5789

Ностальгия2

Вакансия мечты за 250к

HH

HH

По требованию нужен одмин с прямыми руками, ничего такого - микротик, AD, виртуализация и стандартные протоколы.

Как всегда налили требований вагон, но ничего непосильного.

Классика в общем, кошка бросила котят или админ решил свинтить с работы мечты, без отпусков, больничных и напарника который может подменить. От чего все резко засуетились.

PS Чувак, если ты тут, расскажи чё как)

UPD:

Там щас онлайн 106 человек вакансию смотрят, хорош ддосить)

Больше интересных постов читайте по тегу «Работа». А если сами ищете работу, посмотрите актуальные вакансии от проверенных компаний на сайте Пикабу Работа.

IT-юмор

7.5K поста53.3K подписчиков

Правила сообщества

Не публикуем посты:
1) с большим количеством мата
2) с просьбами о помощи
3) не относящиеся к IT-юмору

Вы смотрите срез комментариев. Показать все
150
опять нажрался
Автор поста оценил этот комментарий
Это разве вагон? ) за 250к это халява.
раскрыть ветку (121)
16
Автор поста оценил этот комментарий

200+ пользователей сразу нахуй, совмещать обязанности админа и эникея это изврат.

Самый яркий маркер того что фирма вообще не понимает как у неё it отдел должен быть устроен.

30
Автор поста оценил этот комментарий

Я там ещё страницу текста с требованиями не приложил

раскрыть ветку (119)
71
Автор поста оценил этот комментарий

Приложите? А то диван не разворачивается

раскрыть ветку (108)
91
Автор поста оценил этот комментарий

Практический опыт настройки сетевого окружения и CHR Микротика от 5-ти лет;

Отличные знания и опыт настроек Active Directory;

Опыт работы с провайдерами и корпоративными сетями, облачной инфраструктурой;

Глубокое знание сетевого стека Linux;

Глубокие знания RouterOS – настройка, администрирование, обновление, резервирование;

Маршрутизация – статическая, динамическая (OSPF, BGP, VRRP).

Коммутация – VLAN (802.1Q), STP/RSTP, LACP;

Безопасность – фаервол (mangle, filter, NAT), защита от DDoS, противодействие сетевым угрозам;

Знание и опыт настройки удаленного доступа, VPN (IPSec, L2TP);

IPsec + BGP – защита магистральных соединений, VPN over BGP;

Monitoring & Logging – SNMP, NetFlow, Syslog, Grafana;

Автоматизация – работа с Ansible, Zabbix, Grafana для мониторинга и управления сетью;

Интеграция – взаимодействие с Radius (Active Directory), внешними сервисами;

Опыт работы и настроек с приложения Docker (docker compose);

Опыт работы с 1С;

Опыт работы старшим системным администратором с поддержкой количества пользователей от 300 человек не менее 5 лет;

Рекомендации от руководителей с предыдущих мест работы.

раскрыть ветку (107)
168
Автор поста оценил этот комментарий

Опыт работы старшим системным администратором с поддержкой количества пользователей от 300 человек не менее 5 лет;

Рекомендации от руководителей с предыдущих мест работы.

Иллюстрация к комментарию
раскрыть ветку (31)
42
Автор поста оценил этот комментарий

Ну не знаю, у меня достаточно опыта, и юзеров больше 300 и проблем с тем, чтобы получить сопроводительное письмо не будет. Правда я не знаю AD прям отлично, так как админию Linux, и 1С тоже знаю только поверхностно, как раз потому, что там где больше 300 пользователей, 1Ской обычно занимаются отдельные люди. Да и тех, кто одновременно отлично знает AD и сетевой стек Linux я в своей жизни встречал может один раз. Как правило человек либо плотно занимается AD и немного ориентируется в Linux, либо наоборот, а чтобы знал всё и сразу, да ещё и на отлично, это прям очень редкий экземпляр.

раскрыть ветку (16)
30
Автор поста оценил этот комментарий
У нас была Samba (там в пакетах дофига чего нынче есть), поэтому приходилось и в linux и в AD. Ещё в телефонию, роутерОС и в 1С. Короче в итоге не умею толком нихуя
раскрыть ветку (1)
1
БЕЗ ДАТЫ ЁЖЫК
Автор поста оценил этот комментарий

Симпраси, и сима, и сими-сими-сима! Симпраси, и паццо, ипа-ипа-ипаццо! Samba! De Janeiro!)))


