← к выдаче
DevOps / админ

Системный администратор Windows / Linux

Москвавчера

Описание от работодателя

Обязанности: Администрирование и технический аудит Windows Server, Active Directory, DNS, DHCP, GPO, файловых сервисов, RDS и сервисов аутентификации. Администрирование Linux-систем: RHEL/Alma/Rocky/Ubuntu/Debian, SSH, PAM, sudo, systemd, auditd/journald, сетевые и прикладные сервисы. Инвентаризация инфраструктуры и сопоставление фактического состояния с CMDB, схемами, проектной документацией и заявленным scope. Проверка и настройка привилегированных, сервисных и локальных учетных записей, gMSA, LAPS, SSH-ключей, sudoers, SPN и механизмов делегирования. Hardening серверных ОС и инфраструктурных сервисов, анализ GPO и конфигураций безопасности, подготовка рекомендаций по устранению отклонений. Участие в проектах PAM/MFA, SIEM/EDR, Kaspersky, Wazuh, Teleport, Passbolt, систем управления конфигурациями и других инфраструктурных решений. Автоматизация типовых операций и проверок с использованием PowerShell, shell, Ansible и при необходимости Python. Участие в миграциях, импортозамещении, разделении доменов/контуров и проектах по переводу сервисов между площадками. Участие в расследованиях инцидентов: анализ журналов Windows/Linux, следов административной активности, persistence, изменений конфигураций и учетных записей. Поддержка пентестеров и архитекторов ИБ при проверке attack path, lateral movement, сегментации и фактических административных возможностей. Подготовка технической документации: схемы, инструкции, runbook, регламенты, перечни изменений, протоколы проверки и планы отката. Обязательные требования: Практический опыт системного администрирования Windows и/или Linux в корпоративной инфраструктуре от 5 лет. Глубокое понимание Active Directory, Kerberos, NTLM, GPO, DNS, Windows authentication, делегирования и принципов управления привилегиями. Уверенное администрирование Linux: SSH, PAM, sudo, systemd, auditd, журналы, пакеты, файловые системы и сетевые сервисы. PowerShell и shell на уровне самостоятельной автоматизации и диагностики. Желателен Ansible; Python будет преимуществом. Понимание виртуализации, резервного копирования и базовых принципов отказоустойчивости. Навыки анализа Windows Event Log, Sysmon, auditd/journald и технических логов. Понимание базовых техник атак на AD/Linux, least privilege, hardening и контроля административных доступов. Умение работать в production, оценивать риск изменения и готовить план отката. Умение фиксировать результаты и писать технические заключения. Будет преимуществом: ​​​​​​​ Опыт VMware/Hyper-V/Proxmox, Veeam/Commvault и enterprise storage. Опыт PAM: Teleport, CyberArk, One Identity, СКДПУ НТ или аналоги. Опыт SIEM/EDR, в том числе Wazuh, Kaspersky, MaxPatrol или аналогичных решений. Опыт security assessment, инфраструктурных аудитов или пентестов. Сертификации Microsoft, Red Hat, Linux Foundation, VMware или профильные ИБ-сертификации. Условия: Гибридный, удаленный или офисный формат работы — по договоренности. Официальное трудоустройство по ТК РФ. Возможно привлечение по договору ГПХ. Профессиональный и карьерный рост в команде технических экспертов.