АО "НИКИМТ-Атомстрой"
Главный специалист по информационным технологиям
Связь по номеру телефона только через мессенджеры. Часовой пояс Мск+3.
Был перерыв в работе в компании с 05.2023 по 11.2023, в это время работал в России.
Администрирование серверов HP gen10, gen10 plus, работа с iLO, администрирование домена AD, развертывание с 0 инфраструктуры на базе виртуализации VMware описанной ниже. Опыт бессчётного количества раз развертывания и конфигурации в рабочее состояние базовых доменных сервисов на проектах за несколько рабочих дней: 2 контроллера с DHCP, Dns, Ntp; принтсервер; файловый сервер; Kaspersky system centre; Wsus, AD CS; Npas; Wds; Proxy; консультант, Wireless controller, телефония, мониторинг, резервное копирование. Далее тонкая настройка: управление ролями пользователей, создание и управление группами безопасности. Работа с доменами Windows в рамках одного леса доменов: распределение ролей fsmo между контроллерами, настройка GPO в AD в том числе с нестандартными административными шаблонами, DNS, DHCP, создание в домене WDS сервера и образов системы и загрузчика для установки ОС по сети, RDS сервер для публикации отдельных приложений, WSUS сервер, NPAS Radius сервер, OpenVPN на Debian, Squid Proxy на PfSense с аутентификацией пользователей через LDAP, виртуализация VMware ESXI, управление через vSphere, ip телефония Asterisk на базе Freepbx, администрирование сети: разделение vlan'ов: сетевая инфраструктура, серверы, принтеры, скуд, телефония, data, wifi, администрирование межсетевых экранов Asa и коммутаторов Cisco, в зависимости от уровня оборудования, есть опыт развертывания сервисов Cisco Ise, Prime, WLC, создание ACL ipv4, защита портов от несанкционированного оборудования, создание LAG на Cisco, а так же агрегация портов между Cisco и виртуальными коммутаторами в Vmware vCentre. Настройка Mikrotik коммутаторов и Wifi антенн, IPsec Vpn доступ к внутренним ресурсам сети, настройка коммутаторов и точек доступа Unifi бесшовные Wifi сети на основе unifi controller, WPA enterprise с NPAS авторизацией и аутентификацией пользователей и устройств через AD, развернута взамен старой новая система мониторинга Zabbix с PostgreSQL и nginx на базе Astra Linux с мандатным контролем доступа, с импортом существующих узлов и карты сети для сетевой инфраструктуры, серверов и для инфраструктуры AD, настройка snmp traps для cisco, zyxel, mikrotik, unifi и интеграция их с системой мониторинга zabbix, персональная настройка шаблонов и алертов, настройка системы учёта рабочего времени на базе Hikvision Hik Central создание политик и управление рабочими станциями через Kaspersky system centre. Опыт успешного восстановления данных после выхода из строя дисков в Raid массивах с разными файловыми системами в т.ч. VMFS, восстановление вышедших из строя доменных контроллеров с передачей ролей. Парк пользовательских машин ~ 500 шт.
В рамках обучения по ИБ создания linux инфраструктуры на базе Astra Linux, создание FreeIPA домен контроллера, создание гетерогенной инфраструктуры с доменом Windows. Администрирование систем информационной безопасности: Siem системы MaxPatrol и DLP Solar Dozor, выполнение рекомендаций ФСТЭК по закрытию угроз информационной безопасности в используемых информационных системах.
Английский В2 и технический на уровне чтения и понимания специальной литературы в сфере IT.