kubectl apply -f deployment.yaml
terraform plan -out=infra.tfplan
docker compose up -d --build
ansible-playbook deploy.yml
prometheus.io/scrape: "true"
pipeline { agent any }
ssh -i key user@server

Привет, я

Константин Макейкин

DevOps-инженер | Архитектор платформы и инфраструктуры

Строю и управляю инфраструктурой в масштабе. Автоматизация, мониторинг и надёжность в 30+ странах.

500+
Серверов
30+
Стран
99,9%
Аптайм

01.Обо мне

DevOps/SRE-инженер с 20-летним опытом в инфраструктуре — от магистральной сети ISP (180 Гбит/с, команда 35 инженеров) до cloud-native платформ. Сейчас единственный инженер на VPN-платформе: 500+ серверов, 30+ стран, аптайм 99.9%.

Ежедневно: Kubernetes, Terraform, Ansible, GitLab CI/CD с blue-green деплоем, наблюдаемость на Prometheus/Grafana. Не разработчик по профессии, но language-agnostic по бэкенду — Java, Python, Go, C#, без разницы. Могу протрейсить API-вызов, отладить auth-флоу, починить работу с токенами, разобрать сессии в Redis. От сетей уровня ядра (nftables, flowtable) до прикладных сервисов.

Единолично закрываю инфраструктуру, бэкенд, CI/CD, мониторинг и реагирование на инциденты. Один инженер с глубоким знанием систем выдаёт результат, для которого обычно нужна целая команда.

Сертификации: Cisco CCNP, MikroTik MTCNA, AWS Cloud Practitioner. Базируюсь во Флорианополисе, Бразилия. Открыт к удалённой работе по всему миру.

Языки

Английский C1 — Продвинутый
Португальский A2 — Базовый
Русский Родной

Soft Skills

Переговоры B2B / B2C / B2G Решения под давлением Кросс-командное лидерство Асинхронная коммуникация Многозадачность Глубокое погружение в сложные проблемы Распознавание паттернов в логах и метриках Быстрое прототипирование и PoC Управление инцидентами Самостоятельность и целеустремлённость
Доступен для проектов
Часовые пояса: UTC-3 — UTC+3

Америка, Европа, Ближний Восток

Формат: Почасовая оплата / Контракт

Фултайм, парттайм, разовые задачи

02.Навыки

Облачные платформы

AWS Yandex Cloud Cloud.ru (SberCloud) VK Cloud DigitalOcean Hetzner

Инфраструктура и ОС

Linux Nginx nftables DNS TLS/SSL

Виртуализация

KVM Proxmox VMware

Контейнеры и оркестрация

Docker Docker Compose Multi-stage сборки Kubernetes Helm Kustomize Istio/Envoy

IaC и автоматизация

Ansible Terraform Bash Python

CI/CD и GitOps

GitLab CI/CD GitHub Actions ArgoCD Git

Мониторинг и наблюдаемость

Prometheus Grafana Loki Elasticsearch / ELK Fluentd Fluent Bit Promtail Node Exporter OpenTelemetry Alertmanager PagerDuty Zabbix

