Должностная инструкция системного администратора (сисадмина, IT-инженера): 2026
Генеральный директор / IT-директор (CIO)
ООО "____________________"
__________ / __________________ /
«___» ____________ 2026 г.
1. Общие положения
1.1. Настоящая должностная инструкция определяет трудовые обязанности, права, сферу технической ответственности и регламент работы системного администратора (включая наименования: сисадмин, ведущий инженер IT-инфраструктуры, администратор серверов и сетей, Linux/Windows System Administrator).
1.2. Должность системного администратора относится к категории специалистов департамента информационных технологий.
1.3. Назначение на должность и увольнение осуществляется приказом Генерального директора по представлению IT-директора (CIO / Начальника отдела IT).
1.4. Системный администратор непосредственно подчиняется Руководителю отдела инфраструктуры / IT-директору.
1.5. В своей профессиональной деятельности системный администратор руководствуется:
- Законодательством РФ в области связи, информации, защиты персональных данных (ФЗ № 149-ФЗ, ФЗ № 152-ФЗ, ФЗ № 187-ФЗ о безопасности КИИ);
- Профессиональным стандартом 06.026 «Системный администратор информационно-коммуникационных систем» (утв. Приказом Минтруда РФ № 680н);
- Стандартами информационной безопасности (ГОСТ Р ИСО/МЭК 27001), регламентами резервного копирования и политиками безопасности компании;
- Соглашениями об уровне обслуживания сервисов (Service Level Agreement — SLA).
2. Квалификационные требования к должности
2.1. Требования к образованию: Высшее или среднее профессиональное образование по направлениям: «Информатика и вычислительная техника», «Информационные системы и технологии», «Сетевое и системное администрирование», «Информационная безопасность».
2.2. Требования к стажу: Для младшего системного администратора (Junior) — без опыта; для системного администратора (Middle/Senior) — стаж администрирования корпоративных сетей и серверов от 2–3 лет.
2.3. Системный администратор должен знать:
- Архитектуру серверных операционных систем семейства Windows Server (2016–2022) и Linux (Debian, Ubuntu Server, Rocky Linux, Astra Linux, RedOS);
- Принципы проектирования и администрирования доменных служб: Active Directory (AD DS), DNS, DHCP, GPO, LDAP, RADIUS, SAML/SSO;
- Технологии виртуализации и контейнеризации: VMware vSphere/ESXi, Proxmox VE, Hyper-V, KVM, Docker, Kubernetes;
- Сетевые протоколы и технологии маршрутизации: TCP/IP, VLAN (802.1Q), VPN (IPsec, OpenVPN, WireGuard), BGP, OSPF, NAT, QoS, настройку оборудования Cisco, Mikrotik, Huawei, Eltex;
- Системы и методологию резервного копирования и аварийного восстановления: Veeam Backup & Replication, Bacula, Proxmox Backup Server (правило бэкапов «3-2-1»), методики DR (Disaster Recovery);
- Принципы мониторинга IT-инфраструктуры: Zabbix, Prometheus, Grafana, ELK Stack, Graylog;
- Основы работы с реляционными СУБД: MS SQL Server, PostgreSQL (кластеризация, бэкапы, оптимизация транзакций);
- Основы скриптовых языков автоматизации: PowerShell, Bash, Python, Ansible.
Справочные данные классификаторов должности
| Классификатор | Код / Значение | Нормативное основание |
|---|---|---|
| Код по ОКЗ | 2522 (Системные администраторы) / 2523 (Специалисты по сетям) | ОК 010-2014 |
| Код по ОКПДТР | 26569 (Системный администратор) | ОК 016-94 |
| Профессиональный стандарт | 06.026 «Системный администратор ИКТ-систем» | Приказ Минтруда РФ № 680н |
| Квалификационный уровень | 6 уровень квалификации | Приказ Минтруда РФ № 148н |
3. Должностные и технические обязанности
Системный администратор выполняет следующие задачи по обеспечению непрерывной работы IT-инфраструктуры:
3.1. Администрирование серверного парка и облачных сервисов:
- Обеспечивает круглосуточную бесперебойную работу физических и виртуальных серверов компании, СХД (систем хранения данных) и сетевого оборудования.
- Производит установку, настройку, обновление и регламентное обслуживание серверных ОС (Windows/Linux), сервисов баз данных 1С, веб-серверов (Nginx, Apache).
