Senior Administrator Systemów (Linux)

PPT PKS Gdańsk-Oliwa SA

Województwo pomorskie

On-site

PLN 100,440 - 133,920

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Prywatna opieka medyczna
Karta sportowa Fit Profit
Dofinansowanie do biletów
Zakładowy Fundusz Świadczeń Socjalnych

Job summary

PPT PKS Gdańsk-Oliwa SA poszukuje doświadczonego administratora systemów Linux, który będzie odpowiedzialny za zarządzanie flotą serwerów i ich bezpieczeństwo przy użyciu Puppet oraz Ansible.

Wymagana jest znajomość sieci komputerowych, umiejętności skryptowania oraz doświadczenie w administracji Zabbix. To doskonała okazja do pracy w stabilnym środowisku z doświadczonym zespołem.

Qualifications

  • Doświadczenie w administracji serwerami Linux przez minimum 2 lata.
  • Biegłość w skryptowaniu w Bashu.
  • Umiejętność pracy w zespole i dobra organizacja pracy.

Responsibilities

  • Zarządzanie flotą serwerów Linux z Puppet.
  • Tworzenie i aktualizacja dokumentacji technicznej.
  • Administrowanie systemami monitoringu Zabbix.

Skills

Sieci komputerowe - routing, switching, VLAN, NAT, IPSec
Puppet
Ansible / AWX
Zabbix
Grafana
Skryptowanie w Bash
Git
Docker
Wirtualizacja (VMware, VirtualBox, Proxmox)
Systemy backupu (Veeam)

Job description

Szukamy doświadczonego/doświadczonej administratora/administratorki, który/a podejmie się aktywnego utrzymywania floty serwerów Linux zarządzanej centralnie przez Puppet z Hierą oraz Ansible/AWX.

To rola dla osoby, która traktuje Infrastructure as Code jako naturalny sposób pracy, a aktualizacje, hardening i zarządzanie podatnościami jako pracę pierwszoplanową — nie zadanie odkładane "na kiedyś".

Zakres obowiązków:

Sieci - administrowanie:

  • Projektowanie, utrzymanie i diagnostyka sieci, w tym sieci kontenerowych (Docker: bridge, overlay, macvlan), VLAN-ów i połączeń międzyśrodowiskowych
  • Analiza ruchu i troubleshooting na różnych warstwach modelu OSI

Linux — zarządzanie centralne, operacje, bezpieczeństwo:

  • Zarządzanie konfiguracją floty serwerów Linux w Puppet — pisanie i utrzymywanie modułów, manifestów, profili i ról
  • Praca z Hierą jako warstwą danych konfiguracyjnych — projektowanie hierarchii, separacja konfiguracji per środowisko/rola/host, zarządzanie sekretami (np. hiera-eyaml)
  • Wykorzystanie Ansible i AWX do zadań proceduralnych, orkiestracji wdrożeń, kampanii patchowych i operacji ad-hoc, których Puppet nie obsługuje naturalnie
  • Regularne aktualizacje systemów — planowanie okien serwisowych, kampanie patchowe przez AWX, weryfikacja stanu po patchowaniu
  • Aktywne zarządzanie podatnościami: monitorowanie CVE, ocena ryzyka, priorytetyzacja, łatanie w SLA
  • Hardening systemów (CIS Benchmarks lub równoważne) wymuszony przez Puppet — utrzymanie spójnego baseline'u bezpieczeństwa w całej flocie
  • Rozwój kodu konfiguracji w repozytoriach Git — code review, testowanie zmian przed wdrożeniem na produkcję

Monitoring, dokumentacja, współpraca:

  • Administrowanie systemami monitoringu — Zabbix jako podstawa, w tym projektowanie i utrzymywanie mechanizmów Low-Level Discovery (LLD) i Network Discovery, tworzenie własnych szablonów, triggerów, makr, integracji oraz dashboardów
  • Integracja Zabbiksa z warstwą zarządzania konfiguracją — autoregistration hostów, automatyczne przypisywanie szablonów na podstawie roli systemu
  • Grafana do wizualizacji metryk, Wazuh do warstwy bezpieczeństwa i detekcji
  • Tworzenie i aktualizacja dokumentacji technicznej (schematy sieci, procedury, runbooki, opisy modułów Puppet, playbooki Ansible)
  • Wsparcie użytkowników systemów Linux oraz zespołu DevOps przy wdrażaniu nowych rozwiązań
  • Zapewnienie ciągłości działania systemów i sieci, reagowanie na incydenty

Firewall (obszar dodatkowy):