Безопасность

HashiCorp Vault Trivy SAST/DAST

Языки и фреймворки

Python Go Java/Kotlin FastAPI Spring Boot SQL

Базы данных и очереди

PostgreSQL Redis Kafka NATS TimescaleDB

Сети

TCP/IP BGP VLAN/VRF/Транкинг VPN Firewall MikroTik Cisco/Juniper 10GbE/DWDM

03.Опыт

DevOps-инженер @ ShivaVPN

Фев 2022 — Настоящее время

Флорианополис, Бразилия · Удалённо

  • > Единственный инженер на мультиоблачной платформе: 259 серверов, 30+ стран, 5 000+ пользователей, аптайм 99.9%
  • > IaC на Ansible — провижининг, управление конфигурацией, rolling-обновления всего парка — ручные операции сокращены с часов до минут на деплой
  • > CI/CD (GitLab CI) с blue-green деплоем, автотестами, SAST-сканированием, zero-downtime релизы — частота деплоев 5-10 раз/неделю
  • > Observability: Prometheus + Grafana (26 правил, 13 дашбордов), Loki логирование, Alertmanager → Telegram + PagerDuty, MTTR < 5 мин
  • > Миграция L4-прокси с nginx на nftables + flowtable — снижение RAM на 75% (1,6 ГБ → 400 МБ на ноду), устранение bottleneck под пиковой нагрузкой
  • > DevSecOps: Trivy-сканирование контейнеров в CI, CIS Benchmarks hardening, авторотация credentials, обнаружение и замена скомпрометированных нод
  • > Авторотация TLS на всём парке (Let's Encrypt + Ansible), гео-failover с healthcheck DNS — ноль инцидентов из-за сертификатов
  • > Capacity planning: дашборды утилизации по регионам, автомасштабирование пула серверов, canary-деплой — рост трафика в 3 раза без инцидентов

DevOps-инженер — Контракт @ NaviScope — Морская IoT-платформа

Мар 2024 — Янв 2026

Флорианополис, Бразилия · Удалённо

  • > Инфраструктура и CI/CD платформы из 31 микросервиса (28 репозиториев): мониторинг судов и управление флотом в международных водах
  • > CI/CD всех 31 сервисов: GitLab-пайплайны с автотестами, сборкой контейнеров, поэтапным раскатом — цикл релиза сокращён с дней до часов
  • > Docker Compose для разработки, Docker Swarm для staging/production — оркестрация, rolling updates, zero-downtime деплой
  • > Prometheus + Grafana: здоровье сервисов, перцентили задержек (p95/p99), утилизация ресурсов, on-call алертинг — время реакции на инциденты сокращено на 60%
  • > PostgreSQL + TimescaleDB: 100K+ событий телеметрии/день, автоматические политики ретенции, оптимизация запросов — загрузка дашбордов < 1 сек
  • > Event-driven архитектура: NATS JetStream + Redis Pub/Sub — надёжная межсервисная доставка с гарантией at-least-once
  • > Бэкенд при необходимости: 15+ микросервисов (Java/Kotlin, Spring Boot), edge-агент на Go для сбора данных с судов через MQTT/Modbus/NMEA-0183

DevOps-инженер — Контракт @ Fintech / Crypto-платформа — NDA

Сен 2023 — Авг 2024

Удалённо

  • > Мульти-AZ EKS-кластеры в команде из 5 человек: изоляция namespace, RBAC, network policies, pod security standards для регулируемых fintech-нагрузок
  • > HashiCorp Vault: динамические credentials для БД, transit-шифрование, PKI для mTLS — полностью устранены захардкоженные секреты
  • > Terraform IaC: мульти-окружения (dev/staging/prod), remote state с блокировкой — инфраструктурные изменения через code review в MR
  • > GitLab CI/CD с SAST/DAST, подписью образов, compliance-проверки — ноль security-инцидентов за время работы
  • > Blue-green деплой платёжных сервисов — zero-downtime релизы с мгновенным откатом
  • > Observability для EKS: метрики подов, HPA-скейлинг, FinOps дашборды по костам (выявлена экономия 20% на cloud spend), PagerDuty

Консультант по инфраструктуре — Фриланс @ Независимая практика

Окт 2019 — Ноя 2025
  • > Консалтинговая практика для 15+ клиентов SMB/mid-market: архитектура, capacity planning, стратегии миграции в облако и on-prem
  • > 40+ серверов Linux (Docker, Ansible) — стандартизация деплоев, сокращение провижининга с дней до часов
  • > Zabbix мониторинг: 200+ хостов, SLA 99,5%+, автоэскалация через Telegram и email
  • > Бэкапы с ежедневной верификацией, DR-ранбуки, CIS hardening (SSH, fail2ban) — ноль инцидентов с потерей данных

Руководитель сетевых операций @ ISP-операции (несколько компаний)