- Управляет учетными записями пользователей, правами доступа, групповыми политиками безопасности (GPO) и почтовыми сервисами (Exchange, Postfix, Яндекс 360).
- Контролирует соблюдение метрик доступности инфраструктуры (High Availability, Uptime не менее 99.9%).
3.2. Резервное копирование и кибербезопасность:
- Организует ежедневное автоматическое резервное копирование критически важных баз данных (1С, ERP, CRM, файловые хранилища) и конфигураций сетевого оборудования.
- Проводит регулярное тестовое восстановление бэкапов (не реже 1 раза в квартал) для проверки целостности резервных копий.
- Настраивает межсетевые экраны (Firewall / NGFW), фильтрацию трафика, антивирусную защиту конечных точек (EDR / XDR) и предотвращает попытки несанкционированного доступа.
- Обеспечивает требования безопасности персональных данных сотрудников и клиентов в соответствии с нормами 152-ФЗ.
3.3. Сетевая инфраструктура и поддержка оборудования:
- Администрирует локальные вычислительные сети (ЛВС), Wi-Fi сети предприятия, настраивает защищенные VPN-туннели между удаленными филиалами и офисами.
- Контролирует состояние серверных комнат: системы бесперебойного питания (ИБП/UPS), параметры температуры и влажности систем кондиционирования.
4. Права работника
Системный администратор имеет право:
- Блокировать учетные записи пользователей и сетевые порты при обнаружении вредоносной активности (вирусы-шифровальщики, DDoS, утечка данных) с последующим уведомлением руководства.
- Запрещать установку нелицензионного или не согласованного программного обеспечения на рабочие станции сотрудников компании.
- Запрашивать у руководства бюджет на закупку лицензий, замену устаревших серверов, жестких дисков и расширение каналов связи.
- Определять график проведения плановых технологических окон для перезагрузки и обновления серверов в нерабочее время.
5. Ответственность
Системный администратор несет ответственность за:
- Потерю данных компании: утрату баз данных или документов из-за отсутствия актуальных бэкапов или непроверенной процедуры восстановления (RPO / RTO).
- Простой сервисов (Downtime): аварийные остановки бизнес-процессов по причине несвоевременного продления лицензий, сертификатов SSL или переполнения дискового пространства.
- Утечку конфиденциальной информации: предоставление избыточных прав доступа неавторизованным сотрудникам или слабую парольную политику.
- Использование нелицензионного ПО: установку контрафактного софта на серверы предприятия (ст. 146 УК РФ).
6. Взаимодействие и KPI
6.1. Связи: взаимодействует со специалистами службы Helpdesk, разработчиками 1С, провайдерами связи (ISP), поставщиками серверного оборудования и инженерами ЦОД.
6.2. Ключевые показатели KPI:
- Доступность сервисов (Uptime): не менее 99.8% за отчетный месяц.
- Соблюдение параметров RPO и RTO: восстановление критических сервисов из бэкапа в течение регламентированного времени (например, не более 1–2 часов).
- Скорость решения аварийных инцидентов 1-го приоритета: локализация за 15–30 минут.
- 0 случаев безвозвратной потери коммерческих данных.
Лист ознакомления с регламентом и должностной инструкцией
| ФИО системного администратора | Квалификация | Подпись | Дата |
|---|---|---|---|
| ______________________________ | Middle / Senior | ______________ | «___» __________ 202__ г. |
Вопросы и ответы по должности
В чем разница между системным администратором и специалистом техподдержки (Helpdesk)?
Специалист техподдержки (Helpdesk / Service Desk) работает на 1-2 линии: общается с пользователями, настраивает мышки, принтеры, почту, решает типовые инциденты. Системный администратор работает на уровне всей IT-инфраструктуры: настраивает серверы, домены, СХД, маршрутизаторы, виртуализацию, бэкапы и базы данных.
Имеет ли право сисадмин читать корпоративную переписку сотрудников?
Технически сисадмин имеет доступ к почтовым серверам, но конституционное право на тайну переписки (ст. 23 Конституции РФ) защищает личные сообщения. Чтение корпоративной почты законно только в случае, если в компании введен Режим коммерческой тайны, локальные акты разрешают аудит рабочей почты, а сотрудник подписал соответствующее согласие.