H-X Technologies — українська компанія з кібербезпеки. Робимо пентести, аудити захищеності, супровід SOC 2 та ISO 27001, безпеку промислових систем. Клієнти — від українських підприємств до міжнародних софтверних компаній.
Наш партнер шукає системного адміністратора, який візьме на себе внутрішню інфраструктуру та наведе в ній лад. Зараз ці задачі розподілені між кількома людьми за сумісництвом — треба, щоб у них з’явився один відповідальний власник.
Що входить у зону відповідальності
три основні сервери на Debian: пошта, корпоративний сайт, середовище розроблення;
два-три допоміжні сервери на Linux і Windows: резервне копіювання в AWS, бухгалтерський сервер;
корпоративний сайт на WordPress: релізи, оновлення, бекапи, продуктивність;
поштовий стек: доставка, DKIM/SPF/DMARC, антиспам, розбір інцидентів із доставкою;
мережевий захист: firewall, fail2ban, хардening SSH, VPN, сертифікати Let’s Encrypt;
регламентні роботи за розкладом: оновлення, снапшоти, моніторинг ресурсів і вільного місця, перевірка бекапів;
відновлення після збоїв і тестові відновлення з бекапів;
ведення та вдосконалення технічної документації.
Інфраструктура невелика, але критична: на цих серверах живе пошта компанії та продакшен сайту. Процедури здебільшого описані — їх треба виконувати, покращувати й тримати актуальними.
Що ми очікуємо
2+ роки адміністрування Linux (Debian/Ubuntu) у продакшені;
nginx або Apache, PHP-FPM, MySQL/MariaDB, systemd, cron — впевнено;
поштовий стек: Exim або Postfix, Dovecot, SpamAssassin, DKIM/SPF/DMARC;
мережа й захист: iptables/nftables, fail2ban, SSH, TLS, Let’s Encrypt;
досвід роботи з панеллю керування хостингом (HestiaCP, Plesk, cPanel або аналог);
bash: вміння читати чужі скрипти й писати свої;
хмари: Hetzner і AWS (EC2, S3), розуміння снапшотів і стратегій резервного копіювання;
базове адміністрування Windows Server;
готовність працювати за письмовими процедурами й документувати зроблене;
українська — вільно, англійська — від Intermediate (документація й вендори).
Буде плюсом
WordPress: деплой, WP-CLI, оптимізація;
Docker;
WireGuard;
моніторинг (Zabbix, Prometheus, Grafana або аналоги);
досвід у кібербезпеці: пентест, розуміння вимог SOC 2 / ISO 27001 тощо.
Що пропонуємо
повністю віддалену роботу й гнучкий графік;
зарплата за результатами співбесіди, премії за внутрішні й зовнішні проекти, яких багато;
прямий контакт із CEO — рішення ухвалюються за день.
Важливо
Робота передбачає доступ до критичних систем компанії, тому обов’язкові акуратність, відповідальність за зміни та готовність підписати NDA і пройти перевірку рекомендацій.
Як відгукнутися
Надішліть CV та коротко опишіть найскладніший інцидент з інфраструктурою, який ви розв’язали самостійно: що зламалося, як ви це знайшли і що зробили, щоб не повторилося.



