Привет, я
Константин Макейкин
DevOps-инженер | Архитектор платформы и инфраструктуры
Строю и управляю инфраструктурой в масштабе. Автоматизация, мониторинг и надёжность в 30+ странах.
01.Обо мне
DevOps/SRE-инженер с 20-летним опытом в инфраструктуре — от магистральной сети ISP (180 Гбит/с, команда 35 инженеров) до cloud-native платформ. Сейчас единственный инженер на VPN-платформе: 500+ серверов, 30+ стран, аптайм 99.9%.
Ежедневно: Kubernetes, Terraform, Ansible, GitLab CI/CD с blue-green деплоем, наблюдаемость на Prometheus/Grafana. Не разработчик по профессии, но language-agnostic по бэкенду — Java, Python, Go, C#, без разницы. Могу протрейсить API-вызов, отладить auth-флоу, починить работу с токенами, разобрать сессии в Redis. От сетей уровня ядра (nftables, flowtable) до прикладных сервисов.
Единолично закрываю инфраструктуру, бэкенд, CI/CD, мониторинг и реагирование на инциденты. Один инженер с глубоким знанием систем выдаёт результат, для которого обычно нужна целая команда.
Сертификации: Cisco CCNP, MikroTik MTCNA, AWS Cloud Practitioner. Базируюсь во Флорианополисе, Бразилия. Открыт к удалённой работе по всему миру.
Языки
Soft Skills
Америка, Европа, Ближний Восток
Фултайм, парттайм, разовые задачи
02.Навыки
Облачные платформы
Инфраструктура и ОС
Виртуализация
Контейнеры и оркестрация
IaC и автоматизация
CI/CD и GitOps
Мониторинг и наблюдаемость
Безопасность
Языки и фреймворки
Базы данных и очереди
Сети
03.Опыт
DevOps-инженер @ ShivaVPN
Фев 2022 — Настоящее времяФлорианополис, Бразилия · Удалённо
- > Единственный инженер на мультиоблачной платформе: 259 серверов, 30+ стран, 5 000+ пользователей, аптайм 99.9%
- > IaC на Ansible — провижининг, управление конфигурацией, rolling-обновления всего парка — ручные операции сокращены с часов до минут на деплой
- > CI/CD (GitLab CI) с blue-green деплоем, автотестами, SAST-сканированием, zero-downtime релизы — частота деплоев 5-10 раз/неделю
- > Observability: Prometheus + Grafana (26 правил, 13 дашбордов), Loki логирование, Alertmanager → Telegram + PagerDuty, MTTR < 5 мин
- > Миграция L4-прокси с nginx на nftables + flowtable — снижение RAM на 75% (1,6 ГБ → 400 МБ на ноду), устранение bottleneck под пиковой нагрузкой
- > DevSecOps: Trivy-сканирование контейнеров в CI, CIS Benchmarks hardening, авторотация credentials, обнаружение и замена скомпрометированных нод
- > Авторотация TLS на всём парке (Let's Encrypt + Ansible), гео-failover с healthcheck DNS — ноль инцидентов из-за сертификатов
- > Capacity planning: дашборды утилизации по регионам, автомасштабирование пула серверов, canary-деплой — рост трафика в 3 раза без инцидентов
DevOps-инженер — Контракт @ NaviScope — Морская IoT-платформа
Мар 2024 — Янв 2026Флорианополис, Бразилия · Удалённо
- > Инфраструктура и CI/CD платформы из 31 микросервиса (28 репозиториев): мониторинг судов и управление флотом в международных водах
- > CI/CD всех 31 сервисов: GitLab-пайплайны с автотестами, сборкой контейнеров, поэтапным раскатом — цикл релиза сокращён с дней до часов
- > Docker Compose для разработки, Docker Swarm для staging/production — оркестрация, rolling updates, zero-downtime деплой
- > Prometheus + Grafana: здоровье сервисов, перцентили задержек (p95/p99), утилизация ресурсов, on-call алертинг — время реакции на инциденты сокращено на 60%
- > PostgreSQL + TimescaleDB: 100K+ событий телеметрии/день, автоматические политики ретенции, оптимизация запросов — загрузка дашбордов < 1 сек
- > Event-driven архитектура: NATS JetStream + Redis Pub/Sub — надёжная межсервисная доставка с гарантией at-least-once
- > Бэкенд при необходимости: 15+ микросервисов (Java/Kotlin, Spring Boot), edge-агент на Go для сбора данных с судов через MQTT/Modbus/NMEA-0183
DevOps-инженер — Контракт @ Fintech / Crypto-платформа — NDA
Сен 2023 — Авг 2024Удалённо
- > Мульти-AZ EKS-кластеры в команде из 5 человек: изоляция namespace, RBAC, network policies, pod security standards для регулируемых fintech-нагрузок
