лет работы с Linux-инфраструктурой, эксплуатацией и диагностикой продуктивных системyears working with Linux infrastructure, operations and production troubleshooting
SERGEY HAENIKEN
DEVOPS / DEVSECOPS / SRE / НАУЧНО-ТЕХНИЧЕСКОЕ ПО DEVOPS / DEVSECOPS / SRE / SCIENTIFIC SOFTWARE
Инженер по эксплуатации и развитию Linux-инфраструктуры. Работаю с распределёнными системами, контейнерными платформами, автоматизацией поставки, наблюдаемостью и безопасностью. Infrastructure and reliability engineer working with distributed systems, Linux, container platforms, delivery automation, observability and security.
iD ORCID 0009-0005-5804-5011
и воспроизводимость. Observation, analysis
and reproducibility.
из рабочих контуров Availability in one
production environment
Контекст работыWorking context
Масштаб и показатели
из практики.Scale and figures
from practice.
микросервисов в сопровождаемых контейнерных средахmicroservices across supported container environments
клиентских ресурсов в облачной инфраструктуреclient resources in a SaaS infrastructure
снижение нагрузки на процессор и подсистему ввода-вывода после оптимизации одного из контуровCPU/IO load reduction after optimizing one production environment
Области работыAreas of practice
Инфраструктура,
эксплуатация и код.Infrastructure,
operations and code.
Эксплуатация и надёжностьOperations & Reliability
Круглосуточные дежурства, разбор инцидентов L3, поиск первопричин, планирование ресурсов и документированные процедуры восстановления.On-call operations, L3 incident investigation, root-cause analysis, capacity planning and documented recovery procedures.
↗Платформы и поставкаPlatforms & Delivery
Docker Swarm, Traefik, Nginx, Ansible, GitLab CI/CD и GitOps-процессы с проверкой конфигурации, аудитом изменений и управляемым откатом.Docker Swarm, Traefik, Nginx, Ansible, GitLab CI/CD and GitOps workflows with configuration checks, change auditing and controlled rollback.
↗НаблюдаемостьObservability
Zabbix, Grafana, Prometheus и Graylog: технические и бизнес-метрики, централизованные журналы, оповещения и эксплуатационные панели.Zabbix, Grafana, Prometheus and Graylog: technical and business metrics, centralized logs, alerting and operational dashboards.
↗Сети и безопасностьNetworks & Security
WireGuard/IPsec, BGP/BFD, сегментация, фильтрация L3–L7, WAF, управление секретами, сканирование образов и анализ сетевых инцидентов.WireGuard/IPsec, BGP/BFD, segmentation, L3–L7 filtering, WAF, secrets management, image scanning and network incident analysis.
↗Данные и восстановлениеData & Recovery
ZFS RAIDZ, MySQL/MariaDB Galera, Oracle DB, Restic и S3: производительность, резервное копирование, контроль выполнения и тестовые восстановления.ZFS RAIDZ, MySQL/MariaDB Galera, Oracle DB, Restic and S3: performance, backups, execution controls and recovery testing.
↗Диагностика и кодDiagnostics & Code
Bash, Python, Go, PHP и C++; анализ журналов, системных вызовов, сетевого трафика и аварийных дампов с помощью GDB.Bash, Python, Go, PHP and C++; analysis of logs, system calls, network traffic and core dumps with GDB.
↗ОпытExperience
Производственные
контуры и задачи.Production environments
and responsibilities.
Эксплуатация распределённой инфраструктуры интернет-банка: более 100 микросервисов в Docker Swarm, плановые и аварийные развёртывания, GitLab CI/CD.Operating distributed internet-banking infrastructure: 100+ microservices in Docker Swarm, planned and emergency deployments, GitLab CI/CD.
Мониторинг критичных интеграций и бизнес-метрик, разбор инцидентов L3 и участие в круглосуточном восстановлении сервисов с SLA 99,97%.Monitoring critical integrations and business metrics, investigating L3 incidents and participating in 24/7 service recovery at 99.97% SLA.
