ГРУППА КОМПАНИЙ "АКТИВЛИЗИНГ" приглашает на постоянную работу Специалист технической поддержки (L2) / IT Support Engineer, который станет " точкой контакта" между сотрудниками компании и ИТ-миром. Если вы любите помогать людям, умеете объяснять сложное простыми словами и не теряете самообладания, когда "ничего не работает" — мы ждем вас в команде.
Что предстоит делать:
- Администрирование серверов Windows, Active Directory, GPO, MS SQL Server.
- Поддержка инфраструктуры платформы 1С (обмены, мониторинг).
- Управление сетью (Mikrotik, переход на NGFW), L2 - L3 комутаторы, VPN-доступ.
- Резервное копирование (Veeam), регулярное тестирование восстановления.
- Мониторинг (Zabbix), управление обновлениями (KSMG/WSUS), антивирусная защита.
- Ведение технической документации, регламентов, журналов.
Что мы ждём от кандидата:
- От 3 лет опыта администрирования Windows-инфраструктуры в компании 50–500 человек.
- Уверенное владение: Windows Server 2016+, Active Directory, GPO, MS SQL Server, Veeam, Zabbix, Mikrotik RouterOS, виртуализация (VMware, Hyper-V, Proxmox), Linux на базовом уровне.
- Опыт администрирования платформы 1С 8.3: публикация, базовая диагностика производительности, техжурнал.
- Понимание принципов ИБ, опыт работы с сертифицированными СЗИ.
- Опыт написания скриптов (PowerShell обязательно, bash желательно).
- Самостоятельность в проектных задачах, навык документирования.
- Базовая теория сетей: модели OSI/TCP-IP, IPv4 (subnetting, CIDR), ARP, ICMP, основы IPv6.
- L2: VLAN, Spanning Tree, port-security, MAC-фильтрация.
- L3: статическая маршрутизация, понимание динамической (OSPF на базовом уровне), inter-VLAN routing.
- Файрвол: проектирование правил по принципу «запрещено всё, что не разрешено явно», работа с цепочками (input/forward/output), NAT (DNAT/SNAT, port forwarding).
- VPN: IPSec (site-to-site и client), L2TP/IPSec, WireGuard, SSL/OpenVPN. Понимание криптоалгоритмов, key exchange, ограничений.
- MFA для VPN - опыт внедрения хотя бы одного решения
- DMZ-архитектура: проектирование зон безопасности, размещение jump-серверов, ограничение трафика между сегментами.
- DNS / DHCP на Windows Server и Mikrotik: настройка, делегирование, защита от ARP/DHCP spoofing.
- Troubleshooting: ping, traceroute, MTR, Wireshark / tcpdump, чтение логов файрвола, анализ дампов.
- Понимание сегментации сети под требования ИБ (отдельные VLAN для серверов, пользователей, гостей, IoT/принтеров, IPMI/iLO, СКУД).
Личные качества:
- Доброжелательность и эмпатия: Умение сохранять спокойствие и улыбку даже в общении с расстроенным пользователем.
- Грамотная речь: Способность вежливо и понятно общаться в переписке и по телефону.
- Пунктуальность и ответственность: Заявки не должны "висеть", пользователи должны чувствовать, что о них заботятся, если что то не знаешь и не можешь решить сам - не боятся спросить.
- Желание развиваться: мы ищем человека, который готов расти в сторону системного администрирования или аналитики.
Мы предлагаем:
-
Работу в стабильной и развивающейся компании с 22+ летней историей;
- Позитивную атмосферу и поддержку опытных коллег.
- Возможность быстрого обучения в профессиональной среде (лишь бы было желание).
- Четкие регламенты и отсутствие хаоса в задачах.
- мы оформляем согласно ТК РБ с первого дня работы;
- выдаем всю удобную и необходимую технику для работы;
- после испытательного срока оплачиваем 50% ДМС;
- у нас прозрачная система мотивации по системе оклад +премия;
- точный план задач на испытательный срок, поддержка и сопровождение на этапе адаптации от руководителя и HR-команды;
- тёплая корпоративная культура: мероприятия, поддержка в трудные моменты, внимание к важным датам сотрудников.
- помогаем расти, развиваться и строить карьеру в лизинге.
*Рабочее место является планируемым к созданию и(или) замещению (перспективным).