Назад

Инженер по сопровождению базовой инфраструктуры (Core Infrastructure Engineer)

Направление
Уровень
Опыт работы

О команде

Наша команда занимается обеспечением работоспособности физической и виртуальной инфраструктуры информационных систем компании, выполнением плановых и аварийно - восстановительных работ, а также текущей эксплуатацией сетевой инфраструктуры.

Основные направления работы команды:

  • обеспечение стабильной и безопасной аутентификации и авторизации;
  • поддержка корректного и предсказуемого разрешения имён сервисов и хостов;
  • поддержка инфраструктуры времени, без которой невозможна работа Kerberos, PKI и кластерных систем;
  • формирование фундамента безопасности через механизмы Kerberos, PKI и политики доступа.


Чем предстоит заниматься

1. По FreeIPA:

  • Эксплуатация и развитие кластерных установок FreeIPA в продуктивной среде с высокой нагрузкой.
  • Проектирование отказоустойчивой и масштабируемой архитектуры.
  • Интеграция с внешними системами: Active Directory, сторонние CA, IDM-платформы, внешние DNS и балансировщики.
  • Разработка и сопровождение политик управления жизненным циклом учётных записей и матриц доступов.
  • Автоматизация процессов администрирования и интеграций.
  • Диагностика и устранение сложных инцидентов.
  • Развитие мониторинга.

2. По PowerDNS:

  • Эксплуатация PowerDNS в продуктивных инсталляциях с высокой нагрузкой.
  • Проектирование отказоустойчивой и распределённой архитектуры.
  • Интеграция PowerDNS с другими системами.
  • Оптимизация производительности и масштабируемости.
  • Автоматизация рутинных задач и сценариев.
  • Диагностика и устранение сложных инцидентов.
  • Развитие мониторинга.

3. Сквозные задачи:

  • Поддержка инфраструктуры синхронизации времени
  • Обеспечение информационной безопасности:

    • разграничение доступа к системам FreeIPA/PowerDNS;
    • настройка доверительных зон, ACL, TSIG;
    • управление сертификатами и ключами;
    • аудит и логирование.
  • Участие в архитектурных комитетах в качестве эксперта по базовым сервисам.
  • Подготовка документации и консультации для смежных команд.
  • Планирование и развитие дорожной карты базовой инфраструктуры.

От успешного кандидата мы ожидаем

  • Уверенное владение Linux на уровне администратора/инженера (RHEL/CentOS/AlmaLinux/Debian/Ubuntu).
  • Глубокий опыт работы с FreeIPA:

    • понимание архитектуры (389-ds, Kerberos, Dogtag CA, SSSD, встроенный DNS);
    • настройка и сопровождение мультимастер-инсталляций;
    • интеграция с Active Directory, внешними CA и IDM-решениями;
    • диагностика проблем репликации, Kerberos, PKI.
  • Практический опыт эксплуатации PowerDNS (Authoritative, Recursor, DNSdist):

    • управление зонами в продуктивных средах с высокой нагрузкой;
    • интеграция с внешними системами (CMDB/NetBox, Kubernetes, FreeIPA);
    • настройки пересылки, оптимизация производительности, мониторинг.
  • Понимание принципов работы Kerberos, LDAP, PKI, DNS.
  • Опыт проектирования отказоустойчивых и распределённых систем.
  • Навыки автоматизации (Ansible или аналогичные инструменты).
  • Опыт построения мониторинга и алертинга для базовых сервисов (Prometheus, Grafana).
  • Практический опыт анализа инцидентов и устранения сложных проблем в продакшене.

Будет преимуществом:

  • Опыт разработки кастомных решений для PowerDNS (Lua-скрипты, API-интеграции).
  • Опыт миграции с BIND на PowerDNS.
  • Навыки написания вспомогательных скриптов (Python, Bash, Go).
  • Знание принципов Zero Trust и best practices в области IAM.

Свой отклик ты можешь отправить на нашу почту HRdep@crpt.ru . Мы обязательно тебе ответим.


Что вам точно понравится:

Заботимся о здоровье

ДМС + Стоматология. Страхование от несчастных случаев и критичных заболеваний. Психологическая поддержка. 100% оплата больничного в течение 10 дней. Выделенная поддержка при Covid

Занимаемся спортом

Сегодня в компании есть несколько команд по разным видам спорта: футбол, волейбол, настольный теннис, йога, шахматы. И ты можешь создать свою!

Собираемся вместе

А если не спорт? Нам есть чем заняться — книжный клуб, праздники для детей, корпоративы, вебинары, техтоки и (не)техтоки с внутренними и внешними экспертами. Есть тема? Предлагай, найдем эксперта.

Создаем комфорт

Ты можешь сам выбирать, где работать — прекрасные офисы в центре Москвы или Санкт-Петербурга или полная удаленка.

Кафетерий льгот

Мы компенсируем затраты 58 000 рублей в год на обучение, спорт, IT решения, расширение ДМС для себя или ДМС для родственников. Материальная помощь в особых случаях. Реферальная программа — на все вакансии, зови друзей и получай бонусы!

Мы компания
«Честный ЗНАК»,
создаем единую распределенную систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС.

Заботимся о здоровье
Занимаемся спортом
Собираемся вместе
Отзывы о компании
Оценка Dream Job
4,9 отлично
Рекомендуют работодателя
99%