Systems Administrator
Інженер інфраструктури (Infrastructure Engineer)
HostZealot · Infrastructure Team · Hosting & Server Services
HostZealot — міжнародна хостингова компанія: виділені сервери, VPS та хмарний хостинг для клієнтів по всьому світу. Ми управляємо власною інфраструктурою — серверами, мережею, датацентрами — і шукаємо інженера, який підсилить нашу Infrastructure Team.
Задачі приходять через helpdesk, але їх рівень — інфраструктурний: від серверного заліза до мережевих схем. Контекст широкий, рутини мінімум, скучати не доведеться.
Що ти будеш робити
- Розгортати, налаштовувати та підтримувати серверну інфраструктуру (bare-metal і VM);
- Адмініструвати Linux-сервери: сервіси, ресурси, безпека, оновлення;
- Управляти системами зберігання даних, резервного копіювання та відновлення;
- Налаштовувати та підтримувати мережеву інфраструктуру: комутатори, маршрутизатори, firewall-и;
- Брати участь у плануванні та підключенні нових майданчиків і датацентрів;
- Моніторити стан інфраструктури, реагувати на інциденти, проводити postmortem;
- Взаємодіяти з DevOps і командою підтримки при розслідуванні складних інцидентів;
- Документувати схеми, конфігурації та зміни в інфраструктурі;
- Брати участь в автоматизації операційних задач.
Технічні навички
Linux / Unix — впевнений рівень
- Адміністрування Debian/Ubuntu, CentOS/AlmaLinux та споріднених дистрибутивів;
- Управління сервісами, systemd, journald, crontab, sysctl;
- Kernel parameters, діагностика: dmesg, vmstat, iostat, top/htop, strace;
- LVM, mdraid, RAID — налаштування та відновлення.
Віртуалізація та обладнання
- KVM — розгортання та підтримка VM, бекапи, відновлення;
- ESXi / VMware — базова робота з гіпервізором;
- IPMI / iDRAC / iLO — remote console, управління живленням;
- Hardware diagnostics: smartctl, stress-тести, аналіз відмов;
- Оновлення firmware, BIOS, IPMI.
Зберігання даних
- LVM, RAID, mdraid — конфігурація та ремонт масивів;
- TrueNAS (Core / Scale) — управління пулами та шарами;
- NFS, SMB/CIFS — монтування, права доступу;
- Системи резервного копіювання: Veeam або аналоги.
Мережа — обов'язковий блок
Мережеві знання є невід'ємною частиною ролі. Ми очікуємо:
- IP Routing (IPv4/IPv6) — обов'язково. Впевнене розуміння маршрутизації, таблиць маршрутів, підмереж;
- BGP — налаштування eBGP/iBGP, BGP Peering, route-maps, prefix-lists, MED, Local Preference;
- VLAN (tag/untag, trunk/access), VXLAN — налаштування overlay мереж;
- PBR, routing instances (VRF) — ізоляція трафіку, policy-based routing;
- L2TP — тунелювання, базова конфігурація;
- Firewall — написання та аудит правил (iptables / CSF або апаратний вендор);
- Активне обладнання — досвід з Cisco і/або Juniper від 1 року. Вендор не критичний — важливо розуміти, що у комутатора є консоль і в ній можна налаштувати все що потрібно;
- RPKI / IRR / ASN — розуміння підписання маршрутів, Route Origin Authorization;
- LIR / RIR — розуміння роботи з адресними реєстрами (RIPE NCC або аналоги).
Моніторинг
- Nagios / Icinga — налаштування перевірок і алертів;
- Grafana — базова робота з дашбордами;
- SNMP, мережевий моніторинг трафіку.
Безпека
- fail2ban, iptables / CSF — конфігурація та тюнінг;
- Базовий аудит безпеки, аналіз логів.
Буде плюсом
- BGP Confederation, досвід підключення до IX (Internet Exchange);
- Docker / container networking;
- Ansible або Python-скрипти для автоматизації інфраструктурних задач;
- Досвід роботи hands-on в датацентрах;
- Сертифікації: CCNA/CCNP, JNCIA, RHCE або аналоги.
Хто ти
- Troubleshooter — не зупиняєшся поки не знайшов причину. tcpdump, dmesg, BGP table — все йде в хід;
- Самонавчання — обов'язкова риса — нова технологія або вендор не лякають. Ти читаєш документацію і розбираєшся самостійно;
- Відповідальний — взяв задачу — закрив або ескалював з повним описом. Нічого не зависає без статусу;
- Системно мислиш — розумієш як сервер, мережа і сервіс впливають один на одного, не лікуєш симптоми замість причини;
- Командний гравець — DevOps, підтримка, постачальники — ти вмієш ефективно взаємодіяти з усіма;
- Документуєш — конфігурація яка живе тільки в голові — це технічний борг. Ти фіксуєш зміни і схеми.
Умови роботи
- 💻 Формат: гібрид / дистанційно (Україна). Можливі виїзди в датацентри;
- ⏰ Графік: 24/7, змінний;
- 📈 Зростання: прозора система грейдів — більше компетенцій і відповідальності, вище зарплата;
- 🎓 Навчання: внутрішня документація, підтримка команди, доступ до інфраструктури для практики;
- 💻 Компенсація техніки для роботи;
- 🏋️ Компенсація спорту;
- 🤝 Команда без зайвої бюрократії — твій вклад помітний.
Мова
Українська Рідна / вільна
Англійська B1+ — документація, технічна комунікація
Досвід і технології
Linux (Debian/Ubuntu/CentOS) 2+ роки
KVM / VMware 1+ рік
IP Routing / BGP (IPv4/IPv6) 1+ рік
VLAN / Switching (Cisco/Juniper) 1+ рік
Firewall / iptables / CSF 1+ рік
Як подати заявку
Надішли резюме і коротко опиши: який інфраструктурний або мережевий інцидент ти розслідував і що виявилось причиною? Нас цікавить твій підхід до аналізу, а не ідеальна відповідь.
HostZealot — тут інфраструктура — не фон, а продукт.
Зайнятість: Повна · Гібрид / Дистанційно · Україна Домен: Telecom / Hosting · Infrastructure Досвід: від 2 років