Максим П. DevOps, Middle+
ID 32022
МП
Максим П.
Мужчина, 21 год
Россия, Переславль-Залесский, UTC+3
Ставка
3 447,01 Р/час
вкл. НДС 20% (460 Р)
Специалист доступен с 2 октября 2025 г.
Добавьте подходящих специалистов в список и оформите заявку для предварительного бронирования времени специалистов. После оформления заявки ваш персональный менеджер организует прохождение всех необходимых проверок с вами и каждым кандидатом из заявки. Специалист привлекается к проекту только после окончательного подтверждения его выхода с вашей стороны.
Подробнее
О специалисте
Специализация
DevOps
Грейд
Навыки
Отрасли
Знание языков
Русский — C2
Английский — B2
Главное о специалисте
● Работа с облачными провайдерами – AWS, Yandex Cloud
● Администрирование cloud-managed и bare-metal Kubernetes кластеров – развертывание, управление, устранение неполадок
● Контейнеризация – Docker, Docker-compose. Создание Dockerfile для микросервисов
● Реализация IaC подхода с использованием Ansible, Terraform/Terragrunt, Helm
● Реализация CI/CD подхода через внедрение GitLab CI, ArgoCD и Jenkins для развертывания приложений в Kubernetes кластеры с использованием Helm-чартов
● Использование удаленных репозиториев GitHub, GitLab, BitBucket для хранения кодовой базы и использования ее в пайплайнах.
● Проектирование, настройка и поддержка облачной инфраструктуры с использованием Terraform/Terragrunt
● Использование Ansible для развертывания и настройки систем
● Администрирование систем мониторинга на основе Prometheus / ELK
● Управление секретами с использованием HashiCorp Vault/Yandex LockBox и External Secrets Operator
● Резервное копирование БД
● Использование Bash/Python (включая SDK библиотеки) скриптов для автоматизации процессов
● Проектирование инфраструктурных диаграмм
Проекты
(3 года 6 месяцев)
Медицина
Роль
DevOps-инженер
Обязанности
● Конфигурирование, развертывание и мониторинг EKS кластеров, включая настройка GPU нод-группы
● Cоздание disaster-recovery окружения в отдельном аккаунте с полной репликацией S3/RDS/ECR/EKS от prod аккаунта.
● Написание терраформ кода с нуля для всей инфраструктуры с использованием пере-используемых модулей
● Настройка реплицирования RDS MySQL базы данных через StateMachine и Python Lambda функции
● Менеджмент межаккаунтной инфраструктуры, в том числе настройка и управление несколькими окружениями – dev, stage, prod, preprod, disaster-recovery.
● Оптимизация Helm чартов и переход к использованию универсального Helm чарта
● Настройка Canary деплоймента с использованием Istio
● Развертывание, управление стека мониторинга и логирования, состоящего из ELK, Grafana, Prometheus
● Перевод Jenkins пайплайнов и команды разработки с SSH на SSM
● Управление Jenkins пайплайнами - SAST docker образов, лининг кода, настройка тестирования собранных docker образов через docker compose в пайплайне;
● Деплой сервисов через Helm чарты и Ansible;
● Настроил интеграцию секретов в микросервисы через зашифрованный S3 бакет;
● Создание & оптимизация Docker образов, включая создание пайплайнов для автоматизации сборки, тестирования образов и загрузки их в Container Registry;
● Сборка docker образов backend микросервисов на Python и PHP;
● Настройка Bastion инстанса для доступа к K8S кластеру;
● Управление инфраструктурой в AWS и организация прав доступа через IAM роли и политики.
● Траблшутинг микросервисов K8S, пайплайнов, docker образов;
● Настройка отдельного AWS аккаунта для хранения конфигураций Helm чартов для деплоя их в EKS кластеры через меж-аккаунтный доступ к S3 бакету.
● Реализация автоматизированных процедур резервного копирования и восстановления БД с использованием AWS Backup;
● Развертывание и конфигурирование MongoDB и Redis с помощью helm-чартов
● Использование Jupyter Notebook для разработки функций для AWS Lambda & StateMachine, а также для автоматизации задач
● Разработка сценариев автоматизации на Bash для оптимизации операционных задач
Стек специалиста на проекте
RabbitMQ, MySQL, Python, Bash, Bitbucket, MongoDB, Jenkins, Grafana, AWS, Prometheus, Istio, Ansible, Terraform, ELK, Helm, Cognito, EC2, Redis, S3, IAM, VPC, Route53, ECS, EKS, RDS, ecr, Terragrunt, lambdas, fluentbit
Отрасль проекта
BioTech, Pharma, Health care & Sports
Период работы
Октябрь 2024 - Сентябрь 2025
(1 год)
Логистика
Роль
DevOps-инженер
Обязанности
● Развернул HA K8S-кластер на 3 master + 5 worker нод без использования managed-сервисов, с минимальными затратами на железо - использовался kubespray с CNI Calico для кластера в купе с HAProxy + Keepalived, также внедрил HPA с Prometheus адаптером для кастомных метрик
● Настройка Hashicorp Vault. Настройка ролевой модели доступа в Vault с изоляцией данных между окружениями и командами;
● Настройка динамической синхронизации секретов между HashiCorp Vault и Kubernetes, используя External Secrets Operator для автоматического обновления секретов;
● Настройка Prometheus + ELK для мониторинга K8S кластера + Alertmanager для отправки уведомлений на основе Grafana дашбордов в телеграм;
● Интеграция Sonatype Nexus в CI/CD для хранения образов и зависимостей;
● Развертывание высоко-доступного кластера PostgreSQL через Patroni;
● В K8S настройка сетевых политик & ограничение межсервисного трафика через Network Policies;
● Использование Yandex Managed GitLab & GitLab CI для хранения кода и построение пайплайнов;
● Создание & оптимизация Docker образов, включая созание пайплайнов для автоматизации сборки образов и загрузки их в Container Registry;
● Оптимизация работы Kafka как брокера сообщений для Sentry
● Настройка сохранения Docker образов в object storage тарболами с использованием Skopeo;
● Настройка Application of applications ArgoCD для деплоя Helm чартов в K8S кластер из GitLab репозитория;
● Настройка меж-кластерного мониторинга Victoria Metrics через Istio Virtual Service;
● Менеджмент инфраструктуры через Terraform, включая хранение tfstate в Yandex Object Storage и создание собственных модулей;
● Написание Ansible плейбуков и ролей;
● Настройка HPA для K8S
● Сборка Java & nodeJS приложений через Maven, npm & написание и ревью для них Dockerfile
● Настройка включения/отключения тестовых окружений через GitLab пайплайны;
● Менеджмент IAM политик Yandex Cloud;
● Поднятие & настройка бекапов Yandex Managed баз данных;
● Создание python скриптов для сбора данных об инстансах.
Стек специалиста на проекте
Jedis, metrics, ELK, Grafana, TokBox, Базы данных, load balancer, Bash, ArgoCD, Nginx, Istio, Ansible, Sentry, Terraform, Kafka, Helm, Object, Storage, IAM, VPC, Docker Compose, Network, Thanos, Docker, Python, Hashicorp Vault, service, victoria, Container registry, External secrets, Yandex Cloud, certificates, operators, Gitlab CI, Prometheus, Kubernetes, Compute Cloud
Отрасль проекта
Logistics & Transport
Период работы
Апрель 2023 - Сентябрь 2024
(1 год 6 месяцев)
Финтех проект
Роль
DevOps-инженер
Обязанности
● Настройка автоматического переключения на DR-кластер через Yandex API Gateway при обнаружении недоступности основного кластера (проверка доступности через Prometheus метрики)
● Настройка Prometheus для сбора метрик с Kubernetes, Kafka, PostgreSQL
● Настройка ролевого доступа к секретам HashiCorp Vault
● Менеджмент IAM политик Yandex Cloud
● Настройка Vault Agent для интеграции секретов в K8S
● Настройка K8S HPA + Yandex Load Balancer
● Добавление пользователей в LDAP для KeyCloak
● Построение пайплайна в GitLab CI/CD с параллельными стадиями: тестирование, анализ кода (SonarQube), деплой через ArgoCD
● Использования Terragrunt вместе с Terraform для управления инфраструктурой с сохранением tfstate в Yandex S3
● Сборка, ревью и оптимизация docker образов для Java, Node.js приложений
● Настройка регулярных бэкапов Managed PostgreSQL
● Настройка сборки Node.js, Java приложений в CI/CD с использованием nmp, Maven включая установку зависимостей, тестирование и линтинг
● Настройка Yandex API Gateway с авторизацией через OAuth2
● Развертывание кластера Kafka через Helm и настройка автоматического масштабирование
Стек специалиста на проекте
PostgreSQL, Docker, Python, Bash, ArgoCD, Grafana, Kubernetes, LDAP, Prometheus, Keycloak, Ansible, Terraform, ELK, Object, Helm, Kafka, Scheduler, API Gateway, Storage, Docker Compose, Hashicorp Vault, Redis, Yandex Cloud, Alertmanager, IAM, VPC, GitLab CI/CD, Terragrunt, function, load balancer, Container registry, Compute Cloud
Отрасль проекта
FinTech & Banking
Период работы
Апрель 2022 - Март 2023
(1 год)
Формат работы
Тип занятости
Фулл-тайм
Формат работы
Удаленно
Командировки
Не готов
Релокация
Не готов
Готов работать на зарубежных проектах
Нет
Образование
Высшее
Учебное заведение
Пермский государственный национальный исследовательский университет
Специальность
Фундаментальные информатика и информационные технологии
Завершение учебы
2026 г.