Обязанности и достижения:
Состав отдела: 3 системных администратора, 2 1С-программиста, инженер по телефонии, инженер по обслуживанию оргтехники.
Компьютерная сеть: 50 серверов (большинство удаленные), 200 рабочих станций в том числе удаленные. Обслуживание серверов, установка и настройка программного обеспечения.
Управление сотрудниками отдела, постановка задач, контроль исполнения.
Проектирование сети, ее развертывание и поддержание в рабочем состоянии (резервные каналы, дублирование, резервное копирование, отказоустойчивость).
Обеспечение резервного копирования и восстановления данных.
Отслеживание состояния служб и оборудования для предотвращения отказов.
Режим работы сети и важнейших сервисов 24/7/365.
Систематизация конечных пользователей (стандартное рабочее место, права, контроль и пр.).
Хранение данных, их архивирование и шифрование (внутренние и внешние хранилища, облачные сервисы). Регламентные работы.
Развертывание и поддержка бухгалтерских, ERP и CRM систем.
Интранет и внутренний сайт компании.
Внутренняя телефонная сеть.
Закупка и ремонт оборудования (определение потребностей, планирование и бюджетирование, ремонт и продление срока эксплуатации и пр.).
Ведение документации по текущему состоянию инфраструктуры и служб.
В качестве руководителя отдела разработаны следующие решения и проконтролировано внедрение на предприятии:
- описание процессов обеспечивающих поддержку и предоставление ИТ сервисов: управления инцидентами, управление доступностью, управление Service Desk и прочее;
- спроектированна и развернута внутренняя сеть компании с высоким уровнем отказоустойчивости;
- организация переведена с обычного компьютерного парка полностью на виртуальный режим работы сети на удаленных серверах с помощью решений VMware Infrastructure/vSphere / KVM QEMU / Proxmox / MS Hyper-V;
- Развернуты доменные службы Active Directory, отстроены политики безопасности;
- систематезирована работа IT-отдела, описаны и упорядоченны рабочие процессы;
- разработана и внедрена политика аудита и контроля безопасности сети;
- организована система контроля доступа и видеонаблюдения (IP-камеры);
- введены в эксплуатацию системы бекапирования Symantec, Bacula, написаны политики бекапирования и описаны регламентные работы по проверке бекапов;
- развернута VPN-сеть обьединяющая филиалы в других городах и странах, организована маршрутизация;
- Настроена и введена в эксплуатацию почтовая система Zimbra, отлажены политики бекапирования писем и почтового сервера;
- введена система двухфакторной аутенфикации для доступа к важнейшим ресурсам предприятия;
- развернуты сервисы по мониторингу работоспособности сетевой инфраструктуры (Zabbix + pushbullet) и система ранних оповещений о предстоящем выходе из строя оборудования или неработоспособности софта (прикручено ко всем важным сервисам: raid-массивы, web-сервера, активное сетевое оборудование, каналы связи и прочее);
- развернут отказоустойчевый кластер ESX серверов и отказоустойчивое хранилище vSAN)
- внедрена централизованная антивирусная система (NOD32/Kaspersky) для виртуальных, физических компьютеров и серверов.
- развернуты и настроены DNS-сервера (первичный, вторичный) для множества доменов.
Практические знания на уровне эксперта по используемым технологиям:
- Microsoft SharePoint 2013, Microsoft DPM, Microsoft System Center, WSUS
- операционные системы Windows 2012, 2008 Server / Windows 10, 8, 7 / Linux (CentOS, RedHat, Debian, Ubuntu) / Asterisk / Cisco;
- различные системы виртуализации: VMWare Infrastructure / ESX / KVM QEMU / MS Hyper-V, Failover Cluster Management;
- Знание Mikrotik (RouterOS)
- почтовые системы: Zimbra, POP, IMAP, postfix, dovecot, Exchange Server 2013;
- средства коммуникации: MS Lync 2013;
- Бекапирование: Bacula, bash/rsync, Symantec Backup;
- Антивирусное ПО: NOD32, Kaspersky Endpoint Security (централизованное);
- Домен: Active Directory, GPO, написание политик, LDAP;
- Хранилища: RAID1,5,10 (MegaRAID, SoftRAID Linux);
- 1С Предприятие: Сервер приложений (Linux), клиентские части (Windows), базы данных 1С (PostgreSQL, MicrosoftSQL);
- IP телефония: Asterisk, AddPac;
- WEB: httpd, nginx, IIS;
- Сетевая инфраструктура: OpenVPN, PPTP, L2TP;
- Другие службы локальной и глобальной сети: DNS, DHCP, RDS, WSUS, DFS, PRINT и тд.
- Имею опыт работы с устройствами для организации видеоконференций Polycom