Системный администратор Windows / Linux
Описание от работодателя
Обязанности: Администрирование и технический аудит Windows Server, Active Directory, DNS, DHCP, GPO, файловых сервисов, RDS и сервисов аутентификации.
Администрирование Linux-систем: RHEL/Alma/Rocky/Ubuntu/Debian, SSH, PAM, sudo, systemd, auditd/journald, сетевые и прикладные сервисы.
Инвентаризация инфраструктуры и сопоставление фактического состояния с CMDB, схемами, проектной документацией и заявленным scope.
Проверка и настройка привилегированных, сервисных и локальных учетных записей, gMSA, LAPS, SSH-ключей, sudoers, SPN и механизмов делегирования.
Hardening серверных ОС и инфраструктурных сервисов, анализ GPO и конфигураций безопасности, подготовка рекомендаций по устранению отклонений.
Участие в проектах PAM/MFA, SIEM/EDR, Kaspersky, Wazuh, Teleport, Passbolt, систем управления конфигурациями и других инфраструктурных решений.
Автоматизация типовых операций и проверок с использованием PowerShell, shell, Ansible и при необходимости Python.
Участие в миграциях, импортозамещении, разделении доменов/контуров и проектах по переводу сервисов между площадками.
Участие в расследованиях инцидентов: анализ журналов Windows/Linux, следов административной активности, persistence, изменений конфигураций и учетных записей.
Поддержка пентестеров и архитекторов ИБ при проверке attack path, lateral movement, сегментации и фактических административных возможностей.
Подготовка технической документации: схемы, инструкции, runbook, регламенты, перечни изменений, протоколы проверки и планы отката.
Обязательные требования: Практический опыт системного администрирования Windows и/или Linux в корпоративной инфраструктуре от 5 лет.
Глубокое понимание Active Directory, Kerberos, NTLM, GPO, DNS, Windows authentication, делегирования и принципов управления привилегиями.
Уверенное администрирование Linux: SSH, PAM, sudo, systemd, auditd, журналы, пакеты, файловые системы и сетевые сервисы.
PowerShell и shell на уровне самостоятельной автоматизации и диагностики. Желателен Ansible; Python будет преимуществом.
Понимание виртуализации, резервного копирования и базовых принципов отказоустойчивости.
Навыки анализа Windows Event Log, Sysmon, auditd/journald и технических логов.
Понимание базовых техник атак на AD/Linux, least privilege, hardening и контроля административных доступов.
Умение работать в production, оценивать риск изменения и готовить план отката.
Умение фиксировать результаты и писать технические заключения.
Будет преимуществом:
Опыт VMware/Hyper-V/Proxmox, Veeam/Commvault и enterprise storage.
Опыт PAM: Teleport, CyberArk, One Identity, СКДПУ НТ или аналоги.
Опыт SIEM/EDR, в том числе Wazuh, Kaspersky, MaxPatrol или аналогичных решений.
Опыт security assessment, инфраструктурных аудитов или пентестов.
Сертификации Microsoft, Red Hat, Linux Foundation, VMware или профильные ИБ-сертификации.
Условия: Гибридный, удаленный или офисный формат работы — по договоренности.
Официальное трудоустройство по ТК РФ. Возможно привлечение по договору ГПХ.
Профессиональный и карьерный рост в команде технических экспертов.