Ильдар Ш. , Senior, DevOps

Male avatar
Ильдар Ш.
Россия, Москва
2 905 ₽/час 464 800 ₽/мес. без НДС
Опыт работы:
Более 6 лет
Языки:

Английский — C1

ПисьменныйРазговорный

О специалисте

Навыки
Source_control:
Gitlab CI
Jenkins
Nexus
Ansible
Helm
Kubernetes
Prometheus
Grafana
ELK Stack
Linux
Nginx
WAF
VPN
DNS
DHCP
KVM
S3/Cloud Storage
Hashicorp Vault
MS Active Directory
LDAP/Kerberos
ssl/tls
Bash
PowerShell
Groovy
Python
n8n
Apache AirFlow
Taiga
Jira
Confluence
ITSM
YAML
Git
Terraform
Apache Kafka
VictoriaMetrics
Clickhouse
Redis
Solar inRights
Applications:
Docker
Docker Compose
Technology:
JSON
SQL
Database:
PostgreSQL
Формат работы
Удалённо
Описание о специалисте

Более 6 лет опыта в IT-инфраструктуре, из них 4+ года — в роли DevOps-эксперта в крупном финтехе и Lead DevOps в собственных проектах. Специализируюсь на построении отказоустойчивых контейнеризированных сред, внедрении практик наблюдаемости (Observability) и автоматизации жизненного цикла ПО. Имею подтвержденный опыт лидерства: сбор команд, выстраивание процессов с нуля, менторство и замещение руководителя. Глубоко понимаю требования регуляторов (ЦБ, ФСТЭК) и стандарты ИБ.


Сертификаты:

Внутренние сертификации Банка ВТБ по информационной безопасности и соблюдению регуляторных требований ЦБ РФ.

Примеры работ

IDM-система и автоматизация процессов доступа / DevSecOps
Описание задачи/проекта

Поддержка, развитие и автоматизация системы управления доступами (IDM), обеспечение соответствия регуляторным требованиям ЦБ РФ, ФСТЭК, ФСБ. Автоматизация run-операций и внедрение практик безопасной разработки.

Позиция на проекте
DevOps
Размер команды
Команда эскалации и DevOps-инженеры IDM
Ответственность
  1. Разработка и поддержка сложных CI/CD-конвейеров: написание Groovy-пайплайнов для парсинга, сборки Java-приложений, генерации SBOM и интеграции артефактов в ASOC/SIEM-системы.
  2. Построение наблюдаемости и аудита: интеграция логов и метрик доступа в SIEM, настройка мониторинга производительности IDM-компонентов, анализ инцидентов через ELK/Grafana.
  3. Проектирование и автоматизация развертывания агентов мониторинга (Zabbix) с использованием Ansible Playbooks.
  4. Разработка и доработка кастомных шаблонов Zabbix для сбора специфических метрик новой IDM-системы в рамках программы импортозамещения.
  5. Настройка отказоустойчивой архитектуры ELK-стека: разделение ролей узлов (master-eligible, data hot/warm/cold), отключение динамического маппинга для предотвращения mapping explosion.
  6. Обеспечение безопасности ELK: настройка TLS-шифрования трафика и изоляция данных через RBAC.
  7. Организация централизованного сбора и анализа логов (ELK) совместно с командой ИБ: диагностика ошибок синхронизации и обработки заданий IDM.
  8. Администрирование сложного стека БД: написание запросов и проверка данных в PostgreSQL и высоконагруженных кластерах ClickHouse.
  9. Контроль кэширования данных и оптимизация производительности компонентов системы с использованием Redis.
  10. Внедрение и поддержка системы самомониторинга Smart Monitor (импортозамещенное решение, сертификат ФСТЭК): создание дашбордов для контроля состояния кластера, аудита объектов AD и пользовательской активности.
  11. Администрирование защищенной инфраструктуры на базе Astra Linux SE (сертификация ЦБ/ФСТЭК): управление правами доступа, сертификатами, антивирусной защитой и VPN-туннелями.
  12. Участие в планировании мощностей и конфигурации инфраструктуры для расширения IDM-системы.
  13. Формирование технических требований к аппаратному обеспечению и взаимодействие с командой Linux-администрирования для реализации инфраструктуры банка.
  14. Настройка инструментов сборки, логирования и выпуск сертификатов через CUGI-агенты.
  15. Автоматизация IAM-процессов: разработка скриптов (PowerShell/Bash/Groovy) для комплексной работы с AD/LDAP/Kerberos, автоматизация ежедневных run-задач команды эскалации.
  16. Безопасность и комплаенс: управление секретами через Vault, участие в ЗНИ/ЗНО/ПСИ/КАБ, согласование ролевых моделей, обеспечение жизненного цикла ИС по стандартам ЦБ РФ.
  17. Лидерство и процессы: замещение руководителя, онбординг новых сотрудников, согласование изменений со Scrum-мастерами, ведение технической документации в Confluence.
Технологии и инструменты
Apache AirFlow, Bash, Confluence, Docker, Docker Compose, Git, Groovy, Hashicorp Vault, Jenkins, Jira, kerberos, Kubernetes, KVM, LDAP, Linux, Maven, Nexus, Nginx, PowerShell, S3, Taiga, WAF, Sfera, RBAC, Solar inRights, MS AD
Период работы/продолжительность
Август 2022 г. - Сентябрь 2026 г.
Инфраструктура выборов в Московскую Городскую Думу
Описание задачи/проекта