Хуясе я сайпись ойтишнег)

40
Автор поста оценил этот комментарий

Это попытка совместить "3-в-1" и получить т.н. "горыныча", хотя, фактически, указанные круг обязанностей - это минимум 4 человека: сетевой инженер, devops, инженер по инфраструктуре, специалист 1С. Однако работодатель, быстро прикинув отчисления и налоги, решил слить всё в 1 специалиста.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Ещё эникей забыл.
7
Автор поста оценил этот комментарий

Вот соглашусь: в относительно больших конторах 1С и БД должны заниматься специальные люди. Если в вакансии указаны такие требования, уже можно предположить, что прошлого админа они "потеряли". Когда в организации со штатом 200+ человек все админы занимаются всем, лучше такое обходить стороной.

2
Автор поста оценил этот комментарий

Да, верно. Только не все это понимают что это по сути два разных направления - Linux или Windows. И очень мало кто может быть гуру и в том, и в том. И обычно человек выбирает себе направление и в нём и живёт, и в нём строит системы. А 1С я тоже практические не знаю, только на уровне поднять сервер на лине под 1С и обслуживать его, но от меня большего и не требуют, самой 1С занимается аутсорс.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Самое забавное что я могу, но это просто расчет большого опыта работы.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Так и я могу, но не хочу. Выбрал линукс когда-то и от винды ушёл и опять заново погружаться в винду не хочу) Последний Win server который был это 2003. Сейчас один сервер под Win Server 2019 работает, но у него очень узкая задача.Мне винда не нравится. Линукс проще во всём. Внятные маны, внятные конфиги, большое сообщество. И самое главное прекрасная модульность на любом дистрибутиве. Если что-то не устраивает в одном дистрибе, всегда можно уйти на другой, а винда она одна по сути.

Не волшебник
Автор поста оценил этот комментарий

AD не всегда винда, может быть ведь и LDAP

раскрыть ветку (7)
11
Автор поста оценил этот комментарий

Не нужно смешивать в одну кучу. LDAP это протокол, а AD это конкретное решение от MS реализующее в том числе LDAP

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Продолжай

5
Автор поста оценил этот комментарий
AD как раз это всегда винда)
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

...но есть нюансы.

Не волшебник
Автор поста оценил этот комментарий

Это да. Не так выразился, конечно. Я имел в виду, что LDAP по сути - тот же AD, но под nix.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

нет

3
Автор поста оценил этот комментарий

Ну, не совсем: конкретно Active Directory - продукт MS => винда, когда как LDAP - протокол сам на себе, и есть сторонние решения служб каталогов под никсы и винду в т.ч.

49
Автор поста оценил этот комментарий

Да, как иначе то, надо чтобы предыдущий барин похвалил и вольную дал.

раскрыть ветку (9)
14
Автор поста оценил этот комментарий

Такая корова нужна самому (с)

8
Автор поста оценил этот комментарий

Эти вольные штука опасная, блин. Я так на новое место работы пришла, моему старому работодателю позвонили, он меня нахвалил. А мне новое место работы не понравилось, так теперь уволиться не дают, уговаривают присмотреться. Лучше бы не хвалили, да свали бы по тихому

раскрыть ветку (7)
3
Автор поста оценил этот комментарий

Как можно не дать уволиться? Они твой паспорт отобрали?

раскрыть ветку (1)
Автор поста оценил этот комментарий

трудовую =) да всячески уговаривают остаться, присмотреться, подумать, обсудить варианты графика и все такое.

0
ЛогичноЕслиНеДумать
Автор поста оценил этот комментарий

всмысле уволиться не дают? письмо с описью на ресепшн или как то так и все. главное уведомить а там пошли они нахуй через 2 недели

раскрыть ветку (3)
Автор поста оценил этот комментарий

испытательный срок - 3 дня и можно уходить. Но уже ответила, что начинаются уговоры, разговоры, предложения по графику работы и все такое. Волей не волей начинаешь задумываться, стоит оно того или нет. Я пока взяла себе месяц на подумать

раскрыть ветку (2)
1
ЛогичноЕслиНеДумать
Автор поста оценил этот комментарий

ну если не совсем все плохо то можно и подумать, смотря сколько платят и какое там внутри отношение и состояние всего

