IT Operations Specialist
- Hiring from
- Romania
- Work type
- Hybrid
- Posted
- Sep 28, 2026
Despre rol
Vei fi responsabil de IT-ul intern CloudHero: laptopuri, conturi și acces, rețeaua din birou, serverele Linux și aplicațiile interne.
Avem o echipă de aproximativ 30 de oameni și un mediu tehnic mai complex decât într-o companie de birou obișnuită. Folosim Mac-uri administrate prin Jamf, Google Workspace, Microsoft 365, infrastructură de rețea Ubiquiti și mai multe aplicații dezvoltate intern care rulează pe servere Linux.
Rolul este hands-on. Vei configura echipamente, vei administra sisteme, vei investiga probleme, vei face mentenanță și vei ține evidența lucrurilor care trebuie făcute periodic.
În același timp, vei avea și o componentă de organizare: audituri de securitate, certificările tehnice ale echipei și anumite cerințe recurente asociate programelor AWS.
Nu este un rol de management și nu căutăm pe cineva care să construiască o echipă. Căutăm un specialist bun care vrea să rămână aproape de tehnologie și să aibă responsabilitate clară pentru o zonă.
Ce vei face
IT intern și suport pentru colegi
Vei pregăti și administra laptopurile Mac ale colegilor prin Jamf.
Te vei ocupa de:
- configurarea laptopurilor pentru colegii noi;
- onboarding și offboarding din punct de vedere IT;
- conturi, grupuri și permisiuni;
- Google Workspace și Microsoft 365;
- instalarea și configurarea aplicațiilor necesare;
- inventarul echipamentelor și licențelor;
- achiziții de laptopuri, monitoare, telefoane și alte echipamente;
- garanții, reparații și relația cu furnizorii;
- diverse cereri interne legate de IT și telefonie.
Nu avem nevoie de un helpdesk clasic. Nu există sute de tickete pe zi. Ne interesează ca atunci când apare o cerere să existe cineva care o preia, o rezolvă și o urmărește până la capăt.
Servere și aplicații interne
Avem mai multe aplicații dezvoltate intern care rulează pe servere Linux.
Vei administra infrastructura pe care rulează acestea și vei lucra cu dezvoltatorii atunci când problema este în aplicație.
Asta include, în funcție de sistem:
- administrare Linux;
- actualizări și mentenanță;
- monitorizare;
- backup;
- verificarea periodică a backupurilor și a procedurilor de restore;
- administrarea accesului;
- investigarea incidentelor;
- documentarea configurațiilor și a procedurilor importante.
Nu vei fi responsabil să dezvolți aplicațiile interne. Dacă problema este în cod, o vei investiga suficient cât să identifici zona și vei lucra cu developerul responsabil.
Rețeaua din birou
Infrastructura noastră de rețea este bazată pe Ubiquiti.
Vei administra și întreține:
- access point-uri;
- switch-uri;
- gateway-uri;
- VLAN-uri;
- firewall;
- acces remote;
- rețelele interne și guest;
- conexiunea și echipamentele din birou.
Ne interesează atât disponibilitatea rețelei, cât și modul în care aceasta este configurată din punct de vedere al securității.
Nu este obligatoriu să fi lucrat înainte cu Ubiquiti dacă ai o bază bună de networking și poți învăța platforma.
Securitatea IT
Nu căutăm un cybersecurity specialist, dar vrem ca persoana care administrează infrastructura noastră să se gândească permanent și la securitate.
Când creezi un cont sau acorzi acces, vrem să te întrebi cine are nevoie de acces, la ce și pentru cât timp.
Când configurezi un firewall sau un server, vrem să te gândești dacă expunem ceva inutil și dacă există o variantă mai sigură.
În practică, vei lucra cu:
- politici de acces și permisiuni;
- conturi administrative;
- MFA;
- reguli de firewall;
- segmentarea rețelei;
- acces remote;
- criptarea dispozitivelor;
- configurarea și hardening-ul sistemelor;
- patching și actualizări;
- backup și recovery;
- verificarea periodică a accesului;
- identificarea și remedierea vulnerabilităților uzuale.
Dacă identifici o problemă, vrem să o semnalezi și să propui ce ar trebui făcut, nu doar să aștepți să primești o cerere.
Pentru probleme care necesită expertiză specializată de cybersecurity, vom lucra cu specialiști externi sau cu colegii potriviți.
O certificare sau un program de pregătire relevant în securitate cibernetică, inclusiv cursuri recunoscute de DNSC sau echivalente, reprezintă un avantaj. Nu este o condiție.
Audituri de securitate
CloudHero lucrează cu clienți enterprise, iar periodic primim audituri sau chestionare de securitate.
Vei ajuta la coordonarea lor.
Asta înseamnă să:
- înțelegi cerințele;
- identifici ce informații avem deja;
- colectezi dovezile tehnice;
- ceri informații de la colegii care dețin alte zone;
- urmărești ce lipsește;
- actualizezi documentația relevantă;
- urmărești măsurile de remediere convenite.
Nu trebuie să cunoști dinainte fiecare standard sau metodologie de audit.
Ne interesează să poți citi o cerință, să înțelegi ce încearcă auditorul să verifice și să găsești informația sau persoana potrivită pentru răspuns.