Подготовка и обеспечение отказоустойчивости сетевой инфраструктуры для избирательных участков.

Позиция на проекте
Системный администратор
Размер команды
Группа системных администраторов
Ответственность
  1. Приемка, инвентаризация и ввод в эксплуатацию сетевого оборудования (Huawei, HP, TP-Link) в CRM-системе.
  2. Настройка отказоустойчивости сети, мониторинг доступности узлов, оперативное устранение сбоев.
  3. Взаимодействие со Спецсвязью России, обеспечение соответствия инфраструктуры требованиям безопасности.
Технологии и инструменты
CRM, HP, Huawei, monitoring, Networking, TP-Link
Период работы/продолжительность
Июнь 2022 г. - Октябрь 2022 г.
Корпоративная IT-инфраструктура и веб-сервисы
Описание задачи/проекта

Администрирование веб-сервисов, СУБД, почтовой инфраструктуры и локальной сети логистической компании.

Позиция на проекте
Системный администратор
Размер команды
IT-отдел
Ответственность
  1. Обеспечение отказоустойчивости корпоративного сайта и баз данных, настройка политик резервного копирования и мониторинга производительности.
  2. Развертывание и поддержка Яндекс360, администрирование AD/DHCP/DNS, фильтрация трафика.
  3. Проектирование и монтаж ЛВС, настройка маршрутизации и VPN-тоннелей.
  4. Управление SSL/TLS-сертификатами, автоматизация рутинных задач на Bash (мониторинг логов, бэкапы).
Технологии и инструменты
AD, Bash, DBMS, DHCP, DNS, Linux, ssl/tls, VPN, Web Services, Яндекс360, Backup Solutions
Период работы/продолжительность
Март 2020 г. - Июнь 2022 г.
Сервис на базе 3xUI VLESS (Reality)
Описание задачи/проекта

Проектирование и реализация с нуля защищенного сервиса с полной автоматизацией деплоя, мониторинга и управления командой разработки.

Позиция на проекте
DevOps Engineer
Размер команды
Собранная с нуля кросс-функциональная команда специалистов
Ответственность
  1. Архитектурное проектирование инфраструктуры: создание изолированных окружений (dev/test/prod) с нуля, описание IaC-конфигураций (Docker Compose, Ansible).
  2. Внедрение GitOps-подхода: настройка On-premise GitLab, разработка CI/CD-пайплайнов для автосборки, тестирования и безопасного деплоя.
  3. Построение системы наблюдаемости: интеграция Prometheus/Grafana для метрик и ELK для централизованного логирования; настройка алертинга и дашбордов.
  4. Обеспечение безопасности: внедрение HashiCorp Vault для управления секретами, настройка репликации и автоматического дампа PostgreSQL.
  5. Техническое лидерство: делегирование задач, внедрение Taiga как Task/Wiki-платформы, менторство команды, код-ревью инфраструктурных изменений.
Технологии и инструменты
Ansible, Docker, Docker Compose, ELK, Git, Gitlab CI, Grafana, Hashicorp Vault, Linux, PostgreSQL, Prometheus, Taiga, 3xUI VLESS (Reality)

Образование

Магистр
Название учебного заведения/курса
Российский университет транспорта (РУТ МИИТ)
Специальность
Управление и информатика в технических системах (инженер)
Срок получения образования
2022 - 2025г.
Аналогичные специалисты
Не нашли, кого искали?

Оставьте заявку и, наша команда в кратчайшие сроки подберёт необходимого специалиста за вас!

Помните, что заключение договора и оплата услуг происходит после того, как вы выбрали специалиста

Request Poster