ГУ «Укук» при Генеральной прокуратуре Кыргызской Республики ищет в команду Системного администратора, готового взять на себя эксплуатацию, масштабирование и обеспечение высокой доступности серверной и сетевой инфраструктуры ключевых государственных информационных систем.
Мы модернизируем IT-ландшафт правоохранительных органов и сектора правосудия, разворачиваем отказоустойчивые решения уровня High Availability и обеспечиваем непрерывность критически важных сервисов в режиме 24/7.
Вас ждет работа с enterprise-оборудованием, современные инженерные вызовы, отсутствие устаревших бюрократических ограничений в технической части, поддержка руководства в архитектурных инициативах и сильный инженерный коллектив.
Ключевые обязанности:· Обслуживание серверного аппаратного обеспечения (Hardware):
· Монтаж, пусконаладка, маркировка и физическая коммутация серверов, СХД и сетевого оборудования в серверные стойки (соблюдение стандартов структурированной кабельной разводки);
· Настройка и управление серверами через интерфейсы Out-of-Band управления (iLO, iDRAC, IPMI, iBMC);
· Конфигурирование аппаратных RAID-массивов, мониторинг состояния дисковых подсистем, оперативная замена вышедших из строя компонентов (Hot-Swap диски, блоки питания, модули памяти, вентиляторы);
· Плановое обновление микропрограммного обеспечения (BIOS/UEFI, Firmware RAID-контроллеров, сетевых адаптеров, IPMI);
· Диагностика аппаратных неисправностей (Post-коды, hardware-логи), организация гарантийного ремонта и ведение учета комплектующих (ЗИП).
· Серверная ОС и доменная инфраструктура:
· Установка, настройка, тюнинг и поддержка серверов под управлением Linux (Debian, Ubuntu, RHEL / AlmaLinux);
· Администрирование сервисов Windows Server: Active Directory (AD DS), DNS, DHCP, Group Policy (GPO).
· Автоматизация и управление конфигурациями (IaC):
· Разработка, поддержка и оптимизация Ansible-плейбуков и ролей для стандартизации окружений, массового обновления ОС и автоматизированного развертывания сервисов;
· Управление инвентарями и шаблонизация конфигураций.
· Веб-сервисы, балансировка и High Availability:
· Развертывание и тонкая настройка веб-серверов и прокси: Nginx, Apache, IIS;
· Организация отказоустойчивых схем балансировки нагрузки: HAProxy, Keepalived (VRRP);
· Сопровождение распределенных хранилищ конфигураций и координации (etcd).
· Базы данных и брокеры сообщений (Highload):
· Администрирование и регламентное обслуживание СУБД: PostgreSQL, MySQL, MariaDB (настройка master-slave репликации, пулеров соединений, резервного копирования);
· Сопровождение сервисов кэширования и брокеров очередей: Redis (Sentinel/Cluster), Apache Kafka.
· Виртуализация и хранение данных (СХД):
· Сопровождение и масштабирование кластеров виртуализации (Proxmox VE, VMware vSphere, KVM);
· Подключение и управление системами хранения данных (SAN/NAS, протоколы iSCSI, NFS, multipathing).
· Сетевая связность и безопасность:
· Настройка и поддержка сетевого оборудования (коммутаторы L2/L3, маршрутизаторы);
· Управление сегментацией сети (VLAN), межсетевыми экранами (Netgate/pfSense, iptables/nftables) и туннелированием (IPsec, OpenVPN, WireGuard);
· Управление учетными записями, разграничение прав доступа и своевременный патч-менеджмент (обновление ПО и ядер ОС).
· Резервное копирование:
· Разработка, автоматизация и регулярное тестовое восстановление бэкапов (Veeam Backup & Replication, Proxmox Backup Server);
· Контроль показателей RPO и RTO.
· Мониторинг, инциденты и регламенты:
· Комплексный мониторинг серверов, сервисов и аппаратной платформы (Zabbix, стек Prometheus + Grafana), настройка порогов алертинга;
· Оперативная локализация и устранение сбоев;
· Ведение технической документации: схемы кабельной и сетевой топологии, паспорта оборудования, регламенты аварийного восстановления (Runbooks).
Требования к кандидату:· Опыт и образование: высшее техническое/профильное образование в сфере IT и подтвержденный опыт работы системным администратором от 3 лет;
· Работа с аппаратной частью (Hardware):
· Практический опыт сборки, монтажа в стойки и обслуживания enterprise-серверов (HPE, Dell, Huawei, Supermicro и др.);
· Уверенные навыки удаленного управления через iLO, iDRAC, IPMI/iBMC;
· Понимание архитектуры серверного железа, опыт конфигурирования аппаратных RAID-контроллеров, диагностики неисправностей компонентов (CPU, RAM, HDD/SSD, PSU);
· Опыт аккуратной кроссировки и кабель-менеджмента (медь / оптика).
· Экспертиза в ОС: глубокие практические знания Linux на уровне консоли (управление процессами, системными сервисами systemd, сетями, дисковыми подсистемами LVM) и уверенное администрирование Windows Server / Active Directory;
· Автоматизация и управление конфигурациями: практический опыт работы с Ansible (написание плейбуков, переиспользуемых ролей, использование модулей, шаблонов Jinja2), навыки написания скриптов автоматизации на Bash или PowerShell (знание Python приветствуется);
· Сетевой стек: твердое понимание модели OSI, протоколов TCP/IP, принципов маршрутизации, NAT, DNS, работы VPN и правил пакетной фильтрации;
· Отказоустойчивость и веб-стек: практический опыт работы с Nginx, HAProxy, Keepalived, понимание принципов построения HA-кластеров;
· СУБД и Middleware: опыт практического сопровождения PostgreSQL / MySQL (бэкапы, репликация, траблшутинг медленных запросов), базовый опыт работы с Redis и Kafka;
· Виртуализация: опыт построения и администрирования кластеров на базе Proxmox VE или VMware, понимание сетевых и дисковых механизмов виртуализации;
· Личные качества: системность мышления, аккуратность при работе с оборудованием, высокий уровень ответственности и готовность к оперативному реагированию при аварийных ситуациях.
Будет преимуществом:· Опыт работы с корпоративными NGFW и сетевым оборудованием (Fortinet FortiGate, Cisco, Netgate);
· Базовое владение инструментами контейнеризации (Docker, Docker Compose);
· Опыт построения High Availability кластеров для PostgreSQL (Patroni, PgBouncer);
· Понимание принципов функционирования инженерной инфраструктуры ЦОД (ИБП/UPS, ДГУ, климатические установки, мониторинг параметров окружающей среды).
Что мы предлагаем:· Масштаб и значение: прямое участие в обеспечении надежности и непрерывности ключевых информационных систем органов прокуратуры и сектора правосудия;
· Надежность: 100% официальное трудоустройство, строгое соблюдение Трудового кодекса КР;
· Оплата труда: достойный и конкурентный уровень заработной платы (финальный размер обсуждается индивидуально по итогам технического собеседования в зависимости от компетенций);
· Условия и развитие: современная серверная база (on-premise ЦОД), интересные архитектурные задачи, участие в масштабной цифровизации и здоровая командная атмосфера.