ENAMINE — це науково-дослідна компанія, яка на сьогодні є однією з найбільших в Україні компаній, що на світовому рівні займається дослідженнями в галузі тонкого органічного синтезу та розробленням препаративних методик синтезу органічних сполук. Ці дослідження є перспективними для фармацевтики та біотехнології.
Нашими цінностями є однаковий професіоналізм, повага, командна робота, соціальна відповідальність, турбота про наукове середовище та проактивність.
Шукаємо адміністратора Microsoft Cloud у команду, яка обслуговує середовища компанії загальним обсягом до ~3000 користувачів. У вас буде власна зона відповідальності та можливість працювати з усім Microsoft Cloud ландшафтом компанії. Поруч — колеги, які можуть допомогти консультацією або тимчасово підмінити. Якщо частину стеку ви поки не знаєте — це не блокер. Ми розраховуємо, що людина буде розвивати експертизу та освоювати нові сервіси в процесі роботи.
Обов’язки
Адміністрування Microsoft 365 / Entra ID: користувачі, групи, ролі, права доступу, ліцензії.
Exchange Online, SharePoint Online / OneDrive, Teams: налаштування, політики, доступи, резервне копіювання та відновлення даних.
Налаштування та супровід політик доступу й автентифікації: Conditional Access, MFA, методи автентифікації, гостьовий доступ — відповідно до вимог служби ІТ-безпеки та принципу найменших привілеїв.
Адміністрування Microsoft Intune: політики конфігурації та compliance, корпоративні пристрої та BYOD.
Базове адміністрування Azure: Virtual Machines, Azure Files / Storage Accounts, Backup, RBAC, NSG, контроль витрат.
Підтримка Azure Virtual Desktop для обмеженої групи користувачів.
Ескалаційна підтримка Help Desk: діагностика та вирішення складніших інцидентів; робота із заявками в Jira Service Management.
Участь у виборі та оптимізації ліцензій Microsoft: оцінка потреб і доцільності.
Автоматизація рутинних задач через PowerShell.
Виконання та документування змін у production-середовищах.
Моніторинг сервісів та підтримка технічної документації.
Обов’язкові вимоги
Практичний досвід адміністрування Microsoft 365 та Entra ID.
Entra ID: користувачі, групи, ролі, права доступу; базове розуміння Conditional Access, MFA та гостьового доступу.
Досвід адміністрування Exchange Online, SharePoint Online / OneDrive, Teams.
Розуміння принципів безпечного керування доступом та найменших привілеїв.
Базовий досвід роботи з Microsoft Intune або готовність швидко його освоїти.
DNS та поштова автентифікація: SPF, DKIM, DMARC, верифікація домену.
Базове розуміння мереж: DNS, VPN, фаєрволи, TLS-сертифікати, основні протоколи.
PowerShell на рівні написання та адаптації простих адміністративних скриптів.
Здатність самостійно шукати рішення, читати технічну документацію та розбиратися з новими сервісами; відповідальне впровадження змін після узгодження.
Українська — вільно; англійська — від B1 для роботи з технічною документацією.
Уважність до деталей та охайність у роботі з правами доступу.
Буде перевагою — цьому можна навчитися в процесі
Глибший досвід із Microsoft Intune, Windows Autopilot, MAM / App Protection Policies. Identity Protection: Risky Users / Risky Sign-ins.
Практичний досвід із Azure: VM, Storage, Backup, RBAC, NSG.
Azure Virtual Desktop, FSLogix.
Ліцензування Microsoft 365 / Azure та оптимізація витрат.
PIM, Access Reviews, Administrative Units.
Microsoft Defender for Endpoint / Defender for Office 365.
Microsoft Graph для автоматизації.
Досвід роботи з кількома тенантами та cross-tenant B2B.
Ми пропонуємо:
бронювання;
захищеність та усі соціальні гарантії (офіційне працевлаштування, «білий» дохід зі своєчасною виплатою, 24 дні відпустки);
40-годинний робочий тиждень;
гібридний формат роботи;
медичне страхування;
стоматологічний та масажний кабінети;
цікаві та амбітні задачі;
можливості навчання та розвитку.
Направляючи резюме на вакансію, Ви даєте згоду на використання Ваших персональних даних компанією у рамках діючого законодавства України. Ми гарантуємо конфі