Dacă descoperim că un control nu există în practică, îl tratăm ca pe o problemă de rezolvat. Nu vrem documentație care spune că facem lucruri pe care în realitate nu le facem.
Certificările echipei și programele AWS
Suntem AWS Advanced Tier Partner și avem periodic cerințe legate de certificările tehnice ale echipei și de programele în care participăm.
Nu trebuie să vii cu experiență în administrarea acestor programe.
Vei prelua modul de lucru existent și vei ține lucrurile organizate:
- ce certificări avem;
- când expiră;
- ce certificări sunt necesare în perioada următoare;
- cine trebuie să le obțină;
- ce termene avem;
- ce documente și contribuții trebuie pregătite pentru anumite programe AWS;
- cine este responsabil de fiecare contribuție.
Nu vei decide strategia noastră de parteneriat cu AWS și nu vei valida singur arhitecturi sau documente tehnice complexe.
Rolul tău este să te asiguri că știm ce trebuie făcut și că lucrurile nu sunt descoperite cu două săptămâni înainte de deadline.
Documentație și organizare
O parte importantă a rolului este disciplina.
Vrem ca lucrurile importante să nu existe doar în memoria unei singure persoane.
Vei ține actualizate:
- inventarul de echipamente;
- sistemele și serviciile pe care le administrăm;
- conturile administrative relevante;
- configurațiile importante;
- procedurile de onboarding și offboarding;
- procedurile de backup și restore;
- documentația rețelei;
- activitățile de mentenanță;
- calendarul verificărilor și termenelor recurente.
Nu vrem documentație făcută de dragul documentației. Vrem suficientă informație încât un alt om tehnic să poată înțelege ce avem și cum funcționează.
Ce căutăm
Căutăm în primul rând trei lucruri:
Agilitate tehnică.
Nu trebuie să știi totul din prima zi, dar trebuie să poți investiga singur o problemă, să citești documentația, să testezi și să ajungi la o soluție.
Organizare.
Trebuie să poți gestiona în paralel cereri curente, mentenanță, audituri și termene fără să pierzi lucruri pe drum.
Disciplină.
Dacă un lucru trebuie verificat lunar, vrem să fie verificat lunar. Dacă ai început o problemă, vrem să o urmărești până este rezolvată. Dacă ai modificat o configurație importantă, vrem să actualizezi și documentația.
- Din punct de vedere tehnic, este important să ai experiență practică cu o parte relevantă din următoarele:
administrare macOS într-o organizație; - MDM, ideal Jamf;
- Linux;
- networking;
- firewall și reguli de acces;
- Google Workspace;
- Microsoft 365;
- identity și access management;
- backup și recovery;
- scripting și automatizarea taskurilor uzuale;
- noțiuni bune de securitate a infrastructurii.
Nu ne așteptăm să bifezi fiecare tehnologie.
Ne interesează mai mult dacă ai administrat efectiv sisteme și ai avut responsabilitate pentru ele decât dacă ai lucrat exact cu produsele pe care le folosim noi.
Trebuie să poți lucra cu documentație tehnică în limba engleză și să poți comunica clar, în scris și verbal.
Cum lucrăm
Rolul este full-time și hybrid, cu 3 zile pe săptămână la biroul CloudHero din Hyperion Towers.
Prezența la birou este importantă pentru că vei lucra efectiv cu echipamentele și infrastructura locală și vei fi persoana la care colegii pot apela pentru problemele IT.
Vei avea autonomie pentru activitățile uzuale și vom stabili clar limitele de buget și tipurile de schimbări pentru care este nevoie de aprobare.
Nu ne așteptăm la disponibilitate permanentă 24/7. Dacă avem nevoie de o intervenție specială în afara programului, o vom trata separat.
Primele trei luni
În prima perioadă vei lucra împreună cu noi pentru a înțelege ce avem și pentru a prelua activitățile existente.
În prima lună vrem să cunoști infrastructura, să ai accesul necesar, să înțelegi sistemele și să identifici lucrurile care nu sunt documentate sau care ar trebui îmbunătățite.
Până la finalul celei de-a doua luni ar trebui să poți gestiona majoritatea cererilor și activităților curente și să ai o imagine clară asupra mentenanței, securității, certificărilor și termenelor importante.
După aproximativ trei luni, ne așteptăm să poți administra zona de IT intern independent de echipa tehnica sau de management.
Nu înseamnă că trebuie să rezolvi singur orice problemă. Înseamnă să știi ce poți rezolva, când trebuie să ceri ajutor și să nu lași lucrurile să se piardă.
Rolul probabil ți se potrivește dacă
Îți place să rămâi hands-on și nu consideri că următorul pas obligatoriu în carieră este managementul.
Îți place să ai propria zonă de responsabilitate și să știi bine sistemele pe care le administrezi.
Nu te deranjează că într-o zi configurezi un firewall, iar în alta trebuie să pregătești un laptop, să verifici un backup sau să găsești o dovadă tehnică pentru un audit.
Și, mai ales, ești genul de persoană care observă că ceva nu este în regulă și încearcă să îl rezolve înainte să devină o problemă.