2008 — 2021
  • > Рост от сетевого администратора до руководителя операций: 14 000+ абонентов, команда 35 человек, несколько городов
  • > Магистральная оптика (DWDM, резервирование, мультиоператорное взаимодействие) — пик 180 Гбит/с, доступность 99.95%
  • > Проектирование и запуск IX-площадки для пиринга региональных операторов — снижение транзитных расходов на 30%
  • > 500+ коммутаторов, GPON/xPON, DOCSIS — мониторинг Zabbix, обработка 500+ тикетов/неделю
  • > Bare-metal ЦОД с нуля: стойки, PDU/UPS, охлаждение — 50+ серверов, автоматизация через Ansible
  • > Полный стек ISP: BGP/IX-пиринг, VRF, DHCP/DNS HA, CGNAT, NetFlow, IPAM — ранбуки и DR-процедуры
  • > DR после катастрофического сбоя БД — восстановление 14 000+ клиентов, zero data loss, в рамках SLA

Старший системный и сетевой администратор @ Пушкино-Телеком — ISP

Фев 2006 — Авг 2008

Пушкино, Московская обл., Россия

  • > Два повышения за 2 года (Поддержка → Админ → Старший админ), DOCSIS 2/3 инфраструктура на 5 000+ абонентов

04.Проекты

Глобальная VPN-платформа

Мультиоблачная VPN-инфраструктура в 30+ странах с автоматизированным провижинингом, health-чеками, управлением пулом аккаунтов и 5 000+ активными подписчиками.

259
Серверов
30+
Стран
99,9%
Аптайм
Ansible Docker Linux PostgreSQL Redis

Морская IoT-платформа

Платформа из 31 микросервиса для мониторинга судов и управления флотом. Edge-агенты на судах, NATS-месседжинг, TimescaleDB для телеметрии.

31
Микросервисов
15+
API бэкенда
3
Сервера
Java Kotlin Go Spring Boot TimescaleDB NATS

Миграция прокси на уровень ядра

Замена nginx stream-прокси на nftables + flowtable для zero-copy TCP-проброса на уровне ядра.

75%
Экономия RAM
0
Простой
9
Прокси мигрировано
nftables Linux Networking

Мониторинг и алертинг

Полный стек наблюдаемости: сбор метрик Prometheus, дашборды Grafana и мультиканальный алертинг через Telegram.

26
Правил алертов
3
Точки контакта
259
Целей
Prometheus Grafana Python

Telegram-бот продаж

Бот для продажи подписок с обработкой платежей, реферальной программой, админ-панелью и автоматическим CI/CD. 180 Python-файлов, 399 тестов.

56
Хэндлеров
399
Тестов
18
Миграций
Python aiogram SQLAlchemy PostgreSQL GitHub Actions

Python-сервис синхронизации

FastAPI-микросервис для параллельного SSH к 86 серверам с 50 одновременными подключениями, синхронизацией конфигов, health-чеками и аналитикой трафика.

86
Серверов
50
Конкурентность
8
Задач воркера
Python FastAPI AsyncSSH PostgreSQL

E-Commerce платформа

Маркетплейс для бьюти-индустрии с кастомными рабочими процессами, мультиролевыми витринами и управлением курсами. MedusaJS бэкенд + Next.js фронт.

3
Приложения
v1.5
Версия
Live
Статус
MedusaJS Next.js PostgreSQL Redis Docker

ADHD-таск-менеджер

Приложение для продуктивности при ADHD — прогрессивная разблокировка функций, учёт энергии, геймификация с XP и коллекционными существами. Работает на beatyour8.com.

30+
Достижений
Live
Статус
5
Модулей
Next.js PostgreSQL Drizzle Docker Caddy

05.Образование

Государственный университет управления (ГУУ)

Бакалавриат — Менеджмент организации

2021 — 2025

Международный университет Кыргызстана

Бакалавриат — Информатика

2019 — 2023

Гимназия г. Щёлково

Серебряная медаль — Среднее образование

2008 — 2019

06.Сертификации

CCNP
Cisco · 2010
MTCNA
MikroTik · 2012
AWS Cloud Practitioner
AWS · 2023

07.Контакты

Открыт к удалённым DevOps / SRE проектам. Пишите, буду рад обсудить.