- > HashiCorp Vault: динамические credentials для БД, transit-шифрование, PKI для mTLS — полностью устранены захардкоженные секреты
- > Terraform IaC: мульти-окружения (dev/staging/prod), remote state с блокировкой — инфраструктурные изменения через code review в MR
- > GitLab CI/CD с SAST/DAST, подписью образов, compliance-проверки — ноль security-инцидентов за время работы
- > Blue-green деплой платёжных сервисов — zero-downtime релизы с мгновенным откатом
- > Observability для EKS: метрики подов, HPA-скейлинг, FinOps дашборды по костам (выявлена экономия 20% на cloud spend), PagerDuty
Консультант по инфраструктуре — Фриланс @ Независимая практика
Окт 2019 — Ноя 2025- > Консалтинговая практика для 15+ клиентов SMB/mid-market: архитектура, capacity planning, стратегии миграции в облако и on-prem
- > 40+ серверов Linux (Docker, Ansible) — стандартизация деплоев, сокращение провижининга с дней до часов
- > Zabbix мониторинг: 200+ хостов, SLA 99,5%+, автоэскалация через Telegram и email
- > Бэкапы с ежедневной верификацией, DR-ранбуки, CIS hardening (SSH, fail2ban) — ноль инцидентов с потерей данных
Руководитель сетевых операций @ ISP-операции (несколько компаний)
2008 — 2021- > Рост от сетевого администратора до руководителя операций: 14 000+ абонентов, команда 35 человек, несколько городов
- > Магистральная оптика (DWDM, резервирование, мультиоператорное взаимодействие) — пик 180 Гбит/с, доступность 99.95%
- > Проектирование и запуск IX-площадки для пиринга региональных операторов — снижение транзитных расходов на 30%
- > 500+ коммутаторов, GPON/xPON, DOCSIS — мониторинг Zabbix, обработка 500+ тикетов/неделю
- > Bare-metal ЦОД с нуля: стойки, PDU/UPS, охлаждение — 50+ серверов, автоматизация через Ansible
- > Полный стек ISP: BGP/IX-пиринг, VRF, DHCP/DNS HA, CGNAT, NetFlow, IPAM — ранбуки и DR-процедуры
- > DR после катастрофического сбоя БД — восстановление 14 000+ клиентов, zero data loss, в рамках SLA
Старший системный и сетевой администратор @ Пушкино-Телеком — ISP
Фев 2006 — Авг 2008Пушкино, Московская обл., Россия
- > Два повышения за 2 года (Поддержка → Админ → Старший админ), DOCSIS 2/3 инфраструктура на 5 000+ абонентов
04.Проекты
Глобальная VPN-платформа
Мультиоблачная VPN-инфраструктура в 30+ странах с автоматизированным провижинингом, health-чеками, управлением пулом аккаунтов и 5 000+ активными подписчиками.
Морская IoT-платформа
Платформа из 31 микросервиса для мониторинга судов и управления флотом. Edge-агенты на судах, NATS-месседжинг, TimescaleDB для телеметрии.
Миграция прокси на уровень ядра
Замена nginx stream-прокси на nftables + flowtable для zero-copy TCP-проброса на уровне ядра.
Мониторинг и алертинг
Полный стек наблюдаемости: сбор метрик Prometheus, дашборды Grafana и мультиканальный алертинг через Telegram.
Telegram-бот продаж
Бот для продажи подписок с обработкой платежей, реферальной программой, админ-панелью и автоматическим CI/CD. 180 Python-файлов, 399 тестов.
Python-сервис синхронизации
FastAPI-микросервис для параллельного SSH к 86 серверам с 50 одновременными подключениями, синхронизацией конфигов, health-чеками и аналитикой трафика.
E-Commerce платформа
Маркетплейс для бьюти-индустрии с кастомными рабочими процессами, мультиролевыми витринами и управлением курсами. MedusaJS бэкенд + Next.js фронт.
ADHD-таск-менеджер
Приложение для продуктивности при ADHD — прогрессивная разблокировка функций, учёт энергии, геймификация с XP и коллекционными существами. Работает на beatyour8.com.
05.Образование
Государственный университет управления (ГУУ)
Бакалавриат — Менеджмент организации
2021 — 2025
Международный университет Кыргызстана
Бакалавриат — Информатика
2019 — 2023
Гимназия г. Щёлково
Серебряная медаль — Среднее образование
2008 — 2019
06.Сертификации
07.Контакты
Открыт к удалённым DevOps / SRE проектам. Пишите, буду рад обсудить.