Olá, eu sou
Konstantin Makeikin
Engenheiro DevOps | Arquiteto de Plataforma & Infraestrutura
Construindo e gerenciando infraestrutura em escala. Automação, monitoramento e confiabilidade em 30+ países.
01.Sobre
Engenheiro DevOps/SRE com 20 anos em infraestrutura — de backbone ISP (180 Gbps, equipe de 35 engenheiros) a plataformas cloud-native. Atualmente o único engenheiro operando uma plataforma VPN: 500+ servidores, 30+ países, 99.9% de uptime.
No dia a dia: Kubernetes, Terraform, Ansible, GitLab CI/CD com deploy blue-green, observabilidade Prometheus/Grafana. Não sou desenvolvedor por formação, mas sou agnóstico de linguagem no backend — Java, Python, Go, C#, tanto faz. Consigo rastrear uma chamada de API, debugar fluxos de auth, corrigir handling de tokens, desembaraçar sessões Redis. De networking a nível de kernel (nftables, flowtable) a serviços na camada de aplicação.
Gerencio infraestrutura, backend, CI/CD, monitoramento e resposta a incidentes sozinho. Um engenheiro com conhecimento profundo de sistemas entrega o que tradicionalmente requer um time completo.
Certificado Cisco CCNP, MikroTik MTCNA, AWS Cloud Practitioner. Baseado em Florianópolis, Brasil. Aberto a oportunidades remotas no mundo todo.
Idiomas
Soft Skills
Américas, Europa, Oriente Médio
Full-time, part-time ou tarefas avulsas
02.Habilidades
Plataformas de Cloud
Infraestrutura & SO
Virtualização
Containers & Orquestração
IaC & Automação
CI/CD & GitOps
Monitoramento & Observabilidade
Segurança
Linguagens & Frameworks
Bancos de Dados & Mensageria
Redes
03.Experiência
Engenheiro DevOps @ ShivaVPN
Fev 2022 — PresenteFlorianópolis, Brasil · Remoto
- > Único engenheiro responsável pela infraestrutura completa de plataforma multi-cloud: 259 servidores, 30+ países, 5.000+ usuários, uptime 99,9%
- > IaC com Ansible — provisionamento, configuração e rolling updates em toda a frota — operações manuais reduzidas de horas para minutos por deploy
- > CI/CD (GitLab CI) com blue-green deploy, testes automatizados, scanning SAST, releases zero-downtime — frequência de deploy 5-10x/semana
- > Observabilidade: Prometheus + Grafana (26 regras, 13 dashboards), Loki logging, Alertmanager → Telegram + PagerDuty, MTTR < 5 min
- > Migração de proxy L4 de nginx para nftables + flowtable no kernel — RAM reduzida em 75% (1,6 GB → 400 MB por nó), bottleneck eliminado sob carga de pico
- > DevSecOps: scanning Trivy em CI, CIS Benchmarks, rotação automática de credentials, detecção e substituição de nós comprometidos
- > Rotação automática de TLS em toda a frota (Let's Encrypt + Ansible), failover geo-distribuído com DNS baseado em healthcheck — zero incidentes por certificados
- > Capacity planning: dashboards de utilização por região, scaling automático do pool, canary deploys — crescimento de 3x no tráfego sem incidentes
Engenheiro DevOps — Contrato @ NaviScope — Plataforma IoT Marítima
Mar 2024 — Jan 2026Florianópolis, Brasil · Remoto
- > Infraestrutura e CI/CD para plataforma de 31 microsserviços (28 repos): monitoramento de embarcações e gestão de frotas em águas internacionais
- > CI/CD para todos os 31 serviços: pipelines GitLab com testes, builds de containers, rollouts graduais — ciclo de release reduzido de dias para horas
- > Docker Compose para dev local, Docker Swarm para staging/produção — orquestração, rolling updates, deploys zero-downtime
- > Prometheus + Grafana: saúde dos serviços, percentis de latência (p95/p99), utilização, alertas on-call — tempo de resposta a incidentes reduzido em 60%
- > PostgreSQL + TimescaleDB: 100K+ eventos de telemetria/dia, políticas de retenção automáticas, otimização de queries — dashboards carregam em < 1 seg
- > Arquitetura event-driven: NATS JetStream + Redis Pub/Sub — mensageria confiável com garantia at-least-once
- > Backend quando necessário: 15+ microsserviços (Java/Kotlin, Spring Boot), agente edge em Go para coleta de dados via satélite (MQTT/Modbus/NMEA-0183)
Engenheiro DevOps — Contrato @ Plataforma Fintech / Crypto — NDA
