Microsoft 365 Administrator
Шукаємо адміністратора Microsoft Cloud у команду, яка обслуговує середовища компанії загальним обсягом до ~3000 користувачів. У вас буде власна зона відповідальності та можливість працювати з усім Microsoft Cloud ландшафтом компанії. Поруч — колеги, які можуть допомогти консультацією або тимчасово підмінити. Якщо частину стеку ви поки не знаєте — це не блокер. Ми розраховуємо, що людина буде розвивати експертизу та освоювати нові сервіси в процесі роботи.
Обов’язки
- Адміністрування Microsoft 365 / Entra ID: користувачі, групи, ролі, права доступу, ліцензії.
- Exchange Online, SharePoint Online / OneDrive, Teams: налаштування, політики, доступи, резервне копіювання та відновлення даних.
- Налаштування та супровід політик доступу й автентифікації: Conditional Access, MFA, методи автентифікації, гостьовий доступ — відповідно до вимог служби ІТ-безпеки та принципу найменших привілеїв.
- Адміністрування Microsoft Intune: політики конфігурації та compliance, корпоративні пристрої та BYOD.
- Базове адміністрування Azure: Virtual Machines, Azure Files / Storage Accounts, Backup, RBAC, NSG, контроль витрат.
- Підтримка Azure Virtual Desktop для обмеженої групи користувачів.
- Ескалаційна підтримка Help Desk: діагностика та вирішення складніших інцидентів; робота із заявками в Jira Service Management.
- Участь у виборі та оптимізації ліцензій Microsoft: оцінка потреб і доцільності.
- Автоматизація рутинних задач через PowerShell.
- Виконання та документування змін у production-середовищах.
- Моніторинг сервісів та підтримка технічної документації.
Обов’язкові вимоги
- Практичний досвід адміністрування Microsoft 365 та Entra ID.
- Entra ID: користувачі, групи, ролі, права доступу; базове розуміння Conditional Access, MFA та гостьового доступу.
- Досвід адміністрування Exchange Online, SharePoint Online / OneDrive, Teams.
- Розуміння принципів безпечного керування доступом та найменших привілеїв.
- Базовий досвід роботи з Microsoft Intune або готовність швидко його освоїти.
- DNS та поштова автентифікація: SPF, DKIM, DMARC, верифікація домену.
- Базове розуміння мереж: DNS, VPN, фаєрволи, TLS-сертифікати, основні протоколи.
- PowerShell на рівні написання та адаптації простих адміністративних скриптів.
- Здатність самостійно шукати рішення, читати технічну документацію та розбиратися з новими сервісами; відповідальне впровадження змін після узгодження.
- Українська — вільно; англійська — від B1 для роботи з технічною документацією.
- Уважність до деталей та охайність у роботі з правами доступу.
Буде перевагою — цьому можна навчитися в процесі
- Глибший досвід із Microsoft Intune, Windows Autopilot, MAM / App Protection Policies.Identity Protection: Risky Users / Risky Sign-ins.
- Практичний досвід із Azure: VM, Storage, Backup, RBAC, NSG.
- Azure Virtual Desktop, FSLogix.
- Ліцензування Microsoft 365 / Azure та оптимізація витрат.
- PIM, Access Reviews, Administrative Units.
- Microsoft Defender for Endpoint / Defender for Office 365.
- Microsoft Graph для автоматизації.
- Досвід роботи з кількома тенантами та cross-tenant B2B.
Ми пропонуємо:
- бронювання;
- захищеність та усі соціальні гарантії (офіційне працевлаштування, «білий» дохід зі своєчасною виплатою, 24 дні відпустки);
- 40-годинний робочий тиждень;
- гібридний формат роботи;
- медичне страхування;
- стоматологічний та масажний кабінети;
- цікаві та амбітні задачі;
- можливості навчання та розвитку.
Направляючи резюме на вакансію, Ви даєте згоду на використання Ваших персональних даних компанією у рамках діючого законодавства України. Ми гарантуємо конфіденційність Вашого звернення та процесу спілкування при відборі на вакансію.