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

ну вот и получается, что не дают уволиться, заинтересовали новыми вводными

Автор поста оценил этот комментарий

Такая ж хурма. Хоть по статье уходи

1
Автор поста оценил этот комментарий

Выглядит как задача на аутсорс отдельной организации, с ценой договора от 1 млн. +

1
DELETED
Автор поста оценил этот комментарий

Сейчас рынок hrs ов. Если они дают 250 чкловека найдут за пару дней

раскрыть ветку (2)
Автор поста оценил этот комментарий

Сейчас рынок hrs ов для низкоквалифицированных кадров. Квалифицированных как был дефицит, так и остался.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Смотря в какой индустрии.

28
Автор поста оценил этот комментарий

видел я как эти требование пишутся - по запросу в гугле "треования к сисадмину" копируется всё что вылезло

18
Автор поста оценил этот комментарий

Интересно кто им требования к соискателю писал )))

Или предыдушего админа , попросили заранее написать чем он занимается 24/7.

раскрыть ветку (15)
25
Автор поста оценил этот комментарий
А тот вместо "пинаю хуи" взял и написал с запасом :)
12
Автор поста оценил этот комментарий

дернули из ежемесячных отчетов админа о проделанной работе, а то че он не отчитывается падла 24 на 7

6
Автор поста оценил этот комментарий

Мне больше интересно что значит vpn over bgp.


Что такое VPN знаю. (Настраивал более 20 раз.)

Что такое BGP знаю. (Настраивал более 20 раз.)

Что такое MPLS BGP знаю. (Не настраивал.)

Что такое ISP BGP знаю. (настраивал более 5 раз)

Что такое eVPN BGP для VXLAN фабрики знаю.

Что такое протокол динамической маршрутизации поверх каналов IPSec знаю.


Но вот VPN over BGP не знаю.(((


Примечание: «Настраивал более» означает настраивал с 0, в организации в которой раньше такого не было.

раскрыть ветку (12)
2
Автор поста оценил этот комментарий

думаю, имелось ввиду BGP over VPN

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну или экс-админ тонко пошутил описывая свои задачи )

1
Автор поста оценил этот комментарий
Да все просто это просто тунели между офисами на микротке
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Это стандартный IPSec (vpn)

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Ну можно и без ipsec😀
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, полно технологий без шифрования:

- операторский Vlan

- операторский L3 VPN

- GRE

- L2TP

- L2TPv3.

- VXLAN (udp/4789)

0
Автор поста оценил этот комментарий

А что такое ISP BGP?

раскрыть ветку (3)
4
Автор поста оценил этот комментарий

Мы покупаем номер автономной системы (AS) в RIPE.

- Мы арендуем публичные IP адреса у крупных провайдеров /24 или более крупную сеть.

- мы подключаем наш маршрутизатор к 2 или более интернет провайдерам по протоколу BGP.

- Весь интернет узнает, что наша IP сеть/24 через AS доступна через 2-х провайдеров.


- если ломается провайдер 1, то весь интернет ходит к нашей сети/24 через других провайдеров, кроме первого провайдера.

- если ломается провайдер 2, то весь интернет ходит через провайдера 1 и других провайдеров.

- ISP (Internet Service Provider) BGP может поддерживать очень много провайдеров. Вот пример провайдера RETN: https://apps.db.ripe.net/db-web-ui/query?bflag=false&dfl...

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Это все обычный BGP. Думал какой-то новый rfc вышел.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Нет.

Просто BGP может использоваться внутри сети:

- маршрутизация.

- маршрутизация для DMVPN

- маршрутизация для MPLS (в т. ч. VRF-lite)

- маршрутизация для evpn (VXLAN)

А это маршрутизация провайдерская/внешняя:

- ISP BGP.


ISP - это типа тега как IRP (irp - Internal Routing Protocol), evpn, mpls. Чтобы можно было отличить внутреннюю от внешней.

Прошу не путать связи eBGP и iBGP. Это разные виды связей. ISP - это аббревиатура интернет провайдера: Internet Service Provider.

0
Автор поста оценил этот комментарий

Тож напрягся думал что-то за пределами моей компетенции.

