Огляд
Вакансія передбачає службу у складі Окремого спеціального центру електронної підтримки.
Обов'язки
- адміністрування Active Directory та пов'язаних сервісів
- створення, підтримка та аудит облікових записів користувачів, груп та політик доступу
- розробка та підтримка Group Policy (GPO)
- впровадження та підтримка Role Based Access Control (RBAC)
- адміністрування доменної інфраструктури Windows
- інтеграція сервісів із Active Directory (LDAP, SAML, Kerberos, OAuth, OpenID Connect)
- організація процесів життєвого циклу облікових записів (створення, зміна, блокування, видалення)
- адміністрування робочих станцій Windows та Linux
- розгортання програмного забезпечення та конфігурацій на робочі станції
- забезпечення актуальності оновлень операційних систем та прикладного ПЗ
- встановлення, налаштування та супроводження агентів безпеки (Trellix, Wazuh, Defender тощо)
- забезпечення виконання корпоративних політик інформаційної безпеки
- контроль відповідності конфігурацій вимогам безпеки
- робота з системами журналювання та аудиту
- участь у розслідуванні інцидентів інформаційної безпеки
Вимоги
- досвід адміністрування Active Directory, Windows Server 2019/2022 та Active Directory Domain Services (AD DS)
- практичний досвід роботи з Group Policy (GPO), адміністрування доменних користувачів, груп, організаційних одиниць (OU) та політик доступу
- розуміння принципів автентифікації та авторизації: LDAP, Kerberos, SAML, OAuth 2.0, MFA, RBAC
- досвід адміністрування базових мережевих сервісів: DNS, DHCP, базове розуміння мереж TCP/IP
- досвід адміністрування робочих станцій Windows та Linux, налаштування оновлень, політик безпеки та засобів захисту
- практичний досвід роботи з PowerShell та Bash, базові навички автоматизації на Python
- знання принципів забезпечення інформаційної безпеки: Hardening Windows/Linux, BitLocker, управління сертифікатами (PKI), аудит подій Windows, принцип Least Privilege
- досвід роботи з Git, базове розуміння Docker та сучасних процесів автоматизації адміністрування
- досвід роботи із системами моніторингу та журналювання подій
- навички документування ІТ-інфраструктури, конфігурацій та процедур адміністрування
- досвід впровадження та супроводження засобів захисту кінцевих точок (Microsoft Defender, Trellix, Wazuh або аналогічних EDR/XDR-рішень)
Умови
- мобілізація до кінця воєнного стану або служба за контрактом
- можливість переведення чинних військовослужбовців за згодою безпосереднього командира
- можливість служби для кандидатів, які за висновком ВЛК придатні до служби у військових частинах забезпечення, ТЦК та СП, ВВНЗ, навчальних центрах тощо
- грошове забезпечення від 20 000 до 120 000 гривень залежно від поставленого завдання та місця служби
- гарантована щорічна основна відпустка + додаткова відпустка 10 днів за сімейними обставинами
- повний соціальний захист і пакет виплат
- забезпечення формою та засобами індивідуального захисту, повноцінне харчування
- безоплатне медичне забезпечення