Задачи:
— Полноценная реализация поставленных задач.
— Работа с распределённой инфраструктурой из множества проектов: 400+ bare-metal серверов и 100+ виртуальных.
— Администрирование VMware (vCenter, vSphere), управление vSAN, бэкапы Veeam.
— Удалённая диагностика и траблшутинг аппаратных проблем в дата-центрах на низком уровне (KVM, iDRAC, iLO, IPMI), локализация сбойного железа и заявки провайдеру.
— Работа с контейнерами и оркестрацией: Rancher, Swarmpit, Docker, Docker Compose, перспективный переезд на k3s.
— Построение, оптимизация и поддержка пайплайнов GitLab CI для сборки и доставки (Docker / Compose / Rancher API / k3s).
— Администрирование СУБД и очередей: ClickHouse, MongoDB, MySQL, MS SQL, Redis, RabbitMQ; шардирование, репликация, отказоустойчивость.
— Построение и траблшутинг сетей, аппаратные и программные файрволы (MikroTik), управление VPN-инфраструктурой (IPsec, WireGuard, OpenVPN, Xray, Amnezia).
— Тонкая настройка веб-серверов и reverse-proxy (Nginx, HAProxy, Traefik, Cloudflare); SSL, CORS, стек TCP/IP; анализ трафика и диагностика аномалий на уровне пакетов.
— Поддержка и развитие мониторинга (Zabbix, Prometheus, Grafana): сбор метрик, дашборды, алерты.
— Автоматизация: конфигурации Ansible, скриптинг на Bash и Python.
— Поддержка корпоративного сегмента: Active Directory, MS Exchange, FileStorage, Terminal Server; взаимодействие с 1С; базовая поддержка офисной периферии и ОС пользователей; администрирование RocketChat и интеграций/алертов.
Требования:
— Linux (Ubuntu/Debian) на уровне администратора.
— Реальное понимание сети: TCP/IP, маршрутизация, DNS, NAT, SSL/CORS.
— Диагностика оборудования через IPMI/iDRAC/iLO/KVM.
— Ansible: роли, шаблоны, инвентарь, идемпотентность.
— Docker / Docker Compose на продакшене; понимание сборки образов и оркестрации (Rancher/Swarm/k3s).
— Скриптинг: уверенный Bash, Python как плюс.
— CI/CD: GitLab CI, Git.
— Опыт эксплуатации хотя бы части СУБД из стека (репликация/бэкапы), веб-серверов и reverse-proxy.
— Самостоятельность в выполнении задач и мониторинге.
Будет плюсом:
— VMware, k3s/Kubernetes, корпоративный сегмент (AD/Exchange/1C), инфраструктурная безопасность.
Условия:
— Удалённая работа с выездом в офис 1-2 раза в месяц по задачам, фултайм, оформление в штат.
— Зарплата обсуждается по результатам собеседования.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.