В голове нарисовалась схема vpn который работает просто потому что у тебя уже настроен bgp. Но это же бред писать об этом отдельно.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Там все гораздо проще:

Internet (именно такого может и не быть).

- сервис BGP + AS для отказоустойчивости провайдеров.


VPN:

- IPSec туннель

- поверх IPSec поднимается BGP для маршрутизации сетей за IPSec туннелем.

VPN может быть и простым Remote Access.

31
Автор поста оценил этот комментарий

Да ладно, тут большинство просто до кучи накидано, с чем работать придется 1 день в год, и то не факт. Я вон микрот как 3 года назад воткнул, так пару раз в год к нему подключаюсь, чтобы что-то подправить/сделать.


Тут из всего перечисленного самое заёбное будет только 1С, внезапно. Потому что говно кривое по сей день.

раскрыть ветку (11)
8
Автор поста оценил этот комментарий

А когда их десятки, с различными маршрутами и vlanами... Сам в админство давно не лезу, 1С ковыряю, но админы тут с микротами порой неплохо так ипутся.

раскрыть ветку (2)
8
Автор поста оценил этот комментарий

С микротами секс редкий, но запоминающийся)

1
Автор поста оценил этот комментарий
А что сложного в десятках микротиков в разными вланами?
1
Автор поста оценил этот комментарий

Должен признать, что они его постепенно распрямляют. А если совсем грустно, всегда есть облачные сервисы. Дороже stand-alone, но голова болит уже не у тебя =).

раскрыть ветку (3)
3
Автор поста оценил этот комментарий
Не всегда можно отдать на SaaS. Некоторые сервисы должны жить "внутри" и быть только on-premise из-за ИБ.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Ну это да, сам с таким сталкивался неоднократно. Тогда или страдать, или нанимать отдельного 1Сника.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

или фирму.

0
Автор поста оценил этот комментарий

и чего там кривого? Ошибки есть но критичные боле менее нормально исправляют.

Автор поста оценил этот комментарий

Насчет 1с - хз, что там кривого с точки зрения админства. Последние годы - воткнул и забыл до следующего обновления платформы, т.е. на полгода-год.

Если, конечно, нет зоопарка баз от разных разработчиков.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
А ещё есть обновление конфигураций, раз-два в месяц...
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я поэтому на всякий случай и уточнил "с тз админства")
Потому что вешать на админа обновление 1с это совсем тупизм. Хотя... нетронутые программистами бухгалтерии давно уже обновляются "в один клик" прямо из программы.
10
Автор поста оценил этот комментарий

Коммутация – VLAN (802.1Q), STP/RSTP, LACP;

Безопасность – фаервол (mangle, filter, NAT), защита от DDoS, противодействие сетевым угрозам

Что-то создаётся впечатление, что они из тех, кто думает, что от DDoS можно защититься на роутере :)

раскрыть ветку (13)
5
Автор поста оценил этот комментарий

Ну анонсируешь префикс адреса, на который идет атака, с тегом 666 вышестоящему провайдеру по BGP, он блочит трафик к указанному адресу у себя или вообще еще выше до L3 передает, итого трафик до роутера не доходит DDoS побежден, правда адрес, тот что под атакой все равно не работает, но это уже нюансы. Можно сеть свою на геоблок повесить у вышестоящего таким-же способом, если позволяет, банально производству нижнего подзалупинска, работающему на местный рынок, не нужен мировой трафик. Можно за систему очистки уходить чужую, тот же куратор подключить/отключить во время атаки, рычаги у местечкового админа вполне есть.

раскрыть ветку (4)
6
Автор поста оценил этот комментарий

он блочит трафик к указанному адресу у себя

Когда у нас реально DDoSили кого-то из наших соседей, лёг вообще весь провайдер.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ну тут вопрос к админам провайдера, почему выше сеть не блокнули, чтоб до них трафик не шел, резать префиксы на магистралах общепринятая практика уже десяток лет, есть ряд служебных тегов, с которыми можно свои сети заанонсировать вышестоящему и он по этим тегам включит определенные фильтры. Да грубый метод и пока анонс висит, на эту сеть вообще ни какой трафик не пойдет, но остальные клиенты провайдера не пострадают. Вообще у провайдера есть и другие методы фильтрации, атака на полосу самый тупой метод атаки, детектится достаточно быстро и если там не терабиты мусора, то сложностей обычно у провайдеров не вызывает. Но дискуссия явно не для пикабу, я больше про то писал, что админ компании, даже небольшой, не такой уж и бесполезный в плане защиты и азы все-же должен знать, ну или знать хотя-бы кому позвонить у вышестоящего провайдера чтоб они там помогли.

