Публикатор: Dmitriy Kulikov
Публикатор: Dmitriy Kulikov
Обсуждение:
@devops_jobs
#резюме
#ищу
#devops
#kubernetes
#observability
#iac
#fulltime
#kubernetes
#gitops
#remote
#удаленка
#гибрид
Middle DevOps / Infrastructure Engineer
Локация: Россия, Москва (UTC +3)
Опыт: 4 года
Формат работы: удаленно / гибрид в Москве
Занятость: полная
Вилка: от 270 000 до 320 000 ₽ на руки при полной занятости
Оформление: ТК РФ / ИП
Обо мне:
DevOps-инженер с 6-летним опытом работы в IT и 4 годами в DevOps/SRE. Специализируюсь на проектировании и эксплуатации отказоустойчивой инфраструктуры (High Availability), оркестрации в Kubernetes, выстраивании процессов CI/CD / GitOps и систем глубокой наблюдаемости (Observability: метрики, логи, трейсинг).
Имею практический опыт сопровождения критических систем в изолированных (on-premise / air-gapped) и корпоративных контурах.
Автор и ментор практического курса по kube-prometheus-stack в Rebrain. Пишу сервисы автоматизации и CLI-инструменты на Python, Go и Bash.
Ключевые результаты и опыт:
- Разворачивал и сопровождал production-кластеры Kubernetes на bare-metal и средах виртуализации, обеспечив канареечные релизы без простоя сервисов (Zero Downtime).
- Спроектировал распределенный стек сбора метрик (Prometheus, VictoriaMetrics, Alertmanager, Grafana), стандартизировал сбор через ServiceMonitor/PodMonitor и оптимизировал правила алертинга, снизив уровень фонового шума на 60%+.
- Развернул и оптимизировал отказоустойчивый стек логирования (EFK: Fluent Bit, Elasticsearch, Kibana) для K8s-кластеров и сред виртуализации. Внедрил Hot-Warm архитектуру хранения с политиками ротации (ILM) и шардированием индексов, предотвратив падения нод по OOM/IOPS и сократив расходы на дисковое хранилище на 40%.
- Развернул распределенную трассировку на базе Grafana Tempo с подключением S3-хранилища (SeaweedFS), сократив время локализации узких мест и задержек в микросервисах (MTTD) с часов до минут.
- Спроектировал HA-кластер PostgreSQL (Patroni, Consul, HAProxy) с автоматическим failover (< 10 сек) без потери транзакций и единых точек отказа (SPOF).
- Внедрил централизованное управление секретами на базе HashiCorp Vault; настроил доставку доступов в K8s через Vault CSI Driver и динамическую ротацию кредов, исключив хранение паролей в Git и манифестах.
- Написал внутренние сервисы и CLI-утилиты на Python и Go (FastAPI, spf13/cobra), автоматизировав рутинные регламенты и сократив трудозатраты эксплуатации на 50%+.
- Описал и стандартизировал конфигурацию серверного парка (~100+ хостов) через Ansible и Terraform (IaC), исключив конфигурационный дрейф и ручные правки на серверах.
- Выстроил конвейеры сборки и доставки в GitLab CI / Jenkins, внедрил сканирование уязвимостей контейнеров (Trivy) и централизованное хранение артефактов (Harbor, Nexus).
Технологический стек:
Оркестрация и контейнеры:
Kubernetes, Docker, Helm, ArgoCD, MetalLB, Kustomize
Observability:
Prometheus, VictoriaMetrics, Grafana, Alertmanager, Grafana Tempo, Jaeger, EFK/ELK (Elasticsearch, Fluent Bit, Kibana), Loki
Хранилища, БД:
PostgreSQL (Patroni, Consul, HAProxy, Keepalived), SeaweedFS, MinIO, Redis
Безопасность:
HashiCorp Vault (CSI Driver, Agent), Trivy
IaC & Автоматизация:
Ansible, Terraform, Cloud-init
Языки и разработка:
Python, Go, Bash
ОС:
Linux (Debian, Ubuntu, CentOS, AstraLinux)
Веб-серверы и прокси:
Nginx, HAProxy, Ingress NGINX, Envoy Gateway
CI/CD:
GitLab CI, Jenkins, Harbor, Nexus
Очереди:
Kafka
Образование:
Московский авиационный институт (МАИ), магистратура
Направление: «Инфокоммуникационные технологии и системы связи»
Портфолио и ссылки:
GitHub:
https://github.com/kulichanin/
Курс по KPS:
https://rebrainme.com/courses/kps
Telegram для связи:
@Kulichanin
Откликнуться в Telegram →
⚠️ Никогда не платите «за оформление» или «гарантию трудоустройства» — это признак мошенников. Работа ТРУ не несёт ответственности за содержание вакансии.