Set 2023 — Ago 2024Remoto
- > Clusters EKS multi-AZ em equipe de 5: isolamento de namespace, RBAC, network policies, pod security standards para workloads fintech regulamentados
- > HashiCorp Vault: credentials dinâmicos para DB, criptografia transit, PKI para mTLS — secrets hardcoded eliminados em todos os serviços
- > Terraform IaC: provisionamento multi-ambiente (dev/staging/prod), remote state com locking — mudanças de infra via code review em MRs
- > GitLab CI/CD com SAST/DAST, assinatura de imagens, compliance checks — zero incidentes de segurança durante o período
- > Deploy blue-green para serviços de pagamento — releases zero-downtime com rollback instantâneo
- > Observabilidade para EKS: métricas de pods, HPA scaling, dashboards FinOps (economia de 20% em cloud spend identificada), PagerDuty
Consultor de Infraestrutura — Freelance @ Prática Independente
Out 2019 — Nov 2025- > Consultoria para 15+ clientes PME/mid-market: arquitetura, capacity planning, estratégias de migração cloud e on-prem
- > 40+ servidores Linux (Docker, Ansible) — deploys padronizados, provisionamento reduzido de dias para horas
- > Monitoramento Zabbix: 200+ hosts, SLA 99,5%+, escalação automática via Telegram e email
- > Backups com verificação diária, runbooks DR, CIS hardening (SSH, fail2ban) — zero incidentes de perda de dados
Líder de Operações de Rede @ Operações ISP (Múltiplas Empresas)
2008 — 2021- > Progressão de Admin de Rede a Líder de Operações: 14.000+ assinantes, equipe de 35, cobertura multi-cidade
- > Backbone de fibra (DWDM, links ópticos redundantes, interconexões multi-operadora) — pico 180 Gbps, disponibilidade 99,95%
- > Projeto e lançamento de IX local para peering regional — custos de trânsito reduzidos em 30% via peering direto
- > 500+ switches, GPON/xPON, DOCSIS — monitoramento Zabbix, processando 500+ tickets/semana
- > DC bare-metal do zero: racks, PDU/UPS, refrigeração — 50+ servidores, automação via Ansible
- > Stack ISP completo: peering BGP/IX, VRF, DHCP/DNS HA, CGNAT, NetFlow, IPAM — runbooks e procedimentos DR
- > DR após falha catastrófica de DB — 14.000+ clientes restaurados, zero perda de dados, dentro do SLA
Administrador Sênior de Sistemas e Redes @ Pushkino-Telecom — ISP
Fev 2006 — Ago 2008Região de Moscou, Rússia
- > Promovido 2x em 2 anos (Suporte → Admin → Admin Sênior), infraestrutura DOCSIS 2/3 para 5.000+ assinantes
04.Projetos
Plataforma VPN Global
Infraestrutura VPN multi-cloud abrangendo 30+ países com provisionamento automatizado, health checks, gerenciamento de pool de contas e 5.000+ assinantes ativos.
Plataforma IoT Marítima
Plataforma de 31 microsserviços para monitoramento de embarcações em tempo real e gestão de frotas. Agentes edge em navios, mensageria NATS, TimescaleDB para telemetria.
Migração de Proxy Kernel-Space
Substituí proxies nginx stream por nftables + flowtable para encaminhamento TCP zero-copy no nível do kernel.
Monitoramento & Alertas
Stack completo de observabilidade com coleta de métricas Prometheus, dashboards Grafana e alertas multi-canal via Telegram.
Bot de Vendas Telegram
Bot de vendas de assinaturas com processamento de pagamentos, programa de indicação, painel admin e CI/CD automatizado. 180 arquivos Python, 399 testes.
Serviço de Sync Python
Microsserviço FastAPI para SSH paralelo a 86 servidores com 50 conexões simultâneas, sync de configs, health checks e analytics de tráfego.
Plataforma E-Commerce
Marketplace para indústria de beleza com fluxos de pedidos customizados, vitrines multi-papel e gestão de cursos. Backend MedusaJS + frontend Next.js.
Gerenciador ADHD
App de produtividade para ADHD — desbloqueio progressivo de funcionalidades, matching de energia, gamificação com XP e criaturas colecionáveis. Live em beatyour8.com.
05.Formação
Universidade Estatal de Gestão (SUM)
Bacharelado — Gestão Organizacional
2021 — 2025
Universidade Internacional do Quirguistão
Bacharelado — Ciência da Computação
2019 — 2023
Ginásio Shchyolkovo
Medalha de Prata — Ensino Médio
2008 — 2019