0
Автор поста оценил этот комментарий

адрес, тот что под атакой все равно не работает

DDoS побежден

Противоречие вижу я.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну так задача в моменте не победить всех и наказать злобных скрипткидди, а не допустить блокировки остальных сервисов и уже спокойно разбираться как быть дальше с ресурсом под атакой, то-ли за CDN выводить, то-ли очистку трафика подключать. А так нет конечно универсального решения, иначе все бы его уже включили и небыло бы атак на сетевую инфраструктуру компаний.

2
Автор поста оценил этот комментарий

А чо нельзя то? Выкл его из розетки и все дела )

0
Автор поста оценил этот комментарий

Странно что всю цепочку spanning tree на написали, чего так подло MSTP пропустили? За 250 штук одмин должон и его знать))

Автор поста оценил этот комментарий

Можно, там можно отлавливать по количеству соединений, портам или протоколу, по трафику и прочее и бан по ip сразу ещё до фильтров и nat. Тупо конечно и колхоз, но для Рога и Копыта сойдёт

раскрыть ветку (5)
2
Автор поста оценил этот комментарий

При хорошем дидосе все баны со своей стороны бесполезны, ибо задача - исключить флуд на своём соединении... Если, конечно, у вас на границе не модульная молотилка на полстойки. Хотя и она поможет только от злодеев-нищебродов. Выше правильно написали - жертву в комьюнити 666 и провайдеру.

2
Автор поста оценил этот комментарий

Любой входящий пакет нужно обработать, чтобы забанить по IP нужно взять пакет и посмотреть, его заголовки. На это нужны ресурсы, и если это реально DDoS, а не школьник решил поиграться, то обычный роутер этого не вывезет.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

RAW имелось ввиду, дрогнуть пакет до фильтров, тоже дорого, но не так дорого как могло бы

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Это поможет если школьники балуется или боты активно сканируют, но не при настоящем DDoS.

1
Автор поста оценил этот комментарий
Наш ДИБ не так давно решил пойти по этому пути, применил настройки в 17:50 по местному, и свалил домой, никому нихрена не сказав.
Проблема только в том, что центральный офис в Нск.
Вот мы заебались выяснять, какого хера юзеров рандомно перестаёт пускать на корп ресурсы, пока достучались сперва до сетевиков, а потом до этих замечательных людей....
8
Автор поста оценил этот комментарий

Тогда в целом, наверное зарплата плюс-минус стандартная...

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

Таки да, ничего сверхъестественного.

7
Автор поста оценил этот комментарий
Конечно, 30 тыщ на дороге не валяются
11
Автор поста оценил этот комментарий
Во-первых, это всё не какие-то запредельные требования для мегамозга, а во-вторых в инфраструктуре на 200 пользователей, 75% того, что написано либо не понадобится никогда, либо понадобится раз в год путём нажатия одной кнопки.
7
Автор поста оценил этот комментарий

Поддержка пользователей не входит в обязанности админа, это технический специалист нужен минимум 2 шт, а лучше 3, один эникей и 2 на 2 линии, а админ уже помогает в случае проблем с сервисом и его отладки, а всю первичку собирают хелперы.

Нахуй таку работу отвечать за сервера и глюки с ВПН на клинских тачках

2
Автор поста оценил этот комментарий

Иииии? Что тут такого прям необычного? Ясно-понятно, что эникей менеджер с заводской локалки не годится, но для среднего админа - более-менее стандартный набор скиллов.

раскрыть ветку (6)
0
Автор поста оценил этот комментарий

Это еще в этой чудо-вакансии не написано какие у них там гипервизоры, а то может стоять какой-нибудь древненький VCSA 6.5/6.7, с которым ни текущий, ни прошлый специалист толком и не знали что делать, живя по принципу: работает-не трогай.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

М-м-м, некрофилия...

