Больше информации по резюме будет доступно после регистрации

Зарегистрироваться
Был меньше недели назад

Мужчина, 40 лет, родился 6 апреля 1986

Москва, не готов к переезду, готов к редким командировкам

Системный администратор Windows

Специализации:
  • Системный администратор

Тип занятости: полная занятость, частичная занятость

Опыт работы 16 лет

Январь 2020по настоящее время
6 лет 5 месяцев

Москва, www.rdif.ru/

Финансовый сектор... Показать еще

Руководитель направления инфраструктурных решений
В РФПИ пришел на должность старшего системного администратора, в последствии должность изменилась. Технические решения: SCCM: Установил новый экземпляр, добавил все ПК под управление в новый SCCM. Создал коллекции устройств согласно установленному ПО. Настроил WSUS и SCCM на установку обновлений по коллекциям, выделив пилотные группы. Настроил антивирусную защиту. Настроил оповещения о обнаруженных угрозах. Настроил установку приложений по добавлению в группы. Настроил установку ОС, драйверов и приложений по сети в зависимости от оборудования с последующим вводом в домен. Настроил миграцию профилей пользователей при смене оборудования. Настроил достаточные права для использования консоли группе технической поддержки. Смигрировал базу данных на отдельно стоящий SQL сервер. Провел аудит локальных администраторов на рабочих станциях для последующего анализа, применено решение о оповещении о добавлении в эту группу. Настроил обновление сторонних программ с помощью PatchMyPC, далее сменил его на ManageEngine Patch ConnectPlus. AD: Произвел миграцию CA с 2008 на 2016 сервер. Вывел из рабокы контроллер домена 2008, после анализа. Создал структуру OU по подразделениям и дочерним компаниям. Выполнил перенос пользователей (были трудности со сторонними приложениями которые обращались к AD). Каждому сотруднику назначили руководителя, согласно штатному расписанию. Произвел анализ групповых политик, часть переработали, часть убрали, часть изменили. Переделали все сервисные учетные записи, ограничили их в правах. Пересмотрели основные группы безопасности, убрали учетные записи с избыточными правами, делегировали только необходимые права. Настроено оповещение о добавлении в критические группы безопасности. Создали правелегированные учетные записи для администраторов с достаточными правами. Ввел правило ограничения по сроку для определленых учетных записей. Перевел на LDAPS сторонние сервисы, использующие LDAP Exchange: Произвел анализ, нашел узкие места, написал предложения по изменениям. Произвел перенастройку сервиса (коннекторы, URL, политики) Настроил оповещения о приближающейся смене пароля сотрудникам, настроил оповещения о конце срока действия учетных записей руководителям. Произвел аудит по неиспользующимся почтовым ящикам, лишнее удалил, 90% назначил ответственных за каждым ящиком. Внедрил архивные почтновые ящики, произвел пересмотр почтовых баз. Сделал публикацию почтового сервиса с помощью WAP + ADFS для защиты от уязвимости ProxyLogon. Произвожу регулярные обновления серверов. Сервисы: Файловый сервер - ввел назначение прав исключительно по группам, с указанием владельца ресурса. Делегировал права сетевым инженерам на управление DHCP, NPS. Внедрил LAPS для команды технической поддержки. Внедрил использование Bitlocker на ноутбуках, с хранинем пароля восстановления в AD. Внедрил и настроил ESET 2FA Внедрил и настроил Passwork Установил, настроил, использовал для внутренних нужд Gophish. Установил, настроил SMTP-Proxy на postfix для отправки с разных адресов в зависимости от домена. Внедрил и настроил Office Online Server для использования в Nextcloud, OWA. Внедрил и настроил Express, регулярно произвожу обновление. Произведена миграция принтеров в отдельную подсеть, назначение именований принтерам по единому стандарту. Zabbix - пересмотрел актуальность триггеров, настройка оповещений в telegram, настройка автообнаружений. HAProxy - изучил работу, донастроил текущий. Учавствовал в внедрении и миграции на кластер DEPO + RADIX. Не технические решения. Скорректировал работу технической поддержки. Внедрил систему ведения проектов. Внедрил систему согласования доступа к информационным ресурсам компании. Принимал участие в разработке системы инвентаризации на базе 1С.
Март 2018Декабрь 2019
1 год 10 месяцев

