ТИ
Турал И.
Мужчина, 35 лет
Азербайджан, Баку, UTC+4
Ставка
4 238,77 Р/час
вкл. НДС 5% (157.14 Р)
Специалист доступен с 3 сентября 2025 г.
Добавьте подходящих специалистов в список и оформите заявку для предварительного бронирования времени специалистов. После оформления заявки ваш персональный менеджер организует прохождение всех необходимых проверок с вами и каждым кандидатом из заявки. Специалист привлекается к проекту только после окончательного подтверждения его выхода с вашей стороны.
Подробнее
О специалисте
Специализация
DevOps
Грейд
Навыки
Отрасли
Знание языков
Английский — B2
Главное о специалисте
Я ИТ-инженер с более чем 8-летним опытом администрирования и сетевой поддержки, заинтересован в участии в новых проектах и хочу улучшить свои технические навыки. Начинал карьеру в сфере ремонта компьютеров, установки операционных систем и различного программного обеспечения.
За несколько лет работы в ИТ-индустрии я научился работать на разнообразном оборудовании многих производителей, таких как HP, Cisco, Dell. Я приобрел опыт и знания в области развертывания инфраструктурных сетевых компонентов и постоянная разработка, тестирование и внедрение кода. Коммуникабельный, способный работать в команде и усваивать большой объем новой информации.
Проекты
(10 лет 1 месяц)
NDA
Роль
Инженер DevSecOps
Обязанности
Проект: Внедрение DevSecOps
Обязанности:
-Работа с multistage окружениями в нескольких кластерах Kubernetes;
-Развертывание кластеров Kubernetes высокой доступности, балансировка нагрузки (HAproxy, Keepalived);
-Настройка CI/CD конвейеров в Jenkins и GitLab CI;
-Настройка и поддержка баз данных, настройка мониторинга и аудита событий;
-Настройка мониторинга и алертинга Prometheus/Grafana, сбора логов в EFK;
-Работа с инфраструктурными сервисами (реляционные БД, брокеры сообщений, объектные хранилища, SSO, in-memory DB и прочее);
-Подготовка Helm чартов для сервисов;
-Написание скриптов на Python, Bash;
-Отладка работы приложении и оптимизация ресурсов
-Уязвимости (код Snyk)
-Соответствие требованиям (DockerBench)
-Шифрование и подпись изображений (Imgcrypt, Skopeo, Cosing)
-Мониторинг Cloudflare
Стек специалиста на проекте
Docker, Python, Bash, Jenkins, Grafana, Kubernetes, Prometheus, HAProxy, SonarQube, Helm, Docker Compose, Hashicorp Vault, CI/CD, SSO, EFK, Gitlab CI, Cloudflare, Trivy, keepalived, scope, coding, memory, snyk, devsecops
Отрасль проекта
FinTech & Banking
Период работы
Январь 2024 - По настоящее время
(1 год 9 месяцев)
Remote
Роль
DevOps-инженер
Обязанности
Проект: Долгосрочная миграция он-премис инфраструктуры крупной системы в Microsoft Azure с последующей модернизацией.
Проект включал:
- Анализ и проектирование архитектуры landing zones, ресурсных групп и виртуальных сетей (VNet, subnet) с гибридными соединениями (VPN, ExpressRoute);
- Перенос сервисов, данных и кластеров Kubernetes (AKS);
- Оптимизацию CI/CD пайплайнов (Jenkins, Azure DevOps, GitHub Actions);
- Повышение отказоустойчивости и безопасности с применением современных сервисов и подходов.
Обязанности:
- Разработка и внедрение архитектурных решений на базе Azure
- Настройка landing zones, проектирование VNet, сабнетов, подключение гибридных сетей (VPN/ExpressRoute)
- Настройка механизмов балансировки нагрузки: Application Gateway, Azure Load Balancer, а также Ingress-контроллеры для AKS.
- Построение отказоустойчивых схем развертывания распределённых приложений в AKS
- Автоматическое масштабирование кластера, мониторинг и оптимизация затрат (Azure Monitor, Log Analytics).
