Systems Administrator
H-X Technologies — українська компанія з кібербезпеки. Робимо пентести, аудити захищеності, супровід SOC 2 та ISO 27001, безпеку промислових систем. Клієнти — від українських підприємств до міжнародних софтверних компаній.
Наш партнер шукає системного адміністратора, який візьме на себе внутрішню інфраструктуру та наведе в ній лад. Зараз ці задачі розподілені між кількома людьми за сумісництвом — треба, щоб у них з’явився один відповідальний власник.
Що входить у зону відповідальності
- три основні сервери на Debian: пошта, корпоративний сайт, середовище розроблення;
- два-три допоміжні сервери на Linux і Windows: резервне копіювання в AWS, бухгалтерський сервер;
- корпоративний сайт на WordPress: релізи, оновлення, бекапи, продуктивність;
- поштовий стек: доставка, DKIM/SPF/DMARC, антиспам, розбір інцидентів із доставкою;
- мережевий захист: firewall, fail2ban, хардening SSH, VPN, сертифікати Let’s Encrypt;
- регламентні роботи за розкладом: оновлення, снапшоти, моніторинг ресурсів і вільного місця, перевірка бекапів;
- відновлення після збоїв і тестові відновлення з бекапів;
- ведення та вдосконалення технічної документації.
Інфраструктура невелика, але критична: на цих серверах живе пошта компанії та продакшен сайту. Процедури здебільшого описані — їх треба виконувати, покращувати й тримати актуальними.
Що ми очікуємо
- 2+ роки адміністрування Linux (Debian/Ubuntu) у продакшені;
- nginx або Apache, PHP-FPM, MySQL/MariaDB, systemd, cron — впевнено;
- поштовий стек: Exim або Postfix, Dovecot, SpamAssassin, DKIM/SPF/DMARC;
- мережа й захист: iptables/nftables, fail2ban, SSH, TLS, Let’s Encrypt;
- досвід роботи з панеллю керування хостингом (HestiaCP, Plesk, cPanel або аналог);
- bash: вміння читати чужі скрипти й писати свої;
- хмари: Hetzner і AWS (EC2, S3), розуміння снапшотів і стратегій резервного копіювання;
- базове адміністрування Windows Server;
- готовність працювати за письмовими процедурами й документувати зроблене;
- українська — вільно, англійська — від Intermediate (документація й вендори).
Буде плюсом
- WordPress: деплой, WP-CLI, оптимізація;
- Docker;
- WireGuard;
- моніторинг (Zabbix, Prometheus, Grafana або аналоги);
- досвід у кібербезпеці: пентест, розуміння вимог SOC 2 / ISO 27001 тощо.
Що пропонуємо
- повністю віддалену роботу й гнучкий графік;
- зарплата за результатами співбесіди, премії за внутрішні й зовнішні проекти, яких багато;
- прямий контакт із CEO — рішення ухвалюються за день.
Важливо
Робота передбачає доступ до критичних систем компанії, тому обов’язкові акуратність, відповідальність за зміни та готовність підписати NDA і пройти перевірку рекомендацій.
Як відгукнутися
Надішліть CV та коротко опишіть найскладніший інцидент з інфраструктурою, який ви розв’язали самостійно: що зламалося, як ви це знайшли і що зробили, щоб не повторилося.
Відгукнутись на вакансію