативная замена вышедших из строя компонентов (Hot-Swap диски, блоки питания, модули памяти, вентиляторы);

·     Плановое обновление микропрограммного обеспечения (BIOS/UEFI, Firmware RAID-контроллеров, сетевых адаптеров, IPMI);

·     Диагностика аппаратных неисправностей (Post-коды, hardware-логи), организация гарантийного ремонта и ведение учета комплектующих (ЗИП).

·     Серверная ОС и доменная инфраструктура:

·     Установка, настройка, тюнинг и поддержка серверов под управлением Linux (Debian, Ubuntu, RHEL / AlmaLinux);

·     Администрирование сервисов Windows Server: Active Directory (AD DS), DNS, DHCP, Group Policy (GPO).

·     Автоматизация и управление конфигурациями (IaC):

·     Разработка, поддержка и оптимизация Ansible-плейбуков и ролей для стандартизации окружений, массового обновления ОС и автоматизированного развертывания сервисов;

·     Управление инвентарями и шаблонизация конфигураций.

 

 

·     Веб-сервисы, балансировка и High Availability:

·     Развертывание и тонкая настройка веб-серверов и прокси: Nginx, Apache, IIS;

·     Организация отказоустойчивых схем балансировки нагрузки: HAProxy, Keepalived (VRRP);

·     Сопровождение распределенных хранилищ конфигураций и координации (etcd).

·     Базы данных и брокеры сообщений (Highload):

·     Администрирование и регламентное обслуживание СУБД: PostgreSQL, MySQL, MariaDB (настройка master-slave репликации, пулеров соединений, резервного копирования);

·     Сопровождение сервисов кэширования и брокеров очередей: Redis (Sentinel/Cluster), Apache Kafka.

·     Виртуализация и хранение данных (СХД):

·     Сопровождение и масштабирование кластеров виртуализации (Proxmox VE, VMware vSphere, KVM);

·     Подключение и управление системами хранения данных (SAN/NAS, протоколы iSCSI, NFS, multipathing).

·     Сетевая связность и безопасность:

·     Настройка и поддержка сетевого оборудования (коммутаторы L2/L3, маршрутизаторы);

·     Управление сегментацией сети (VLAN), межсетевыми экранами (Netgate/pfSense, iptables/nftables) и туннелированием (IPsec, OpenVPN, WireGuard);

·     Управление учетными записями, разграничение прав доступа и своевременный патч-менеджмент (обновление ПО и ядер ОС).

·     Резервное копирование:

·     Разработка, автоматизация и регулярное тестовое восстановление бэкапов (Veeam Backup & Replication, Proxmox Backup Server);

·     Контроль показателей RPO и RTO.

·     Мониторинг, инциденты и регламенты:

·     Комплексный мониторинг серверов, сервисов и аппаратной платформы (Zabbix, стек Prometheus + Grafana), настройка порогов алертинга;

·     Оперативная локализация и устранение сбоев;

·     Ведение технической документации: схемы кабельной и сетевой топологии, паспорта оборудования, регламенты аварийного восстановления (Runbooks).

Требования к кандидату:

·     Опыт и образование: высшее техническое/профильное образование в сфере IT и подтвержденный опыт работы системным администратором от 3 лет;

·     Работа с аппаратной частью (Hardware):

·     Практический опыт сборки, монтажа в стойки и обслуживания enterprise-серверов (HPE, Dell, Huawei, Supermicro и др.);

·     Уверенные навыки удаленного управления через iLO, iDRAC, IPMI/iBMC;

·     Понимание архитектуры серверного железа, опыт конфигурирования аппаратных RAID-контроллеров, диагностики неисправностей компонентов (CPU, RAM, HDD/SSD, PSU);

·     Опыт аккуратной кроссировки и кабель-менеджмента (медь / оптика).

·     Экспертиза в ОС: глубокие практические знания Linux на уровне консоли (управление процессами, системными сервисами systemd, сетями, дисковыми подсистемами LVM) и уверенное администрирование Windows Server / Active Directory;

·     Автоматизация и управление конфигурациями: практический опыт работы с Ansible (написание плейбуков, переиспользуемых ролей, использование модулей, шаблонов Jinja2), навыки написания скриптов автоматизации на Bash или PowerShell (знание Python приветствуется);

·     Сетевой стек: твердое понимание модели OSI, протоколов TCP/IP, принципов маршрутизации, NAT, DNS, работы VPN и правил пакетной фильтрации;

·     Отказоустойчивость и веб-стек: практический опыт работы с Nginx, HAProxy, Keepalived, понимание принципов построения HA-кластеров;

·     СУБД и Middleware: опыт практического сопровождения PostgreSQL / MySQL (бэкапы, репликация, траблшутинг медленных запросов), базовый опыт работы с Redis и Kafka;

·     Виртуализация: опыт построения и администрирования кластеров на базе Proxmox VE или VMware, понимание сетевых и дисковых механизмов виртуализации;

·     Личные качества: системность мышления, аккуратность при работе с оборудованием, высокий уровень ответственности и готовность к оперативному реагированию при аварийных ситуациях.

Будет преимуществом:

·     Опыт работы с корпоративными NGFW и сетевым оборудованием (Fortinet FortiGate, Cisco, Netgate);

·     Базовое владение инструментами контейнеризации (Docker, Docker Compose);

·     Опыт построения High Availability кластеров для PostgreSQL (Patroni, PgBouncer);

·     Понимание принципов функционирования инженерной инфраструктуры ЦОД (ИБП/UPS, ДГУ, климатические установки, мониторинг параметров окружающей среды).

Что мы предлагаем:

·     Масштаб и значение: прямое участие в обеспечении надежности и непрерывности ключевых информационных систем органов прокуратуры и сектора правосудия;

·     Надежность: 100% официальное трудоустройство, строгое соблюдение Трудового кодекса КР;

·     Оплата труда: достойный и конкурентный уровень заработной платы (финальный размер обсуждается индивидуально по итогам технического собеседования в зависимости от компетенций);

·     Условия и развитие: современная серверная база (on-premise ЦОД), интересные архитектурные задачи, участие в масштабной цифровизации и здоровая командная атмосфера.