МС
Марк С.
Мужчина, 22 года
Россия, Москва, UTC+3
Ставка
4 415,58 Р/час
НДС не облагается
Специалист доступен с 30 сентября 2025 г.
Добавьте подходящих специалистов в список и оформите заявку для предварительного бронирования времени специалистов. После оформления заявки ваш персональный менеджер организует прохождение всех необходимых проверок с вами и каждым кандидатом из заявки. Специалист привлекается к проекту только после окончательного подтверждения его выхода с вашей стороны.
Подробнее
О специалисте
Специализация
DevOps
Грейд
Навыки
Отрасли
Знание языков
Английский — B2
Главное о специалисте
DevOps-инженер, строю облачные и on-prem платформы с упором на GitOps, отказоустойчивость и оптимизацию затрат. Проектирую landing zones в Azure, автоматизирую CI/CD и инфраструктуру как код. Глубоко разбираюсь в Kubernetes, сетях, мониторинге и безопасности. Регулярно провожу DR-тесты, контролирую SLA/SLO и менторю коллег.
Проекты
(4 года 8 месяцев)
IT компания
Роль
SRE/DevOps-инженер
Обязанности
Описание проекта
Интех-платформа управления мультибанковскими счетами и транзакциями на 40 нод и ≈ 2000 подов, переход от монолита к микросервисам в AKS
Состав команды проекта
4 DevOps-инженера, 18 backend-разработчиков, 9 frontend-разработчиков, 10 QA-инженеров, 3 архитектора, 2 PM
Задачи
• Проектировал landing zones, ресурсные группы, виртуальные сети и подсети, настраивал гибридные соединения VPN и ExpressRoute
• Переводил монолитную on-prem архитектуру на микросервисную платформу в AKS, обслуживал ingress-контроллеры с TLS-сертификатами, используя Kubernetes
• Мигрировал PostgreSQL на Azure Flexible Server, настраивал репликацию, WAL-архивацию, резервное копирование и failover
• Разрабатывал Helm-чарты для stateful-приложений (SmartVista), внедрял Pod Identity и Azure Workload Identity
• Создавал CI/CD-пайплайны в Azure DevOps, GitHub Actions и GitLab CI для автоматизированного развёртывания контейнеризированных сервисов, используя Docker и Jenkins. Все изменения контролировались через Git
• Настраивал балансировку нагрузки через Azure Load Balancer, Application Gateway и Ingress-контроллеры
• Обновлял Kubernetes minor-версии и заменял ноды через staged rollout без простоев, применял HPA и кластерное авто-масштабирование
• Организовал централизованный мониторинг Azure Monitor + Log Analytics + Prometheus + Grafana и логирование через Loki, перенаправлял логи в ELK Stack и Kafka
• Управлял секретами и сертификатами в Azure Key Vault, подключал SSO и RBAC через Entra ID, SAML/LDAP, SCIM
• Оптимизировал затраты инфраструктуры, применяя LRS/ZRS для Blob Storage и управление резервами вычислительных ресурсов
• Внедрил SLA/SLO-дашборды, контролируя доступность API, баз данных и брокеров в реальном времени
Достижения
• Достиг непрерывных GitOps-деплоев с безопасными откатами и автоматической валидацией Helm-чартов, используя Git
• Повысил надёжность БД через репликацию и регулярные бэкапы с проверкой восстановления на PostgreSQL
• Сократил MTTR за счёт единой платформы алертинга и бизнес-метрик, используя ELK Stack
• Минимизировал ручные операции при управлении секретами, сертификатами и сетевыми правилами, используя Jenkins
• Сформировал культуру SLO и провёл первые эксплуатационные обзоры по доступности сервисов, используя Kubernetes
Стек специалиста на проекте
PostgreSQL, Docker, Python, Bash, ArgoCD, Jenkins, Grafana, GitHub Actions, Kubernetes, GitLab, Nginx, Prometheus, Helm, ELK Stack, Loki, GOlang, Azure Blob Storage
Отрасль проекта
FinTech & Banking
Период работы
Февраль 2023 - По настоящее время
(2 года 8 месяцев)
АО «Отраслевой центр разработок и внедрения информационных систем»
Роль
SRE/DevOps-инженер
Обязанности
Сфера:
Описание проекта
Внутренняя расчётная платформа на bare-metal Kubernetes с акцентом на высокую доступность, GitOps и безопасное хранение данных
Состав команды проекта
3 DevOps-инженера, 12 backend-разработчиков, 6 QA-инженеров, 2 архитектора, 1 PM
Задачи
• Развёртывал production-кластер Kubernetes на 13 физических узлах через Kubespray, обеспечивал HA control-plane
• Настраивал балансировку kube-apiserver через HAProxy + Keepalived и TLS-терминацию через cert-manager
• Администрировал ноды, применял taints/tolerations и auto-scaling-стратегии, выполнял обновления кластера и диагностику проблем
• Развёрнул Kafka-кластер (3 брокера), RabbitMQ и PostgreSQL с репликацией и failover через Patroni, организовал резервное копирование pgBackRest
• Внедрил HashiCorp Vault, позже мигрировал часть секретов в Kubernetes Secrets с encryption at rest
• Создал продвинутые Helm-чарты для stateful-приложений и настроил GitOps-доставку в ArgoCD (app-of-apps паттерн)
• Разделил pipeline’ы: Helm lint, Trivy, unit-тесты, автопубликация артефактов в Nexus и деплой в кластеры
• Реализовал WAF и DDoS-защиту Cloudflare, сократив количество инцидентов Настроил правила фильтрации трафика и автоматические скрипты для блокировки угроз
• Организовал мониторинг Prometheus + Alertmanager + Grafana + Loki, собирал метрики postgres\_exporter, kafka\_exporter, rabbitmq\_exporter
• Проводил ежемесячные DR-тесты PostgreSQL, хранил бэкапы и артефакты CI/CD в кластерном MinIO (4 ноды, distributed)
• Настроил SLO/SLA-дашборды для API, брокеров и БД, отслеживал показатели доступности в режиме near-real-time
Достижения
• Создал fault-tolerant инфраструктуру с автоматическими failover-сценариями и сокращённым RTO/RPO
• Внедрил полное сканирование безопасности контейнеров и Helm-чартов в CI/CD
• Повысил прозрачность процессов через GitOps и автоматизацию развертывания, что сократило время релизов
• Обеспечил сквозное шифрование данных и секретов, усилив безопасность платформы
• Улучшил наблюдаемость сервисов, снизив время реакции на инциденты и ускорив RCA
Стек специалиста на проекте
RabbitMQ, Apache Kafka, Python, Bash, ArgoCD, Grafana, GitLab, Prometheus, HAProxy, Ansible, Terraform, MinIo, Helm, Loki, GOlang
Отрасль проекта
IoT
Период работы
Февраль 2021 - Февраль 2023
(2 года 1 месяц)
Формат работы
Тип занятости
Фулл-тайм
Формат работы
Удаленно
Командировки
Не готов
Релокация
Не готов
Готов работать на зарубежных проектах
Нет
Образование
Высшее
Учебное заведение
Бакалавр, Национальный исследовательский ядерный университет «МИФИ», Москва
Специальность
специальность «Инженерия данных», факультет «Разработка ПО»
Завершение учебы
2025 г.
Высшее
Учебное заведение
Бакалавр, Московский государственный технический университет им. Н. Э. Баумана, Москва
Специальность
специальность «Информатика и вычислительная техника», факультет «Робототехника и комплексная автоматизация»
Завершение учебы
2023 г.