DevOps Engineer
Михаил Талызин
Банковский production, CI/CD и автоматизация. Разбираю инциденты и строю надёжную поставку изменений.
Production, автоматизация и надежная поставка изменений
Более 10 лет в IT, включая 4+ года в DevOps и сопровождении production-систем в банковском секторе и распределённой инфраструктуре. CI/CD, deployment, troubleshooting, release/hotfix, observability и автоматизация — в работе с разработчиками и инфраструктурными командами. Kubernetes, GitOps и Infrastructure as Code развиваю на собственной production-like платформе.
Что делаю хорошо
- Разбираю production-инциденты системно: логи, метрики, сеть, Java-приложения, БД и инфраструктура.
- Выстраиваю CI/CD от commit до deployment и release/hotfix; security checks применяю в собственном проекте.
- Сопровождаю Docker-сервисы; на production-like платформе разворачиваю Kubernetes workloads через Helm и GitOps.
- Автоматизирую операции на Python/Bash и через web-инструменты; инфраструктуру проекта — Ansible и Terraform.
- Выстраиваю observability: метрики, логи, dashboards и alerts для диагностики и раннего обнаружения проблем.
- Работаю с Vault и TLS; в проекте применяю IAM, service authentication и least privilege.
Достижения
- Разработал и сопровождаю CI/CD Java-сервисов в TeamCity с Docker и Vault для управляемой поставки изменений.
- Настроил мониторинг и alerting для 50+ сервисов: Prometheus, Grafana, Zabbix и Kibana.
- Создал PHP/JS-инструменты для тестовых бизнес-процессов и API/Camunda, автоматизировав ручные проверки.
- Автоматизировал операции Oracle/PostgreSQL и внутренних сервисов через TeamCity, Bash/Python и web-интерфейсы.
- Построил собственную production-like Kubernetes-платформу: GitOps, ArgoCD, Vault, Keycloak, Kafka и observability.
- Добавил в проект DevSecOps pipeline: Gitleaks, Trivy и SBOM для проверки секретов, уязвимостей и состава артефактов.
Работа с production-системами
DevOps Engineer
- Разработка и сопровождение CI/CD Java-сервисов в TeamCity: build, артефакты, deployment, release/hotfix.
- Развёртывание и поддержка Linux/Docker-сервисов, конфигурация Nginx/Angie и работа с Nexus.
- Интеграция HashiCorp Vault для безопасной работы с credentials и application secrets.
- Автоматизация Oracle/PostgreSQL: обезличивание, grants, recompilation, индексы, триггеры и служебные jobs.
- Мониторинг, alerting и troubleshooting production через Prometheus, Grafana, Zabbix и Kibana.
- Внутренние инструменты на Python/Bash/PHP/JavaScript и REST API для эксплуатационных задач и API/Camunda.
- Автоматизация deployment и проверок актуальности приложений через TeamCity, Git и Bitbucket.
- Работа с SSL/TLS-сертификатами: проверка сроков действия и автоматизация контроля.
Ведущий инженер поддержки и администрирования ИТ-систем
- Поддержка интегрированных ИТ-систем по ITSM-практикам.
- Приемочные испытания, регламентные работы и внедрения.
- Оперативное устранение инцидентов и поддержка пользователей.
Системный администратор
- Администрирование серверов, рабочих станций и сетевого ПО.
- Резервное копирование, восстановление данных и поддержка пользователей.
- Мониторинг производительности сети и обеспечение стабильной работы инфраструктуры.
Навыки по направлениям
Рабочий стек и практика на собственной платформе. Kubernetes, GitOps, Terraform и AWS относятся к production-like проекту, а не к банковскому production.
Containers & Kubernetes
Docker · Kubernetes
K3s · Helm · Traefik · Strimzi · cert-manager
CI/CD & GitOps
TeamCity · ArgoCD · GitHub Actions
Jenkins · Git · GitOps · Bitbucket
Infrastructure & IaC
Linux · Terraform · Ansible
Ubuntu · Red Hat · Nginx · Angie
Cloud & Networking
AWS · TCP/IP · DNS
HTTP/HTTPS · Networking
Observability
Prometheus · Grafana
Loki · Alertmanager · Zabbix · Kibana
Security & IAM
HashiCorp Vault · Keycloak
OIDC/OAuth2 · TLS · Secrets Management · Trivy · Gitleaks · SBOM
Data & Messaging
PostgreSQL · Kafka
Oracle · MySQL · MS SQL · Apache Ignite
Automation & Development
Python · Bash · REST API
PowerShell · JavaScript · PHP · C · SQL · Camunda · Postman · Jira · Confluence
Production-like FinOps Platform
Самостоятельный проект · end-to-end DevOps-практика
Построил платформу для практики полного цикла: от инфраструктуры и deployment до доступа, событий и наблюдаемости. Это production-like среда, отдельно от опыта банковского production.
Поставка и инфраструктура
Kubernetes/K3s, Helm и ArgoCD: декларативный deployment через GitOps. Terraform, Ansible и AWS для инфраструктурной практики.
Доступ и безопасность
Vault, Keycloak и OIDC/OAuth2. TLS и secrets management; Gitleaks, Trivy и SBOM в DevSecOps pipeline.
Данные и наблюдаемость
Kafka/Strimzi и PostgreSQL. Prometheus, Grafana, Loki и Alertmanager для метрик, логов и уведомлений.