Москва, www.qbfin.ru

СМИ, маркетинг, реклама, BTL, PR, дизайн, продюсирование... Показать еще

Ведущий системный администратор (руководитель группы технической поддержки)
Реализация технических решений: SCCM: установка необходимых обновлений и сроки их установки. Перенастройка WSUS под нужды, исправление ошибок. Выделение пилотных групп. Настройка отчетов по загрузке ПО. Установка обновлений встроенного антивирусного пакета. Установка пакетов программного обеспечения. SRP: настройка запуска или запрета программного обеспечения, в зависимости от сертификатов подписи, либо по расположению (для определенного ПО). СКУД: наведение порядка и параметров работы программно аппаратного комплекса SIGUR. Рассылка отчетов по присутствию сотрудников в офисе. Настройка автоматических действий по событиям. Exchange 2016: миграция с postfix. Настройка групп рассылки. Настройка комнат. Настройка коннекторов отправки и получений. Написание инструкций по управлению рассылками для сотрудников, которым делегированы права. Миграция почтового сервиса с одной площадки на другую. Настройка автоматической отправки приветственного письма новому сотруднику. Запрет определенных мобильных приложений для использования корпоративной почтовой системой. Настройка общих почтовых ящиков. Host Guardian Service: развертывание и настройка сервиса на удаленной площадке, с применением domain side shielded VM (запуск ВМ возможен лишь при доступности защищающего домена, ключи разблокировки vTPM находятся в защищающем домене). Bitlocker: внедрение сервиса для удаленных площадок, с возможностью хранения ключей разблокировки в AD. Видеонаблюдение: настройка дополнительных офисов для записи и хранения записей в центральном офисе. Подбор необходимых лицензий. DPM: перенастройка сервиса исходя из имеющегося хранилища. Резервное копирование в azure. Написание скриптов, автоматизирующих работу сотрудников и ежедневных рутинных задач. Открытие офисов: расчёт необходимого оборудования для реализации скуд, видеонаблюдения в новом офисе. Организация закупки и доставки в офисы. Расчёт установки необходимых сетевых и силовых розеток в новом офисе для организации рабочих мест, камер, телевизоров, контроллеров СКУД. Поддержка сервисов: HPAC: поддержка сервиса печати. Решение проблем. Общение с поддержкой. SQL: поддержка серверов на windows core и GUI. Решение проблем с работой сервиса. AD: поддержка сервиса, решение типовых задач. Оптимизация GPO, написание новых политик. FIleServer: настройка квот. Управление правами доступа. VMM эксплуатация сервиса, решение проблем с функционалом. Hyper-V core: развертывание сервиса на удаленных площадках. Поддержка работоспособности. TurboT9: Подготовка платформы для сервиса на базе windows server 2012 + SQL server. Обновление сервиса. Fancy: установка обновлений, решение проблем с производительностью. 1С сервер: настройка баз. Добавление/удаление прав доступа. Развертывание конфигураций. Настройка производительности. Установка обновлений.
Май 2016Март 2018
1 год 11 месяцев

Информационные технологии, системная интеграция, интернет... Показать еще

Системный администратор
Поддержка инфраструктуры компании (географически распределенной). Миграция с Exchange 2010 на Exchange 2013. Внедрение сервиса ESET Secure Authentication для защиты OWA и VPN. Миграция с терминальных серверов 2008 на 2012R2, настройка коллекций, публикация приложений. Написание скриптов для внутренних нужд компании. Администрирование и внедрение антивируса Касперского. Работа с проектами: Создание инфраструктуры с нуля. AD - Развертывание сервиса, создание структуры OU, Заведение пользователей. GPO - создание политик, необходимых конкретному заказчику. Terminal Services - установка и конфигурирование. Настройка публикации определенных приложений. Exchange Server - установка, настройка, обновление, решение проблем. WTWare (тонкие клиенты) - изучение, внедрение и поддержка сервиса. File system - dfs, создание и согласование файловой структуры, настройка прав доступа по группам, внедрение квот. Kaspersky - развертывание сервиса, удаленная установка, создание политик и заданий. Установка и настройка stand alone хостов на VMware.
Май 2011Апрель 2016
5 лет
SoftLine

www.softlinegroup.com

Информационные технологии, системная интеграция, интернет... Показать еще

Системный инженер
Поддержка AD: Внедрение сервиса, работа с учетными записями, группами, восстановление сервиса после потери одного из КД, разработка и настройка групповых политик, сайты. Exchange: Установка и первичное конфигурирование, поддержка работоспособности сервиса, обслуживание серверов в DAG. Терминальные сервера: Поддержка фермы терминальных серверов клиентских доступов, публикация приложений. Фермы серверов на базе windows server 2012/2012r2. RD Gateway, RD Connection Broker. подключение по средством WEB. SQL Server: Создание резервных копий средствами SQL, Обслуживание баз данных по заданию средствами SQL. Symantec Backup Exec: Внедрение, разработка плана резервного копирования, восстановление объектов и их свойств. TMG: Установка и настройка согласно политикам компании. Symantec mail security: настройка и сопровождение.
Июнь 2010Май 2011
1 год

www.binarius.ru

Информационные технологии, системная интеграция, интернет... Показать еще

Инженер
Поддержка имеющейся инфраструктуры на основе Windows 2003. AD: администрирование учетных записей пользователей (новые учетные записи; удаление и блокирование не используемых учетных записей; управление членством в группах безопасности; редактирование параметров учетных записей; создание групп распространения и безопасности) DHCP: Управление пулом адресов аренды. DNS: Настройка пересылки на DNS провайдера. GPO: Монтирование сетевых дисков по группам; установка локальных администраторов(логин пароль) на все ПК домена. Поддержка kerio winroute firewall: Установка и настройка kerio winroute firewall Разграничение доступа пользователям к сети интернет Блокирование сайтов Контроль трафика Wi-Fi точки доступа: Установка и настройка как точки доступа, репитера и точка-точка. Рабочие станции: Установка операционных систем семейства windows Установка и настройка офисных программ Настройка принтеров и сканеров Настройка почтовых клиентов Подключение баз данных 1с Ремонт как программных так и физических поломок Учет оборудования

Навыки

Уровни владения навыками
1

Обо мне

Специализируюсь на Windows сервисах. Так же интересна тема виртуализации и резервного копирования. В последнее время изучаю Linux системы.

Высшее образование

2009
Высшее образование
Институт математики и информатики, Математик, системный программист

Знание языков

Русский — Родной

Английский — B2 — Средне-продвинутый

Повышение квалификации, курсы

2015
VMware vSphere: Install, Configure, Manage [V6]
Softline

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не более часа