Дмитрий С. , Senior, DevOps

Male avatar
Дмитрий С.
Россия, Санкт-Петербург
3 220 ₽/час 515 200 ₽/мес. без НДС
Опыт работы:

13+ лет

Языки:

Английский — B2

ПисьменныйРазговорный

О специалисте

Навыки
Kubernetes
gitOPS
CI/CD
DevSecOps
observability
Terraform
Ansible
Argo CD
Flux CD
Prometheus
Grafana
opentelemetry
Jaeger
ELK
EFK
AWS
Google Cloud
Yandex Cloud
SberCloud
MTS Cloud
VMware
Proxmox VE
Helm
KOPS
HashiCorp Nomad
Karpenter
harbor
Nexus
Jenkins
syslog
syslog-ng
Hashicorp Vault
Keycloak
SonarQube
Checkmarx
OWASP ZAP
Burp Suite
RBAC
Network Policies
Kyverno
Linux hardening
Redis
Kafka
Clickhouse
Nginx
Linux
Ollama
vLLM
CUDA
GPU inference
Python
Bash
Go
Git
Slack
ChatOps
DevOps
SRE
High Availability
Disaster Recovery
Applications:
Docker
Source_control:
GitLab CI/CD
Database:
PostgreSQL
Формат работы
Удалённо
Описание о специалисте

Senior DevOps / Platform / SRE Engineer с 13+ годами опыта в ИТ и инфраструктуре, включая проектирование, автоматизацию и эксплуатацию высокодоступных систем для банковских, финтех и интернет проектов.


Основная специализация - Kubernetes-платформы, Infrastructure as Code, GitOps, CI/CD, DevSecOps, observability и инфраструктурная безопасность, развертывание сервисов.

Проектировал и развивал инфраструктуру в public cloud и on-premise средах, автоматизировал доставку десятков микросервисов, создавал переиспользуемые инфраструктурные компоненты и CI/CD-процессы, внедрял централизованное управление секретами, мониторинг, трассировку и security gates.


Имеет опыт эксплуатации критичных сервисов с SLA до 99,99%, построения отказоустойчивых распределённых систем, организации disaster recovery и работы с инфраструктурой Kubernetes, в том числе в изолированных контурах.


Отдельное направление локальная AI-инфраструктура: развёртывание Ollama и vLLM, GPU inference, CUDA, квантование моделей и оптимизация использования GPU-памяти.

Автор IT блога: kbbwiki.com

Примеры работ

Международное финансовое приложение
Описание задачи/проекта

Архитектурно спроектировал и организовал эксплуатацию изолированных тестовых и продуктивных контуров для 6 критичных банковских сервисов, обеспечив выполнение требований информационной безопасности и независимый релизный цикл.

Позиция на проекте
Senior DevOps Engineer
Ответственность
  1. Архитектурно спроектировал и организовал эксплуатацию изолированных тестовых и продуктивных контуров для 6 критичных банковских сервисов, обеспечив выполнение требований информационной безопасности и независимый релизный цикл.
  2. Спроектировал отказоустойчивую инфраструктуру с балансировкой нагрузки, резервированием компонентов и автоматическим восстановлением сервисов.
  3. Внедрил GitOps на базе Argo CD и Flux CD для 6 Kubernetes кластеров, обеспечив централизованный контроль и аудит инфраструктурных изменений.
  4. Автоматизировал создание и конфигурирование инфраструктуры с использованием Terraform и Ansible.
  5. Разворачивал и настраивал MinIO как S3 compatible object storage, включая buckets, users/groups, IAM policies и разграничение доступа приложений.
  6. Участвовал во внедрении Proxmox VE для размещения виртуальных машин, резервирования критичных компонентов и централизованного управления вычислительными ресурсами.
  7. Организовывал защищённое взаимодействие информационных систем с использованием TLS, сетевой сегментации и межсетевых политик.
  8. Участвовал в инфраструктурных аудитах, разработке backup/DR сценариев и расследовании инфраструктурных инцидентов.
Технологии и инструменты
Ansible, Docker, GitLab CI/CD, harbor, Kafka, Kubernetes, Linux, MinIo, Nexus, PostgreSQL, Redis, Terraform, Proxmox VE, Argo CD, Karpenter, Flux CD, Kyverno
Период работы/продолжительность
Июнь 2025 г. - Август 2026 г.
Аренда и сдача в аренду вычислительных мощностей для ИИ
Описание задачи/проекта

Спроектировал архитектуру и с нуля построил инфраструктуру проекта в MTS Cloud, внедрив Infrastructure as Code на базе Terraform и Ansible.

Позиция на проекте
Senior DevOps / SRE Engineer
Ответственность
  1. Спроектировал архитектуру и с нуля построил инфраструктуру проекта в MTS Cloud, внедрив Infrastructure as Code на базе Terraform и Ansible.
  2. Создал переиспользуемые Ansible роли для типовых инфраструктурных операций.
  3. Развернул Kubernetes кластеры для production и test environments.
  4. Автоматизировал доставку 40+ микросервисов с использованием Helm, Argo CD и GitLab CI/CD.
  5. Разработал унифицированные CI/CD pipelines со встроенными security checks.
  6. Настроил Kubernetes security: RBAC, Service Accounts, Network Policies и workload security policies.
  7. Внедрил observability stack на базе Prometheus, Grafana, OpenTelemetry, Jaeger и EFK.
  8. Выполнил Linux hardening и внедрил централизованное управление секретами на базе HashiCorp Vault.
  9. Поддерживал test, UAT и performance environments.
  10. Развернул локальную LLM-инфраструктуру на базе Ollama и vLLM: API доступ, GPU inference, CUDA, квантование моделей и оптимизация GPU-памяти.
Технологии и инструменты
Ansible, Clickhouse, CUDA, Docker, EFK, GitLab CI/CD, Grafana, Hashicorp Vault, Helm, Jaeger, Keycloak, Kubernetes, Linux, MinIo, MTS Cloud, opentelemetry, Prometheus, Terraform, VMware, Ollama, Argo CD, vLLM
Период работы/продолжительность
Апрель 2024 г. - Июнь 2025 г.
Банковский процессинг
Описание задачи/проекта

Участвовал в проектировании и развитии высокодоступной распределённой инфраструктуры внутренних банковских сервисов с соблюдением установленных SLA.

