СоискателюРаботодателю
Опубликовано 7 месяцев назад
IT, интернет, связь, телеком
от 290 000 ₽
Россия, Новосибирск
24 года опыта
Полный день

Опыт работы

IQSOFT, Новосибирск
с декабря 2018 г. по настоящее время (5 лет и 5 месяцев)
Ведущий инженер по автоматизации операций (DevOps)
Внедрил IaC практики в работу ИТ для облаков Selectel (OpenStack) и RTCloud (VMware). Ansible, Terraform, OpenStack CLI. Оптимизировал процесс CI/CD. Создал собственную автоматизацию сборки. Реализовал межоблачный подход по деплою контейнеров на docker хостах с безопасностью на TLS сертификатах. Автоматизировал сборку в контейнеры и публикацию статических сайтов. Перенес 5 платформ Битрикс на NGINX + PHP-FPM + MySQL. Развернул внутренние репозитории артефактов npm (verdaccio/verdaccio) и nuget (loicsharma/baget). Настроил CoreDNS для кэширования и гибкого перенаправления DNS запросов. Настроил межоблачный мониторинг на базе Prometheus, Alertmanager, Grafana, Fluent Bit, Vector. Настроен мониторинг хостов, контейнеров, реверс-прокси, веб серверов, приложений. Настроена удаленная (Blackbox) проверка сайтов, сроков действия сертификатов. Упорядочил работу с большим количеством доменов. Автоматизировал управление доменами на внешних DNS через GitLab + CI + Terraform. Автоматизировал управление мультидоменными SSL сертификатами (SAN) через acme.sh. Настроил механизм каскадного реверс-проксирования для доступа из Интернет к внутренним сайтам и сервисам, подключил сервис DDoS-Guard. Организовал межоблачную систему удаленного доступа до хостов на SSH сертификатах. Совместная работа с командой разработчиков по развитию практик DevOps. Поиск и устранение неисправностей, разбор инцидентов в целях обеспечения корректной работы инфраструктуры.
Компьютеры и сети, Новосибирск
с октября 2016 г. по декабрь 2018 г. (2 года и 2 месяца)
Администратор ИТ проектов
Разработал и внедрил программное решение для массовой подготовки компьютеров и установки операционных систем в рамках соглашения OEM Distributor (DOEM) c Microsoft. Итоговое конвейерное решение включает сервер с преднастроенными dhcpd и samba, кастомный загрузочный flash диск с WinPE, программы на PowerShell для автоматизированного внедрения лицензий в BIOS, программы на PowerShell для подготовки и запуска автоматизированной установки систем. Выполнил аудит сетевой инфраструктуры ЦОД муниципального информационного центра, который создает и предоставляет онлайн платформы для обучения, решения и Интернет сервисы для организации учебного процесса. Выполнил пилотный проект переноса физических серверов с различными операционными системами (включая старые Windows 98, Windows NT 4) мониторингового центра в виртуальную среду VMware vSphere. Ввел в эксплуатацию кластер VMware vSphere состоящий из 3 вычислительных нод и внешней СХД. Настроил резервное копирование. Ввел в эксплуатацию технический проект по телемедицине в МНТК «Микрохирургия глаза» им. академика С.Н. Федорова в г. Оренбург. Ввел в эксплуатацию СХД QNAP ES1686dc корпоративного класса в клинике Мешалкина, г. Новосибирск. Выполнил несколько проектов миграции ИТ инфраструктур клиентов (вычислительных ресурсов, сетей, данных) в ЦОД облачных провайдеров: облачная платформа Selectel (OpenStack), ведомственный ЦОД (VMware). Реализовал проект по объединению офисов компании с обширной филиальной сетью (логистика).
Сибирский ЭНТЦ, Новосибирск
с марта 2013 г. по октябрь 2016 г. (3 года и 7 месяцев)
Главный системный администратор
Изменил архитектуру корпоративной сети, связал в единое сетевое пространство филиалы организации поверх Cisco DMVPN, с дальнейшим логическим разделением сети на сервисные сегменты для независимого управления группами сервисов, применения сетевых правил безопасности на границах сервисных сегментов и контроля трафика. IP телефония была отделена от видеоконференцсвязи, и оба указанных выше сервиса отделены от пользовательского сегмента. На основании данной практической работы написал и защитил дипломный проект. Создал и внедрил в эксплуатацию «прозрачный» (L2) шейпер трафика средствами iptables, ipset, tc. Подобный подход применяется не только для ограничения исходящего трафика, но и для входящего, например, на кластера web серверов для равномерного распределения доступной ширины сетевого канала на все подключения. Автоматизировал большое количество рутинных операций на PowerShell. В том числе написал ряд PowerShell скриптов с графическим интерфейсом для использования конечными пользователями или сотрудниками техподдержки.
Прочие работодатели, Новосибирск
с сентября 1999 г. по февраль 2013 г. (13 лет и 5 месяцев)
Системный администратор
Написал скрипт на python + pexpect для автоматизации ручного обхода сетевых коммутаторов распределенной мультисервисной L2 сети Интернет-провайдера для перевода внутренних VLAN на новые метки, проверки и, при необходимости, настройки QinQ и затем применил его. Скрипт написан так, чтобы сеть сохраняла работоспособность в течение его работы и продолжала предоставлять услуги клиентам.

Образование

СибГУТИ, Новосибирск
Факультет мультисервисных телекоммуникационных систем (МТС)
с сентября 2010 г. по апрель 2016 г. (5 лет и 7 месяцев)
210404 Многоканальные телекоммуникационные системы

О себе

Мой опыт в IT – более 20 лет работы с рядом операционных систем: DOS, Windows всех семейств, Novell Netware, Linux. Работа с различными службами каталогов. Опыт реализации и эксплуатации решений «старой» школы привязанных к вендорам (vendor lock-in), с дальнейшим переходом в разработку, планирование и внедрение решений на базе open source, автоматизации их развертывания и эксплуатации. Опыт работы с крупными сетями (ТТК, Дом.Ru), их построения и эксплуатации. Вижу дальнейшие возможности развития в сторону программно-определяемых сетевых технологий, построенных на open source (SDN, Kubernetes CNI, eBPF, Cilium и прочее). Интерес представляют подходы проксирования и реверс-проксирования трафика, баланировки, обеспечения отказоустойчивости, безопасности, защиты от DDOS атак, технологии полной связности service-mesh и vpn-mesh. Первоочередной интерес представляют современные решения непрерывной интеграции и доставки кода: сборка, тестирование, деплой. К своим сильным сторонам могу отнести навыки работы в команде, способность структурно и логически мыслить, проводить аналитику для поиска оптимального решения, высокую обучаемость и целеустремленность, аккуратность и внимание к мелочам при выполнении задач и внедрении инфраструктурных решений. Рассматриваю работу в офисе, удаленную работу или комбинированные варианты. Рассматриваются предложения зарубежных или релоцированных компаний.

Владение языками

английский язык - средний

Портфолио

Семья

Состою в браке
Есть дети
Чтобы связаться с соискателем и раскрыть детали резюме,, или обратитесь в техподдержку.