-Настройка систем мониторинга для отслеживания состояния и производительности всех компонентов системы.
-Анализ логов и метрик для выявления проблем и оптимизации производительности.
-Настройка и управление процессами резервного копирования данных и конфигураций.
-Обеспечение надежного восстановления данных и системы в случае сбоя или атаки.
-Внедрение и настройка средств безопасности для защиты инфраструктуры и данных.
-Проведение регулярных проверок безопасности и обновлений для устранения уязвимостей.
-Обеспечение соответствия системы требованиям безопасности и нормативным актам.
-Подготовка и поддержка документации по настройке, развертыванию и управлению инфраструктурой.
-Создание руководств и инструкций для команды по использованию автоматизированных процессов.
Требуемые компетенции, навыки, опыт работы, образование:- Высшее (или послевузовское) техническое образование или информационной
безопасности;
- Глубокое понимание принципов информационной безопасности
- Знания международного стандарта ISO/IEC 27001, ISO/IEC 27017, СТ РК ISO/IEC
27001, стандарта PCI DSS;
- Опыт работы с технической документацией и отчетами;
- Опыт в консультировании по широкому кругу вопросов в сфере информационной
безопасности;
- Уверенный опыт администрирования систем на базе Linux (настройка, автоматизация, оптимизация).
- Понимание принципов управления пользователями, прав доступа, сетевой конфигурации.
- Навыки работы с Docker: создание Docker-образов, Dockerfile, docker-compose.
- Знание Kubernetes: установка и конфигурация кластеров, управление развертыванием (deployment), сервисами (services), ingress, helm-чартами.
- Опыт настройки Jenkins, GitLab CI/CD, GitHub Actions или других аналогичных платформ.
- Понимание принципов GitFlow, Merge Request/ Pull Request, Code Review.
- Умение выстраивать автоматизацию сборки, тестирования и деплоя.
- Опыт использования Terraform, Ansible, Chef, Puppet или других инструментов для автоматизации инфраструктуры.
- Умение писать чистые, переиспользуемые плейбуки (ansible), модули Terraform и т.д.
- Знание языков сценариев автоматизации (Bash, Python, Go).
- Умение применять скрипты для рутинных задач, интеграции и оркестрации различных сервисов.
- Знание инструментов Prometheus, Grafana, Zabbix, ELK, QRadar, InfluxDB и т.д.
- Умение настраивать дашборды, оповещения о сбоях и метриках производительности.
- Понимание основных принципов информационной безопасности (SSL/TLS, HTTPS, настройка firewall, SELinux/AppArmor, управление ключами и сертификатами).
- Навыки реагирования на инциденты и проведения первичного аудита безопасности инфраструктуры.
- Работа с Git: Branching, Merging, Pull Requests.
- Разрешение конфликтов, оптимизация стратегии ветвления.
- При необходимости — безопасность мобильных и IoT-устройств.
- Коммуникативные умения;
- Командная работа;
- Проактивный подход.
- Сертификаты в области информационной безопасности приветствуются;
- Знание специализированных программных инструментов для мониторинга и
реагирования на инциденты.
- Как преимущество наличие сертификата RedHat, Hashicorp, CompTIA Security+, Docker Certified Associate, Scrum Master (PSM/CSM) и др.
- Опыт работы со средствами защиты информации;
- Опыт работы с системами мониторинга безопасности;
- Уверенное владение MS Office, СЭД.
- Windows (включая администрирование, работу с командной строкой, PowerShell).
- Linux (понимание структуры, командная строка, скриптинг, настройка сетевых служб).
- macOS (базовые административные навыки при необходимости).
- Создание и настройка виртуальных машин (VMware, VirtualBox).
- Использование Docker/Kubernetes для тестовых окружений, работы с микросервисами.
- Опыт с инструментами мониторинга и анализа.
- Знание сценариев обработки и анализа логов.
- Навыки программирования и автоматизации.
- Понимание сетевых архитектур и протоколов.
- Знание управления базами данных.
- Владение инструментами визуализации данных.
- Git (CLI и, при необходимости, GUI-клиенты вроде Sourcetree, TortoiseGit, GitKraken):
- Создание и клонирование репозиториев.
- Работа с ветками, разрешение конфликтов, Pull/Merge Requests.
- Настройка Git Flow.
- Создание и оптимизация Docker-образов на основе Dockerfile.
- Работа с docker-compose для локальной оркестрации и многоконтейнерных приложений.
- Понимание концепций контейнеризации и микросервисной архитектуры
- Работа с манифестами (yaml), развертывание и управление кластерами.
- Helm (создание и использование helm-чартов).
- Знание механизмов сервис-дискавери, балансировки, управления сетевыми политиками.
- Настройка пайплайнов для сборки, тестирования и деплоя приложений.
- Управление переменными окружения и секретами, мониторинг результатов сборок.
- Создание и поддержка инфраструктуры в облачных средах (AWS, Azure, GCP и т.д.).
- Управление State, настройка Workspaces, переиспользуемые модули.
- Автоматизация настройки серверов, написание плейбуков, ролей, рецептов.
- Казахский – Свободный разговорный;
- Русский – Свободный разговорный, официальный;
- Английский – уровень B1 и выше