Позиция на проекте
Senior DevOps Engineer
Ответственность
  1. Участвовал в проектировании и развитии высокодоступной распределённой инфраструктуры внутренних банковских сервисов с соблюдением установленных SLA.
  2. Выполнил миграцию корпоративного мессенджера с аудиторией более 6 000 daily active users на распределённую инфраструктуру.
  3. Спроектировал и запустил мобильный корпоративный новостной сервис с безопасным доступом за пределами внутренней сети банка.
  4. Автоматизировал подготовку инфраструктуры и доставку приложений в Kubernetes с использованием Terraform, Ansible, Helm и Argo CD.
  5. Интегрировал security checks и compliance controls в GitLab CI/CD.
  6. Реализовал централизованное управление доступом и секретами с использованием HashiCorp Vault и Keycloak.
  7. Развивал observability stack на базе Prometheus, Grafana, OpenTelemetry, Jaeger и EFK.
  8. Создал централизованную систему сбора и долговременного хранения журналов Linux-систем на базе Syslog/syslog-ng с глубиной хранения более 6 лет для аудитов и расследования инцидентов.
Технологии и инструменты
Ansible, Docker, EFK, GitLab CI/CD, Grafana, Hashicorp Vault, Helm, Jaeger, Kafka, Keycloak, Kubernetes, opentelemetry, PostgreSQL, Prometheus, Redis, syslog, Terraform, VMware, Argo CD, Flux CD, syslog-ng
Период работы/продолжительность
Апрель 2023 г. - Апрель 2024 г.
Единые стандарты безопасности инфраструктурных платформ и внедрение DevSecOps.
Описание задачи/проекта

В составе команды разработал и внедрил стандарты безопасности инфраструктурных платформ и процессов разработки, используемые 4 командами.

Позиция на проекте
Senior DevSecOps Engineer
Ответственность
  1. В составе команды разработал и внедрил стандарты безопасности инфраструктурных платформ и процессов разработки, используемые 4 командами.
  2. Внедрил DevSecOps practices и security gates в GitLab CI/CD с автоматической блокировкой релизов при обнаружении критических уязвимостей.
  3. Интегрировал SonarQube, Checkmarx и OWASP ZAP в процессы build/test/deploy.
  4. Настроил Kubernetes security с использованием RBAC, Network Policies и workload security policies.
  5. Разработал переиспользуемые Terraform модули и Ansible роли для стандартизированного развёртывания инфраструктуры в Yandex Cloud и SberCloud.
  6. Анализировал найденные уязвимости, определял приоритет remediation и контролировал устранение совместно с development teams.
Технологии и инструменты
Ansible, Burp Suite, GitLab CI/CD, Kubernetes, Linux, SberCloud, SonarQube, Terraform, Yandex Cloud, OWASP ZAP, Checkmarx
Период работы/продолжительность
Октябрь 2021 г. - Апрель 2023 г.
Развитие инфраструктуры трёх проектов в AWS и Google Cloud.
Описание задачи/проекта

Вёл самостоятельные инфраструктурные задачи от получения требований до передачи готового решения заказчику.

Позиция на проекте
Senior DevOps Engineer
Ответственность
  1. Вёл самостоятельные инфраструктурные задачи от получения требований до передачи готового решения заказчику.
  2. В составе инфраструктурной команды развивал 3 крупных проекта в AWS и Google Cloud, совместно с системным архитектором проектируя облачные решения.
  3. Автоматизировал создание и сопровождение инфраструктуры с использованием Terraform и Ansible.
  4. Разработал переиспользуемые Terraform-модули для типовых cloud resources.
  5. Разворачивал и сопровождал Kubernetes-кластеры, сетевые и инфраструктурные компоненты.
  6. Стандартизировал delivery микросервисов, разработал Helm charts и внедрил blue-green deployment.
  7. Разрабатывал и сопровождал Jenkins pipelines.
  8. Создавал и оптимизировал Docker images.
  9. Разрабатывал job-конфигурации для HashiCorp Nomad и участвовал в развитии внутренних инструментов инфраструктурной автоматизации.
Технологии и инструменты
Ansible, AWS, Docker, Google Cloud, Hashicorp Vault, Helm, Jenkins, Kubernetes, Terraform, Argo CD, KOPS, HashiCorp Nomad
Период работы/продолжительность
Март 2018 г. - Август 2020 г.

Образование

Высшее
Название учебного заведения/курса
Санкт-Петербургский государственный университет
Специальность
Математика
Аналогичные специалисты
Не нашли, кого искали?

Оставьте заявку и, наша команда в кратчайшие сроки подберёт необходимого специалиста за вас!

Помните, что заключение договора и оплата услуг происходит после того, как вы выбрали специалиста

Request Poster