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
Да полно ее. В конторках а-ля Рога и копыта и не такое встречается: купили сервер лет 15 назад, воткнул админ гипервизор, в котором мало-мальски разбирался и вот стоит он, хрустя дисками, годами. Года два назад встретил подобную некрофилию в версии esxi 4.0 уже в агонии.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Да знаю. Есть одна контора, где до сих пор 5.5 есть. :-)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Что пикантно: как люди до сих пор нативным клиентом в 5.5 пользуются или как с 6.5 в убогом html-интерфейсе разбираются-я вот просто хз, flash выпилили майки еще в 2021, а в этом интерфейсе некоторый функционал, недоступный в html-версии как раз и был.
0
Автор поста оценил этот комментарий

С одной стороны согласен.

С другой, я всю жизнь только сеткой и VPN занимаюсь, поэтому либо им не нужен сетевой гуру, либо у меня большой пробел в знаниях.

1
Автор поста оценил этот комментарий

Это целый ИТ отдел)

Админы, девопсы, мониторщики и эникеии на сдачу)))

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Потому и ностальгия, в былые времена так и было

1
Автор поста оценил этот комментарий

Я с прошлой помойки уволился, но знакомств остались. Линуксовый админ принес оффер 1 раз, не знаю на сколько. Тыщ 250. Ему подняли. Потом принес 2й раз. Сказали нет столько работы и он ушел на 350 куда-то. Чистый линуксовый админ. Сеть и ИБ он особо не знает. И он ушел не человеком-оркестром работать, а админить линуху.


Я первый раз принес оффер и сразу был послан о чем не жалею)


А тут 3 должности. Две из которых сейчас стоят 250-300. 3я +-120. + У всех должен быть напарник на случай отпуска. Итого 6 чел)

1
Автор поста оценил этот комментарий

Меня в подобных списках всегда напрягало (если сам пытался устраиваться) или просто радовало когда чисто поржать над вакансией - что по такому полотну хрен угадаешь, чем реально более-менее постоянно придётся заниматься, как правильно пишут ниже в комментариях - бОльшая часть всплывёт в лучшем случае раз в год и решится в пару кнопок за пять минут.

Я не удивлюсь, что основным здесь будет 1С или вообще докер.

1
Автор поста оценил этот комментарий
скажем, вррп и бгп - это не ничего такого, а последний уровень сертификации
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Mtcre, второй уровень. Последний mtcine
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
ты прав, сорян)
1
Автор поста оценил этот комментарий

И зачем сиськину админу 1С?

1
Автор поста оценил этот комментарий

По комбинации выглядит как "что там делал Вася" + надергали рандомных хотелок из других вакансий на HH.

1
Автор поста оценил этот комментарий
Запредельного ничего нет, 70% и так работает и будет работать без твоего вмешательства. 250к норм, всё заебись кроме быть на связи 24/7
раскрыть ветку (2)
4
Автор поста оценил этот комментарий
Много конечно от генерального зависит, по утрам нужно приходить примерно так:
Иллюстрация к комментарию
раскрыть ветку (1)
5
Автор поста оценил этот комментарий
И идти в бургер Кинг пиво пить до вечера
0
Автор поста оценил этот комментарий
Чот мало 250к за такой набор требований
0
ЛогичноЕслиНеДумать
Автор поста оценил этот комментарий

а не дохуя ли знаний пусть за 250к? это 2-3 человек надо в себе совмещать

0
Carpe diem
Автор поста оценил этот комментарий

1. Практический опыт настройки сетевого окружения и CHR Микротика от 5-ти лет;

30 лет, мамой клянус


2. Отличные знания и опыт настроек Active Directory;

Отлично знаю. Как и любой студент прочитавший что такое "контроллер домена".


3. Опыт работы с провайдерами и корпоративными сетями, облачной инфраструктурой;

Звонить в кал-центр, создавать заявки когда сломалось. Тут всё ясно.


4. Глубокое знание сетевого стека Linux;

Маловероятно, что требуется патчить исходники этого самого стека. Так что сойдет знание того, что ifconfig поменяли на ip addr и что в Убунту вкрячили netplan.


5. Глубокие знания RouterOS – настройка, администрирование, обновление, резервирование;

См. п.1


6. Маршрутизация – статическая, динамическая (OSPF, BGP, VRRP).

BGP у них нет априори, так что будем считать что требуется знание аббревиатур.


