Санкт-Петербург · удалённый формат Saint Petersburg · remote

SERGEY HAENIKEN

DEVOPS / DEVSECOPS / SRE / НАУЧНО-ТЕХНИЧЕСКОЕ ПО DEVOPS / DEVSECOPS / SRE / SCIENTIFIC SOFTWARE

Инженер по эксплуатации и развитию Linux-инфраструктуры. Работаю с распределёнными системами, контейнерными платформами, автоматизацией поставки, наблюдаемостью и безопасностью. Infrastructure and reliability engineer working with distributed systems, Linux, container platforms, delivery automation, observability and security.

iD ORCID 0009-0005-5804-5011
Астрономы на фоне ночного неба наблюдают за звёздами в телескоп
01 Наблюдение, анализ
и воспроизводимость.
Observation, analysis
and reproducibility.
99.97% Доступность в одном
из рабочих контуров
Availability in one
production environment
Профиль Profile
01

Контекст работыWorking context

Масштаб и показатели
из практики.
Scale and figures
from practice.

11+

лет работы с Linux-инфраструктурой, эксплуатацией и диагностикой продуктивных системyears working with Linux infrastructure, operations and production troubleshooting

100+

микросервисов в сопровождаемых контейнерных средахmicroservices across supported container environments

500+

клиентских ресурсов в облачной инфраструктуреclient resources in a SaaS infrastructure

−30%

снижение нагрузки на процессор и подсистему ввода-вывода после оптимизации одного из контуровCPU/IO load reduction after optimizing one production environment

75+ ТБ данных в одном из инфраструктурных контуровof data in one infrastructure environment до 7,2× снижение повторяющихся клиентских ошибокreduction in recurring client-facing errors около 20% снижение затрат на инфраструктуру и хранениеreduction in infrastructure and storage costs 24/7 участие в реагировании на инцидентыparticipation in incident response
02

Области работыAreas of practice

Инфраструктура,
эксплуатация и код.
Infrastructure,
operations and code.

01

Эксплуатация и надёжностьOperations & Reliability

Круглосуточные дежурства, разбор инцидентов L3, поиск первопричин, планирование ресурсов и документированные процедуры восстановления.On-call operations, L3 incident investigation, root-cause analysis, capacity planning and documented recovery procedures.

02

Платформы и поставкаPlatforms & Delivery

Docker Swarm, Traefik, Nginx, Ansible, GitLab CI/CD и GitOps-процессы с проверкой конфигурации, аудитом изменений и управляемым откатом.Docker Swarm, Traefik, Nginx, Ansible, GitLab CI/CD and GitOps workflows with configuration checks, change auditing and controlled rollback.

03

НаблюдаемостьObservability

Zabbix, Grafana, Prometheus и Graylog: технические и бизнес-метрики, централизованные журналы, оповещения и эксплуатационные панели.Zabbix, Grafana, Prometheus and Graylog: technical and business metrics, centralized logs, alerting and operational dashboards.

04

Сети и безопасностьNetworks & Security

WireGuard/IPsec, BGP/BFD, сегментация, фильтрация L3–L7, WAF, управление секретами, сканирование образов и анализ сетевых инцидентов.WireGuard/IPsec, BGP/BFD, segmentation, L3–L7 filtering, WAF, secrets management, image scanning and network incident analysis.

05

Данные и восстановлениеData & Recovery

ZFS RAIDZ, MySQL/MariaDB Galera, Oracle DB, Restic и S3: производительность, резервное копирование, контроль выполнения и тестовые восстановления.ZFS RAIDZ, MySQL/MariaDB Galera, Oracle DB, Restic and S3: performance, backups, execution controls and recovery testing.

06

Диагностика и кодDiagnostics & Code

Bash, Python, Go, PHP и C++; анализ журналов, системных вызовов, сетевого трафика и аварийных дампов с помощью GDB.Bash, Python, Go, PHP and C++; analysis of logs, system calls, network traffic and core dumps with GDB.

LINUXDOCKER SWARMANSIBLEGITOPSZFSMYSQL GALERABGP / BFDGRAFANAWIREGUARDGO LINUXDOCKER SWARMANSIBLEGITOPSZFSMYSQL GALERABGP / BFDGRAFANAWIREGUARDGO
03

ОпытExperience

Производственные
контуры и задачи.
Production environments
and responsibilities.

Банк «Санкт-Петербург» Инженер DevOpsDevOps Engineer

Эксплуатация распределённой инфраструктуры интернет-банка: более 100 микросервисов в Docker Swarm, плановые и аварийные развёртывания, GitLab CI/CD.Operating distributed internet-banking infrastructure: 100+ microservices in Docker Swarm, planned and emergency deployments, GitLab CI/CD.

Мониторинг критичных интеграций и бизнес-метрик, разбор инцидентов L3 и участие в круглосуточном восстановлении сервисов с SLA 99,97%.Monitoring critical integrations and business metrics, investigating L3 incidents and participating in 24/7 service recovery at 99.97% SLA.

