H-X Technologies — українська компанія з кібербезпеки. Робимо пентести, аудити захищеності, супровід SOC 2 та ISO 27001, безпеку промислових систем. Клієнти — від українських підприємств до міжнародних софтверних компаній.
Наш партнер шукає системного адміністратора, який візьме на себе внутрішню інфраструктуру та наведе в ній лад. Зараз ці задачі розподілені між кількома людьми за сумісництвом — треба, щоб у них з’явився один відповідальний власник. Що входить у зону відповідальності * три основні сервери на Debian: пошта, корпоративний сайт, середовище розробки; * два-три допоміжні сервери на Linux і Windows: резервне копіювання в AWS, бухгалтерський сервер; * корпоративний сайт на WordPress: релізи, оновлення, бекапи, продуктивність; * поштовий стек: доставка, DKIM/SPF/DMARC, антиспам, розбір інцидентів із доставкою; * мережевий захист: firewall, fail2ban, хардening SSH, VPN, сертифікати Let’s Encrypt; * регламентні роботи за розкладом: оновлення, снапшоти, моніторинг ресурсів і вільного місця, перевірка бекапів; * відновлення після збоїв і тестові відновлення з бекапів; * ведення та вдосконалення технічної документації.
Інфраструктура невелика, але критична: на цих серверах живе пошта компанії та продакшен сайту. Процедури здебільшого описані — їх треба виконувати, покращувати й тримати актуальними. Що ми очікуємо * 2+ роки адміністрування Linux (Debian/Ubuntu) у продакшені; * nginx або Apache, PHP-FPM, MySQL/MariaDB, systemd, cron — впевнено; * поштовий стек: Exim або Postfix, Dovecot, SpamAssassin, DKIM/SPF/DMARC; * мережа й захист: iptables/nftables, fail2ban, SSH, TLS, Let’s Encrypt; * досвід роботи з панеллю керування хостингом (HestiaCP, Plesk, cPanel або аналог); * bash: вміння читати чужі скрипти й писати свої; * хмари: Hetzner і AWS (EC2, S3), розуміння снапшотів і стратегій резервного копіювання; * базове адміністрування Windows Server; * готовність працювати за письмовими процедурами й документувати зроблене; * українська — вільно, англійська — від Intermediate (документація й вендори).
Буде плюсом * WordPress: деплой, WP-CLI, оптимізація; * Docker; * WireGuard; * моніторинг (Zabbix, Prometheus, Grafana або аналоги); * досвід у кібербезпеці або розуміння вимог SOC 2 / ISO 27001.
Що пропонуємо * повністю віддалену роботу й гнучкий графік; * оплату через ФОП; * зарплата за результатами співбесіди; * невелику команду й прямий контакт із CEO — рішення ухвалюються за день, а не за квартал; * свободу в тому, як саме наводити лад: є що покращувати.
Важливо Робота передбачає доступ до критичних систем компанії, тому обов’язкові акуратність, відповідальність за зміни та готовність підписати NDA і пройти перевірку рекомендацій. Як відгукнутися Надішліть CV та коротко опишіть найскладніший інцидент з інфраструктурою, який ви розв’язали самостійно: що зламалося, як ви це знайшли і що зробили, щоб не повторилося.