-
Korxonaning korporativ tarmog‘i va server infratuzilmasi barqarorligini, xavfsizligini hamda uzluksiz ishlashini ta'minlash.
-
Tarmoqlararo ekranlar (Firewall) va xavfsizlik shlyuzlarini (OPNsense, Kerio Control) ma'murlash: kirish qoidalari, kontent filtrlash hamda IDS/IPS (bostirib kirishni aniqlash va oldini olish) tizimlarini sozlash.
-
Virtualizatsiya muhitlarini (Proxmox VE, VMware ESXi) boshqarish; Ubuntu Server va Windows Server operatsion tizimlarini sozlash hamda qo‘llab-quvvatlash.
-
Zabbix tizimi orqali tarmoq va serverlar monitoringini noldan yo‘lga qo‘yish, ko‘rsatkichlarni kuzatish va Telegram orqali avtomatik bildirishnomalarni (alerting) integratsiya qilish.
-
Active Directory (yoki Samba4 AD DC) muhitida domen foydalanuvchilari, guruhlar va kirish huquqlarini (GPO) markazlashgan holda boshqarish; ruxsat etilmagan kirishlarni cheklash.
-
Barcha muhim tizimlar, ma'lumotlar bazalari va server konfiguratsiyalarining muntazam zaxira nusxalarini olish (masalan, Veeam, Proxmox Backup Server), ularning yaxlitligini tekshirish hamda nosozlik yuz berganda qayta tiklash (RTO/RPO talablari asosida) rejalarini sinovdan o'tkazish.
-
Korxona miqyosidagi DHCP relay, statik/dinamik ajratishlar, ichki/tashqi DNS yozuvlari va NTP sinxronizatsiyasini to'g'ri sozlash hamda uzluksizligini nazorat qilish.
-
Ichki veb-resurslar va xizmatlar uchun Nginx Proxy Manager / HAProxy orqali xavfsiz marshrutlash, SSL/TLS sertifikatlarini (Let's Encrypt va lokal CA) yangilab borish.
-
Server operatsion tizimlari, dasturiy ta'minotlar va tarmoq qurilmalari proshivkalarini (firmware) rejaviy ravishda xavfsizlik yangilanishlari bilan ta'minlash, zaifliklarni (CVE) yopish.
-
Markazlashgan korporativ antivirus/EDR boshqaruvi, siyosatlarni yangilash, Device Control qoidalariga rioya etilishini nazorat qilish.
-
Tizim xatoliklari, server jurnallari va tarmoq hodisalarini (Syslog, Event Viewer, audit loglari) muntazam tahlil qilib borish, xavfsizlik buzilishlarini erta bosqichda aniqlash.
-
Barcha serverlar, tarmoq qurilmalari, kompyuterlar va litsenziyalar hisobini (masalan, GLPI) yuritish, resurslarning yetarliligini oldindan rejalashtirish (Capacity Planning).
-
Kritik servislar uchun klaster tizimlari (failover, load balancing) ishonchliligini kuzatish va uzilish vaqtini (downtime) minimallashtirish.
-
Tizim ma'muri lavozimida kamida 1 yillik amaliy ish tajribasi.
-
TCP/IP protokollar steki, L2/L3 tarmoq arxitekturasi va marshrutlash prinsiplari bo‘yicha mustahkam bilimlar.
-
OPNsense yoki shunga o‘xshash xavfsizlik shlyuzlari (Firewall/NGFW) bilan ishlash ko‘nikmasi.
-
Gipervizorlar (Proxmox VE, ESXi) va virtual tarmoqlarni sozlash bo‘yicha tushuncha hamda tajriba.
-
Monitoring tizimini o‘rnatish, sozlash va qo'llab-quvvatlash tajribasi.
-
Korxona axborot xavfsizligi asoslari va tarmoq perimetrini himoya qilish qoidalarini bilish.
-
Windows Server Active Directory yoki Linux Samba4 AD DC, DNS, DHCP, GPO (Group Policy Management) arxitekturasini chuqur tushunish va amalda boshqarganlik.
-
Zaxira nusxalar yaratish prinsiplari (3-2-1 qoidasi), zaxira dasturlari (Veeam Backup & Replication, Proxmox Backup Server, rsync) bilan ishlash hamda tizimlarni "noldan" tiklash (Disaster Recovery) tajribasi.
-
Reverse Proxy (Nginx, HAProxy) ishlash mexanizmlari, SSL/TLS sertifikatlari bilan ishlash (CSR yaratish, o'rnatish, avtomatik yangilash) ko'nikmasi.
-
Tizim jurnallari (Linux Syslog/Journald, Windows Event Viewer) bilan ishlash, tarmoq anomaliyalari va autentifikatsiya xatolarini mustaqil tahlil qila olish.
-
Server platformalari (HP, Dell, Supermicro), apparat darajasidagi boshqaruv (iLO, iDRAC), RAID massivlari (RAID 1, 5, 10) darajalari hamda NAS/SAN (NFS, iSCSI) bo'yicha tushunchalar.
-
Docker va Docker Compose bo'yicha bazaviy tushunchalar, servislar va konteynerlarni xavfsiz izolyatsiyada ko'tarish ko'nikmasi.
-
Operatsion tizimlar va dasturiy ta'minotlardagi yangilanishlarni xizmatlar to'xtab qolmasdan (downtime'siz yoki minimal ta'sir bilan) rejaviy tarzda o'rnatish usullarini bilish.
-
Tarmoq va server infratuzilmasini inventarizatsiya qilish (GLPI yoki shunga o'xshash CMDB tizimlari), IPAM vositalari bilan ishlash madaniyati.
-
O‘zbekiston Respublikasi Mehnat kodeksiga muvofiq rasmiy ishga joylashish.
-
Raqobatbardosh oylik maosh (texnik suhbat natijalariga ko‘ra belgilanadi).
-
Rivojlangan texnik infratuzilma va amaliyotda yangi yechimlarni sinab ko‘rish imkoniyati.
-
Tizim ma'murligi va axborot xavfsizligi yo‘nalishlarida professional va mansab o‘sishi istiqboli.
Ключевые навыки
- Администрирование серверов Linux
- Деловая переписка
- Настройка почтовых серверов
- Работа с большим объемом информации
- Windows Server
- Русский — B1 — Средний
- Английский — B1 — Средний