ГРУППА КОМПАНИЙ "АКТИВЛИЗИНГ" приглашает на постоянную работу Специалист технической поддержки (L2) / IT Support Engineer, который станет " точкой контакта" между сотрудниками компании и ИТ-миром. Если вы любите помогать людям, умеете объяснять сложное простыми словами и не теряете самообладания, когда "ничего не работает" — мы ждем вас в команде.

Что предстоит делать:

  • Администрирование серверов Windows, Active Directory, GPO, MS SQL Server.
  • Поддержка инфраструктуры платформы 1С (обмены, мониторинг).
  • Управление сетью (Mikrotik, переход на NGFW), L2 - L3 комутаторы, VPN-доступ.
  • Резервное копирование (Veeam), регулярное тестирование восстановления.
  • Мониторинг (Zabbix), управление обновлениями (KSMG/WSUS), антивирусная защита.
  • Ведение технической документации, регламентов, журналов.

Что мы ждём от кандидата:

  • От 3 лет опыта администрирования Windows-инфраструктуры в компании 50–500 человек.
  • Уверенное владение: Windows Server 2016+, Active Directory, GPO, MS SQL Server, Veeam, Zabbix, Mikrotik RouterOS, виртуализация (VMware, Hyper-V, Proxmox), Linux на базовом уровне.
  • Опыт администрирования платформы 1С 8.3: публикация, базовая диагностика производительности, техжурнал.
  • Понимание принципов ИБ, опыт работы с сертифицированными СЗИ.
  • Опыт написания скриптов (PowerShell обязательно, bash желательно).
  • Самостоятельность в проектных задачах, навык документирования.
  • Базовая теория сетей: модели OSI/TCP-IP, IPv4 (subnetting, CIDR), ARP, ICMP, основы IPv6.
  • L2: VLAN, Spanning Tree, port-security, MAC-фильтрация.
  • L3: статическая маршрутизация, понимание динамической (OSPF на базовом уровне), inter-VLAN routing.
  • Файрвол: проектирование правил по принципу «запрещено всё, что не разрешено явно», работа с цепочками (input/forward/output), NAT (DNAT/SNAT, port forwarding).
  • VPN: IPSec (site-to-site и client), L2TP/IPSec, WireGuard, SSL/OpenVPN. Понимание криптоалгоритмов, key exchange, ограничений.
  • MFA для VPN - опыт внедрения хотя бы одного решения
  • DMZ-архитектура: проектирование зон безопасности, размещение jump-серверов, ограничение трафика между сегментами.
  • DNS / DHCP на Windows Server и Mikrotik: настройка, делегирование, защита от ARP/DHCP spoofing.
  • Troubleshooting: ping, traceroute, MTR, Wireshark / tcpdump, чтение логов файрвола, анализ дампов.
  • Понимание сегментации сети под требования ИБ (отдельные VLAN для серверов, пользователей, гостей, IoT/принтеров, IPMI/iLO, СКУД).

Личные качества:

  • Доброжелательность и эмпатия: Умение сохранять спокойствие и улыбку даже в общении с расстроенным пользователем.
  • Грамотная речь: Способность вежливо и понятно общаться в переписке и по телефону.
  • Пунктуальность и ответственность: Заявки не должны "висеть", пользователи должны чувствовать, что о них заботятся, если что то не знаешь и не можешь решить сам - не боятся спросить.
  • Желание развиваться: мы ищем человека, который готов расти в сторону системного администрирования или аналитики.

Мы предлагаем:

  • Работу в стабильной и развивающейся компании с 22+ летней историей;

  • Позитивную атмосферу и поддержку опытных коллег.
  • Возможность быстрого обучения в профессиональной среде (лишь бы было желание).
  • Четкие регламенты и отсутствие хаоса в задачах.
  • мы оформляем согласно ТК РБ с первого дня работы;
  • выдаем всю удобную и необходимую технику для работы;
  • после испытательного срока оплачиваем 50% ДМС;
  • у нас прозрачная система мотивации по системе оклад +премия;
  • точный план задач на испытательный срок, поддержка и сопровождение на этапе адаптации от руководителя и HR-команды;
  • тёплая корпоративная культура: мероприятия, поддержка в трудные моменты, внимание к важным датам сотрудников.
  • помогаем расти, развиваться и строить карьеру в лизинге.

*Рабочее место является планируемым к созданию и(или) замещению (перспективным).