- Настройка репликации и высокодоступных конфигураций
- Интеграция с VNet, настройка firewall rules, бэкапы и fine tuning производительности
- Разворачивание PostgreSQL в контейнерах с доступом к Persistent Volumes.
- Администрирование и обновление кластеров, замена нодов
- Управление доступом (RBAC), настройка taints/tolerations
- Разработка и поддержка Helm-чартов, включая stateful приложения
- Внедрение Pod Identity и Azure Workload Identity для безопасной аутентификации
- Управление Secrets/ConfigMaps, настройка политик безопасности.
- Интеграция Azure Key Vault для хранения секретов и сертификатов
- Настройка SSO через Azure Entra ID (Azure Active Directory)
- Применение моделей RBAC/IAM, использование федерации (SAML, LDAP), SCIM.
- Автоматизация инфраструктуры как кода с помощью Terraform и Bicep
- Построение CI/CD пайплайнов (Azure DevOps Pipelines, GitHub Actions, Jenkins)
- Автоматизированный деплой контейнеризированных приложений через Helm.
- Настройка мониторинга приложений и баз (Azure Monitor, Log Analytics, Grafana, Prometheus)
- Интеграция с системами централизованного логирования (ELK, Kafka).
- Использование Azure Blob Storage и файловых хранилищ с приватными endpoint'ами, LRS/ZRS
- Безопасная организация доступа через managed identities и IAM.
Стек специалиста на проекте
elasticache, gateway, ELK, Grafana, ecr, entra, AWS, MS Windows, ses, Shell, Azure Blob Storage, blob, load balancer, key, mokito, app, Git, Linux, Nginx, GitHub, Prometheus, Terraform, Helm, VPN, Storage, S3, Docker Compose, Vault, Services, ECS, CloudFront, Application, EC2, Docker, Python, GitHub Actions, redos, Azure DevOps, Pipelines, Azure, RDS, Identity Server, flexible, aks, PostgreSQL, Jenkins, Kubernetes, id
Отрасль проекта
FinTech & Banking
Период работы
Май 2022 - Январь 2024
(1 год 9 месяцев)
Операционный центр Unibank, Баку, Азербайджан
Роль
Инженер по программному обеспечению
Обязанности
Проект: SOC
Обязанности:
-Разработка SIEM (настройка сборщиков журналов, написание пользовательских правил, анализ журналов, проектирование, обслуживание и устранение неполадок в среде SIEM)
-Работа с DR (контроль конечных точек, управление политиками, установка и настройка брокера, управление инцидентами Ответ)
-Безопасность электронной почты (Cisco ESA)
-Управление уязвимостями (сканер уязвимостей, мониторинг FIM)
-Работа с серверами Windows и Linux (установка и настройка агентов)
Проект Электронная база статистики и система аналитической отчетности (ESAS)
Инженер DevOps
- Настройка кластера K8S на AWS с помощью KOPS
- Создание CI/CD с помощью Jenkins (Multibranch)
- Генерация сертификатов TLS и SSL
- Настройка Nginx для выполнения функций балансировщика нагрузки
- Создание стека ELK
Стек специалиста на проекте
ALB, ELK, Grafana, TLS, AWS, MS Windows, Tomcat, elb, PowerShell, Cisco, Zabbix, Bash, Linux, Видео, Apache, SSL, Nginx, Prometheus, VPN, IAM, Route53, CloudFormation, Graylog, Nagios, Мониторинг, EC2, CloudWatch, RDS, RabbitMQ, Jira, Jenkins, CI/CD, Kubernetes, TypeScript
Отрасль проекта
FinTech & Banking
Период работы
Октябрь 2019 - Сентябрь 2023
(4 года)
Формат работы
Тип занятости
Фулл-тайм
Формат работы
Удаленно
Командировки
Не готов
Релокация
Не готов
Готов работать на зарубежных проектах
Нет
Образование
Высшее
Учебное заведение
Азербайджанская государственная нефтяная академия, автоматизация производственных процессов,
Специальность
инженер-компьютерщик (степень бакалавра)
Завершение учебы
2012 г.