7. Коммутация – VLAN (802.1Q), STP/RSTP, LACP;

Очевидно надо не забыть галочку STP на новом свитче поставить и знать, что Spanning Tree это тоже самое. Больше ничего не надо.


8. Безопасность – фаервол (mangle, filter, NAT), защита от DDoS, противодействие сетевым угрозам;

Понятно, знать что такое NAT. Ну разумно.


9. Знание и опыт настройки удаленного доступа, VPN (IPSec, L2TP);

Уметь поставить галочки в нужных местах согласно инструкции.


10. IPsec + BGP – защита магистральных соединений, VPN over BGP;

IPSec over BGP это вообще любой IPSeс, поскольку весь интернет построен на BGP.


11. Monitoring & Logging – SNMP, NetFlow, Syslog, Grafana;

Разумно.


12. Автоматизация – работа с Ansible, Zabbix, Grafana для мониторинга и управления сетью;

См. п.11, только Ansible тут зачем к мониторингу?


13. Интеграция – взаимодействие с Radius (Active Directory), внешними сервисами;

"Взаимодействие с Radius" это поднять на контроллере домена майкрософтовский radius-сервер. Делается парой кликов и дальше работает само.


14. Опыт работы и настроек с приложения Docker (docker compose);

Набираем в консоли docker compose. Ждём.


15. Опыт работы с 1С;

Знать что такое платформа и конфигурация и как бороться с отлетающими хаспами.


В целом половину требований писал человек, который "слышал названия". Соответственно на собеседовании будут спрашивать те же названия. Достаточно их тоже знать в очень общих чертах.

В остальном обычная вакансия сисадмина в среднего размера шарашку. Объем работы может варьироваться от "раз в неделю сервер перегрузить" до "12 часов в сутки ебаться со сраным говном, которому место на помойке". Это надо по месту смотреть. docker + ansible вместе с 1C звучит не очень, но с вероятностью 95% про ansible там "что-то слышали" а docker используется чтобы чужую программулину почитав ридми запустить.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Скорее "12 часов в сутки...", раз ищут нового админа.
раскрыть ветку (1)
0
Carpe diem
Автор поста оценил этот комментарий

Вообще не обязательно. Люди меняют работу по множеству причин. А иногда болеют, умирают, попадают в тюрьму и т.п.

0
Автор поста оценил этот комментарий
Некротики... 🤢
0
Автор поста оценил этот комментарий

1C + BGP/OSPF это просто охененно.

Интересно, такие люди вообще бывают?

Лучше добавь в пост, а то тут уже вовсю рассуждают про нормальные требования для офисного эникейщика.

Автор поста оценил этот комментарий

хуета по сути, любой эникей со стажем 10 лет это осилит

8
Автор поста оценил этот комментарий

Так приложи!

раскрыть ветку (9)
50
Автор поста оценил этот комментарий
Там не страница. Там звонок от шефа в 3 ночи. 🤣 Слушай, я сейчас с девушками в сауне, у меня пульт от телевизора глючит. Приезжай, сделай! 😉
раскрыть ветку (8)
16
Автор поста оценил этот комментарий

На самом деле примерно это и обозначает фраза про "24/7". Нашего нач.отдела (вырос из низов, такскать, из админов) главнюк как-то в 11 вечера вызвал к себе домой по причине: чот принтер не печатает, мне отчет надо закончить, метнись кабанчиком ко мне. Такси, каэш, компенсировали. Вторую подобную просьбу (в этот раз роутер отвалился) нач. отдела проигнорировал, а на сл.день ему главнюк прилюдно на летучке выдал пинусов за воротник за то, что "ай-яй-яй, я думал, мы команда, а ты вон какой негодяй, но я тебя прощу на первый раз, но штраф все равно будет - за неисполнение обязанностей". А нач.отдела, ай малаца, этим же днем и уволился

5
Автор поста оценил этот комментарий
А чего ему девушки не дают ? Какая подозрительная просьба в 3 ночи
раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Пульт не дают.
0
Автор поста оценил этот комментарий

Девушки ему уже дали, свои 3 минуты славы он получил, а теперь что до утра делать -- сауна на всю ночь снята )))

4
Автор поста оценил этот комментарий

В жопу его пульт

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

а пульт с вибраций?

3
Автор поста оценил этот комментарий
НТВ+ не работает
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

не оплатили

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества