Резюме

DevOps Engineer / SRE Engineer

Опыт построения отказоустойчивых платформ на Kubernetes, автоматизации инфраструктуры через IaC и разработки CI/CD‑конвейеров для высоконагруженных систем безопасности.

resume@devops: ~
role
DevOps / SRE Engineer
stack
Kubernetes, CI/CD, Terraform, Kafka, ClickHouse, Elasticsearch, Prometheus, DevSecOps
location
Remote / Hybrid
Опыт работы

Мой путь в IT

От первых задач по инфраструктуре и безопасности до построения продовых Kubernetes‑платформ и CI/CD для высоконагруженных SIEM‑систем.

01

Movehome — ИБ / DevOps

Июль 2021 – Март 2022. Занимался безопасностью и инфраструктурой в компании из сферы таможенной логистики.

SIEM: KUMA, Splunk, QRadar Docker, первые кластеры Kubernetes VPN, IDS/IPS, DLP, PKI
  • Развёртывал и настраивал SIEM‑системы под бизнес‑требования.
  • Автоматизировал инфраструктуру с помощью Bash, Python, Docker.
  • Настраивал VPN, IDS/IPS, DLP и PKI‑инфраструктуру.
  • Запустил первые Kubernetes‑кластеры, перенёс часть сервисов из монолитной схемы в контейнеры.
02

Kaspersky (KUMA) — DevOps Engineer

Март 2022 – Февраль 2025. DevOps/SRE Engineer в команде разработки SIEM‑системы нового поколения KUMA.

Kubernetes, Helm, GitOps GitLab CI/CD, ArgoCD Kafka, ClickHouse, Elasticsearch
  • Спроектировал и поддерживал Kubernetes‑кластеры (on‑prem + cloud‑ready), Helm‑чарты и GitOps‑процессы.
  • Реализовал отказоустойчивость (multi‑AZ/region), HPA/VPA и Cluster Autoscaler.
  • Построил многостадийные GitLab CI/CD‑пайплайны с security‑сканами и автоматическим деплоем (canary, blue‑green через ArgoCD + Flagger).
  • Описал инфраструктуру через Terraform/Helm/Kustomize и автоматизировал установку продукта «одной командой».

Ключевые зоны ответственности и достижения

Kubernetes и микросервисная инфраструктура

Проектирование и поддержка Kubernetes‑кластеров, микросервисной архитектуры, отказоустойчивости (multi‑AZ/region), автоматического масштабирования и self‑healing.

CI/CD и GitOps

Многостадийные пайплайны в GitLab CI/CD, ArgoCD, canary/blue‑green деплой, встроенные проверки безопасности и политика quality gates.

📜 IaC и автоматизация

Terraform, Helm, Kustomize: описание инфраструктуры и сервисов как кода, полное автоматизированное развёртывание стендов.

Потоковые данные и очереди

Кластеры Apache Kafka (KRaft) и RabbitMQ: партиционирование, отказоустойчивость, рост throughput с ~40 до ~300 тыс. событий/с.

Observability и мониторинг

Prometheus, Thanos/VictoriaMetrics, Grafana, Loki, Alertmanager, интеграции с Zabbix, Nagios, Splunk; SLA/SLO‑мониторинг.

Хранение и базы данных

ClickHouse, Elasticsearch, PostgreSQL (Patroni + pgBouncer), Redis Cluster. Hot‑warm‑cold архитектура, ILM‑политики, шардинг и репликация.

Security и DevSecOps

Network policies, OPA/Gatekeeper, Falco, Vault, Sealed Secrets, TLS‑шифрование, участие в аудите 152‑ФЗ, ISO 27001, PCI DSS.

Performance и надёжность

Redis‑кэш, оптимизация PostgreSQL, chaos‑тесты (Chaos Mesh, Litmus), повышение uptime до 99.99 % для продовых кластеров.

Технологический стек (ежедневная практика)

IaC & GitOps

Terraform, Helm 3, Kustomize, ArgoCD.

CI/CD & Security

GitLab CI/CD, Trivy, Hadolint, Checkov.

Kubernetes & контейнеры

Docker, Kubernetes 1.27+, kubeadm, Rancher (test).

Облака

Yandex Cloud, AWS (тестовые стенды, миграции).

Streaming & очереди

Apache Kafka (KRaft), RabbitMQ.

Хранение данных

ClickHouse, Elasticsearch 8.x, PostgreSQL, Redis Cluster.

Мониторинг

Prometheus, Grafana, Thanos, Loki, Alertmanager, Jaeger.

Безопасность

Falco, OPA/Gatekeeper, Vault, Trivy, DevSecOps‑подход.

Разработка

Golang (утилиты, операторы), Python, Bash, gRPC, REST, Nginx.

Ключевые достижения

  • Ускорение обработки событий безопасности на 26 % за счёт оптимизации Kafka и асинхронной архитектуры.
  • Снижение среднего времени ответа API на 32 % (Redis + оптимизация PostgreSQL).
  • Полностью автоматизированное развёртывание продукта: 1 команда вместо 3‑дневной ручной установки.
  • Достижение 99.99 % uptime Kubernetes‑кластера за последний год.
  • Автоматическое реагирование на инциденты — предотвращено 50+ инцидентов в месяц.
  • Финалист хакатона VTB API Hack.
  • Автор диссертационного исследования на тему «Мониторинг ИБ в распределённых системах».

Рассматриваю предложения

Вакансий DevOps Engineer / SRE Engineer / Midle+, Senior в продуктовой или сервисной компании, где можно:

  • Строить и поддерживать высоконагруженные отказоустойчивые платформы на Kubernetes.
  • Работать с облаками (AWS, GCP, Azure, Yandex Cloud).
  • Автоматизировать инфраструктуру (IaC, GitOps, CI/CD).
  • Участвовать в архитектуре и performance‑тюнинге.
  • Использовать Golang для внутренних инструментов, операторов и автоматизации.
Готовы обсудить сотрудничество?

Связаться по поводу вакансии или проекта

Напишите в Telegram — обсудим ваши задачи, стек, формат взаимодействия и ожидания по роли DevOps / SRE Engineer.