  • Administrowanie i rozwój infrastruktury sieciowej w oparciu o Fortigate — polityki, VPN site-to-site i client-to-site, routing, DNS, DHCP, segmentacja, HA, profile bezpieczeństwa
Wymagania:
  • Sieci komputerowe - routing, switching, VLAN, NAT, IPSec, troubleshooting z użyciem tcpdump/Wireshark
  • Sieci dockerowe — znajomość trybów sieciowych Dockera i ich integracji z firewallem
  • Puppet i Hiera — praktyczne doświadczenie w pisaniu modułów, zarządzaniu hierarchią danych, utrzymywaniu kodu produkcyjnego
  • Ansible / AWX — doświadczenie w pisaniu playbooków, zarządzaniu inwentarzem, prowadzeniu kampanii na większej liczbie hostów
  • Doświadczenie w utrzymaniu floty serwerów Linux — patch management, zarządzanie podatnościami, utwardzanie konfiguracji
  • Zabbix na poziomie zaawansowanym — biegłe tworzenie szablonów, triggerów, makr i integracji, a w szczególności projektowanie auto-discovery (LLD oraz Network Discovery) jako standardowy sposób wpinania nowych zasobów do monitoringu — nie ręczne klikanie hostów)
  • Doświadczenie z Grafana i Wazuh
  • Biegłość w skryptowaniu w Bashu
  • Bardzo dobra znajomość Gita (praca z gałęziami, pull requesty, code review)
  • Doświadczenie z konteneryzacją (Docker)
  • Znajomość technologii wirtualizacji (VMware, VirtualBox, Proxmox)
  • Doświadczenie z systemami backupu (Veeam)
  • Język angielski na poziomie umożliwiającym swobodne czytanie dokumentacji technicznej oraz biuletynów bezpieczeństwa
  • Minimum 2 lata doświadczenia w roli administratora systemów/sieci
  • Umiejętność pracy w zespole, komunikatywność, samodzielność i dobra organizacja pracy

Mile widziane:

  • Fortigate na poziomie administracyjnym — VPN, DNS, DHCP, routing, polityki, profile bezpieczeństwa
  • Python (do automatyzacji, faktów Puppeta, modułów Ansible)
  • Praktyka z narzędziami do skanowania podatności (OpenVAS/Greenbone, Nessus, Trivy)
  • Doświadczenie z PuppetDB, Foreman, r10k / Code Manager
  • Doświadczenie z Kubernetes (w szczególności warstwa sieciowa — CNI, NetworkPolicies)
  • Znajomość systemów CI/CD (np. do testowania kodu Puppet/Ansible przed wdrożeniem)
  • Certyfikaty Fortinet (NSE4 i wyżej), Linux (RHCE, LFCE), Puppet lub sieciowe (CCNA/CCNP)
  • Możliwość rozwoju zawodowego w organizacji z prawie 60-letnim doświadczeniem o ugruntowanej pozycji na rynku,
  • Umowę o pracę i stabilne wynagrodzenie podstawowe dopasowane do celu + premię,
  • Wsparcie ułatwiające proces adaptacji,
  • Praca w doświadczonym zespole, gdzie średni staż pracy u nas w firmie wynosi 9 lat, stanowi doskonałą szansę do rozwijania umiejętności w stabilnym i zgranym środowisku,
  • Własne oprogramowanie, które pozwala na dostosowanie się do potrzeb i oczekiwań pracowników oraz bardziej efektywną pracę,
  • System szkoleń wewnętrznych i zewnętrznych,
  • Niezbędne narzędzia pracy, m.in. laptop, telefon, monitor,
  • Bogaty pakiet benefitów – m.in. Zakładowy Fundusz Świadczeń Socjalnych, prywatna opieka medyczna, karta sportowa Fit Profit, dofinansowanie do biletów.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Administrator Sieci i Systemów Komputerowych
Administrator Sieci i Systemów Komputerowych

HeadHR • Katowice

On-site
PLN 180,000 - 240,000
Atrakcyjne wynagrodzenie
Rozwój zawodowy
Praca hybrydowa w Katowicach
Administrator Systemów IT
Administrator Systemów IT

Hardware Direct • Poland

On-site
Dofinansowanie do zajęć sportowych
Prywatna opieka medyczna
Elastyczny czas pracy
+4
Administrator Systemów Linux (k/m)
Administrator Systemów Linux (k/m)

Polkomtel • Warszawa

Hybrid
PLN 180,000 - 240,000
Stabilne zatrudnienie (umowa o pracę /
Kontrakt B2B
SENIOR SECURITY ENGINEER (IP DESIGN) (K/M)
SENIOR SECURITY ENGINEER (IP DESIGN) (K/M)

VECTOR GROUP Co. • Gdynia

Hybrid
PLN 180,000 - 280,000
Prywatna opieka medyczna
Ubezpieczenie grupowe
Szkolenia i certyfikaty
+3
Senior Datacenter Inżynier (obszar Cisco)
Senior Datacenter Inżynier (obszar Cisco)

ipracujzdalnie.pl • Wrocław

Hybrid
PLN 180,000 - 260,000
Karta Multisport
Opieka medyczna dla całej rodziny
Ubezpieczenie grupowe na preferencyj­—
+3
Administrator / Administratorka IT
Administrator / Administratorka IT

SOFTIQ • Gliwice

Hybrid
Platforma benefitowa
Szkolenia wewnętrzne i zewnętrzne
Imprezy integracyjne
Administrator Sieci LAN/WAN (k/m)
Administrator Sieci LAN/WAN (k/m)

Polkomtel • Warszawa

Hybrid
Model pracy hybrydowy
Karta Multisport
Opieka medyczna LuxMed
+2
Administrator Systemów IT (Linux)
Administrator Systemów IT (Linux)

HeadHR • Lublin

On-site
Atrakcyjny pakiet socjalny
Elastyczne godziny pracy
Senior Datacenter Inżynier (obszar Cisco)
Senior Datacenter Inżynier (obszar Cisco)

ipracujzdalnie.pl • Katowice

On-site
PLN 180,000 - 280,000
Remote work
Hybrid work model
Private medical care
+1
System & Data Engineer (Linux / SQL)
System & Data Engineer (Linux / SQL)

HeadHR • Łódź

On-site
Atrakcyjne wynagrodzenie
Dostęp do szkoleń
Służbowy telefon
+2