PaynetEasy ищет системного администратора.

Условия:
ЗП: от 300-400 000 рос. рублей (и выше).
Полная занятость, ТК РФ, Москва, офис/гибрид.
Оформление по ТК РФ в аккредитованную IT-компанию.
Возможность гибкого графика.

Обязанности:

  • Администрирование и поддержка инфраструктуры на базе Linux.
  • Обеспечение стабильности, производительности и безопасности серверов и сетевого оборудования.
  • Управление и мониторинг сетевых сервисов, VPN и туннелей.
  • Поддержка среды виртуализации на базе KVM.
  • Автоматизация рутинных задач и процессов.
  • Участие в построении и развитии on-premise инфраструктуры компании.

Требования:

  • Операционные системы (Linux RPM-based).
  • Глубокое понимание архитектуры RHEL-подобных систем.
  • Уверенное администрирование: AlmaLinux, Rocky Linux, CentOS Stream, RHEL, Fedora Server.
  • Глубокое понимание systemd (написание юнитов, таймеров, отладка зависимостей).
  • Работа с подсистемами ядра, тюнинг через sysctl.
  • Управление дисками: LVM, файловые системы XFS/EXT4, работа с RAID (mdadm/аппаратный).
  • Анализ производительности и траблшутинг (strace, tcpdump, lsof, iostat, vmstat).
  • Управление пакетами: уверенная работа с dnf/yum; умение создавать свои пакеты (написание .spec файлов, работа с rpmbuild); создание и поддержка локальных репозиториев (createrepo, GPG-подписи пакетов).
  • Уверенные знания модели OSI и стека TCP/IP. Понимание работы DNS, DHCP, ARP, NAT (SNAT/DNAT/Masquerade).
  • Опыт настройки коммутаторов и маршрутизаторов (MikroTik, Cisco, Juniper или аналоги).
  • Настройка VLAN (802.1Q), Trunk/Access портов, STP/RSTP, LACP (агрегация каналов).
  • Маршрутизация: статическая, понимание принципов динамической (OSPF/BGP — будет плюсом).
  • Диагностика сети: умение выявлять потерю пакетов и задержки (mtr, iperf, wireshark).
  • Опыт настройки и тюнинга Nginx и/или HAProxy (балансировка, SSL-терминация, кэширование).
  • Работа с Squid (forward proxy, ACL, авторизация).
  • Построение Site-to-Site и Client-to-Site VPN.
  • Технологии: WireGuard (обязательно), OpenVPN, IPsec (StrongSwan/MikroTik).
  • Понимание принципов работы GRE, IPIP туннелей.
  • Виртуализация: опыт работы с KVM, libvirt, QEMU. Умение управлять ВМ из консоли (virsh).
  • Контейнеры (желательно): опыт работы с Podman или Docker, написание Dockerfile/Containerfile.
  • Скриптинг и автоматизация: Bash, Ansible.

Мы предлагаем:

  • Полная занятость.
  • Возможность гибкого графика.
  • Оформление по ТК РФ в аккредитованную IT-компанию.