Архитектура и эксплуатация SaaS-инфраструктуры: 500+ клиентских ресурсов, 7 виртуальных и 6 физических серверов, более 75 ТБ данных.Architecture and operations for SaaS infrastructure: 500+ client resources, 7 virtual and 6 physical servers, and 75+ TB of data.
WireGuard/IPsec с BGP/BFD, ZFS RAIDZ, MySQL Galera, GitOps-управление Traefik, резервное копирование Restic/S3 и тестовые восстановления.WireGuard/IPsec with BGP/BFD, ZFS RAIDZ, MySQL Galera, GitOps-managed Traefik, Restic/S3 backups and recovery testing.
Защита трафика L3–L7, настройка WAF, разбор сетевых дампов, работа с GRE/IPIP-туннелями и расследование инцидентов.L3–L7 traffic protection, WAF configuration, packet-capture analysis, GRE/IPIP tunnels and incident investigation.
Обработка событий центра мониторинга безопасности в Splunk и R‑Vision, автоматизация диагностики с помощью Ansible, Bash и Python.Security operations events in Splunk and R-Vision, with diagnostic automation using Ansible, Bash and Python.
Linux-платформа примерно на 1000 одновременных пользователей: настройка ядра и сети, MySQL/InnoDB, MariaDB Galera и изменения продуктивных баз данных.Linux platform serving about 1,000 concurrent users: kernel and network tuning, MySQL/InnoDB, MariaDB Galera and production database changes.
Разбор аварийных дампов в GDB, локализация причин в инфраструктуре и C++-коде, интеграция изменений TrinityCore и централизованное журналирование.Core-dump analysis in GDB, root-cause isolation across infrastructure and C++ code, TrinityCore upstream integration and centralized logging.
Избранные проектыSelected work
Прикладная и
научно-техническая разработка.Applied and
scientific software.
АстросферумAstrosferum
Самостоятельно спроектированное и разработанное научно-техническое ПО для оценки условий астрономических наблюдений. Обрабатывает данные DWD, строит прогнозные оценки облачности и устойчивости атмосферы, рассчитывает эфемериды и формирует воспроизводимые графики для Telegram и VK. Результаты являются модельными оценками, а не измерениями.Independently designed and developed scientific software for astronomy-condition planning. It processes DWD data, derives cloud and atmospheric-stability estimates, calculates ephemerides, and produces reproducible charts for Telegram and VK. Its outputs are model estimates rather than measurements.
GitOps Traefik Panel
Панель для управления конфигурацией Traefik через запросы на слияние, с проверкой DNS/WHOIS и отслеживанием состояния выкладки.A panel for PR-driven Traefik configuration with DNS/WHOIS validation and deployment status tracking.
VK Chat Digest Bot
Бот на Go и PostgreSQL для пакетной обработки сообщений и формирования сводок с помощью языковой модели; состояние каждого чата хранится отдельно.A Go and PostgreSQL bot for batch message processing and LLM summaries with per-chat state.
Проверяемые сертификатыVerifiable credentials
Инфраструктура
и кибербезопасность.Infrastructure
and cybersecurity.
Профессиональная программа IBM, две специализации, практические сертификаты по Ansible, Docker и Kubernetes, а также профильные курсы по анализу угроз, реагированию на инциденты и сетевой безопасности. An IBM professional program, two specializations, practical Ansible, Docker and Kubernetes credentials, plus focused courses in threat analysis, incident response and network security.
Для связиContact
Инженерные задачи
и сотрудничество.Engineering work
and collaboration.
Рассматриваю задачи и роли в областях DevOps, DevSecOps, SRE, инфраструктурной и научно-технической разработки.Available for work and roles in DevOps, DevSecOps, SRE, infrastructure and scientific software development.