TIPPO Cloud Service Инженер DevOps / DevSecOps / SREDevOps / DevSecOps / SRE Engineer

Архитектура и эксплуатация SaaS-инфраструктуры: 500+ клиентских ресурсов, 7 виртуальных и 6 физических серверов, более 75 ТБ данных.Architecture and operations for SaaS infrastructure: 500+ client resources, 7 virtual and 6 physical servers, and 75+ TB of data.

WireGuard/IPsec с BGP/BFD, ZFS RAIDZ, MySQL Galera, GitOps-управление Traefik, резервное копирование Restic/S3 и тестовые восстановления.WireGuard/IPsec with BGP/BFD, ZFS RAIDZ, MySQL Galera, GitOps-managed Traefik, Restic/S3 backups and recovery testing.

StormWall Ведущий инженерLead Engineer

Защита трафика L3–L7, настройка WAF, разбор сетевых дампов, работа с GRE/IPIP-туннелями и расследование инцидентов.L3–L7 traffic protection, WAF configuration, packet-capture analysis, GRE/IPIP tunnels and incident investigation.

Обработка событий центра мониторинга безопасности в Splunk и R‑Vision, автоматизация диагностики с помощью Ansible, Bash и Python.Security operations events in Splunk and R-Vision, with diagnostic automation using Ansible, Bash and Python.

ElGracia Администратор Linux / куратор проектаLinux Administrator / Project Curator

Linux-платформа примерно на 1000 одновременных пользователей: настройка ядра и сети, MySQL/InnoDB, MariaDB Galera и изменения продуктивных баз данных.Linux platform serving about 1,000 concurrent users: kernel and network tuning, MySQL/InnoDB, MariaDB Galera and production database changes.

Разбор аварийных дампов в GDB, локализация причин в инфраструктуре и C++-коде, интеграция изменений TrinityCore и централизованное журналирование.Core-dump analysis in GDB, root-cause isolation across infrastructure and C++ code, TrinityCore upstream integration and centralized logging.

Избранные проектыSelected work

Прикладная и
научно-техническая разработка.
Applied and
scientific software.

02 / PHP

GitOps Traefik Panel

Панель для управления конфигурацией Traefik через запросы на слияние, с проверкой DNS/WHOIS и отслеживанием состояния выкладки.A panel for PR-driven Traefik configuration with DNS/WHOIS validation and deployment status tracking.

03 / GO

VK Chat Digest Bot

Бот на Go и PostgreSQL для пакетной обработки сообщений и формирования сводок с помощью языковой модели; состояние каждого чата хранится отдельно.A Go and PostgreSQL bot for batch message processing and LLM summaries with per-chat state.

04

Проверяемые сертификатыVerifiable credentials

Инфраструктура
и кибербезопасность.
Infrastructure
and cybersecurity.

Профессиональная программа IBM, две специализации, практические сертификаты по Ansible, Docker и Kubernetes, а также профильные курсы по анализу угроз, реагированию на инциденты и сетевой безопасности. An IBM professional program, two specializations, practical Ansible, Docker and Kubernetes credentials, plus focused courses in threat analysis, incident response and network security.

IBM / Coursera IBM Cybersecurity Analyst Профессиональная программаProfessional Certificate IBM / Coursera IT Fundamentals for Cybersecurity СпециализацияSpecialization IBM / Coursera Security Analyst Fundamentals СпециализацияSpecialization Stepik Ansible practical Автоматизация конфигурацииConfiguration automation Stepik Docker practical КонтейнеризацияContainerization Stepik Kubernetes for users Работа с KubernetesKubernetes operations IBM / Coursera Cyber Threat Intelligence Разведка киберугрозThreat intelligence IBM / Coursera Cybersecurity Capstone: Breach Response Case Studies Реагирование на нарушенияBreach response IBM / Coursera Cybersecurity Compliance Framework & System Administration Соответствие требованиям и администрированиеCompliance & administration IBM / Coursera Cybersecurity Roles, Processes & Operating System Security Процессы и защита ОСProcesses & OS security IBM / Coursera IBM Cybersecurity Analyst Assessment Итоговая оценка знанийFinal assessment Google / Coursera IT Security: Defense against the Digital Dark Arts Защита информационных системIT security IBM / Coursera Introduction to Cybersecurity Tools & Cyber Attacks Инструменты и методы атакTools & attack methods IBM / Coursera Network Security & Database Vulnerabilities Сети и базы данныхNetworks & databases Google / Coursera Operating Systems and You: Becoming a Power User Операционные системыOperating systems IBM / Coursera Penetration Testing, Incident Response and Forensics Тестирование, реагирование и криминалистикаTesting, response & forensics

Для связиContact

Инженерные задачи
и сотрудничество.
Engineering work
and collaboration.

Рассматриваю задачи и роли в областях DevOps, DevSecOps, SRE, инфраструктурной и научно-технической разработки.Available for work and roles in DevOps, DevSecOps, SRE, infrastructure and scientific software development.

Telegram / @haeniken GitHub / Haeniken ORCID