Дмитро
Системний адміністратор
- Вік:
- 29 років
- Місто:
- Київ
Контактна інформація
Шукач вказав телефон , ел. пошту та LinkedIn.
Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.
Отримати контакти цього кандидата можна на сторінці https://www.work.ua/resumes/19639996/
Завантажений файл
Це резюме розміщено у вигляді файлу. Ця версія для швидкого перегляду може бути гіршою за оригінал резюме.
СИСТЕМНИЙ АДМІНІСТРАТОР | ІТ-ІНФРАСТРУКТУРА, МЕРЕЖІ, ПІДТРИМКА КОРИСТУВАЧІВ
Київ, Україна | [
[
ПРОФІЛЬ
Системний адміністратор. Понад три роки тримаю на собі всю технічну частину: робочі станції, Linux-сервери, мережу, VPN,
моніторинг, бекапи та доступи для 40–50 користувачів у шести відділах компанії на 250–300 співробітників. Перевів офіс на тонкі
клієнти Linux із робочими столами на VPS, і жоден відділ при цьому не зупинився. Розгортання нового робочого місця скоротив
із чотирьох годин ручної роботи до трьох-п'яти хвилин — решту робить скрипт. Тримаю моніторинг Prometheus і Grafana
приблизно на сотні хостів. Усе документую і роблю так, щоб мою роботу міг повторити інший адміністратор.
КЛЮЧОВІ НАВИЧКИ
Операційні системи: Debian, Ubuntu, Windows 10/11, Windows Server (базовий рівень), Proxmox VE, KVM/LXC, systemd
Мережі та сервіси: TCP/IP, DNS, DHCP, NAT, маршрутизація, сегментація мережі, WireGuard, pfSense, правила фаєрвола
(nftables), SSH, Nginx, Apache, SMB та NFS
Техніка й користувачі: розгортання, діагностика та обслуговування ноутбуків, робочих станцій, тонких клієнтів і периферії;
масова заливка образів (FOG); підключення й обслуговування ДБЖ; віддалена підтримка (NoMachine, TeamViewer, AnyDesk,
VNC); облік та інвентаризація техніки
Моніторинг і діагностика: Prometheus, Grafana, Alertmanager, node_exporter, Zabbix, Loki, Uptime Kuma; аналіз логів і метрик,
пошук першопричини інцидентів
Бекапи та сховища: TrueNAS і ZFS, снапшоти, бекапи через NFS, rsync, еталонні образи та описана процедура відновлення
Безпека: правила фаєрвола, сегментація мережі, вхід за SSH-ключами, MFA, керування доступами за принципом мінімально
потрібних прав, шифрування даних (age)
Автоматизація: Bash (ідемпотентні скрипти, ShellCheck), Ansible, cloud-init, Git, Python (базовий рівень)
Віртуалізація та хмари: Proxmox VE, KVM/LXC, Docker, Docker Compose; AWS (EC2, VPC, RDS, ALB, IAM — на власному проєкті)
ДОСВІД РОБОТИ
Системний адміністратор, інженер ІТ-інфраструктури | Компанія під NDA (сфера продажів, 250–300
співробітників)
грудень 2022 — дотепер | Київ
• Два відділи (близько 60 людей) веду повністю сам, ще чотирьом (близько 100 людей) допомагаю з інфраструктурою: робочі
станції, сервери, мережа, VPN, моніторинг, доступи.
• Закриваю першу і другу лінію підтримки — техніка, операційні системи, права доступу, мережеве підключення. Веду
звернення від заявки до закриття; повторних звернень стало помітно менше, відколи зробив єдині образи й описав типові
рішення.
• Розгортаю, налаштовую та обслуговую ноутбуки, тонкі клієнти й периферію по всьому парку. Налагодив масову заливку
образів і просту процедуру перевстановлення, тож несправна машина повертається в роботу за кілька хвилин.
• Запропонував і провів перехід 40–50 людей із локальних станцій Windows на тонкі клієнти Debian із робочими столами на
Ubuntu VPS через WireGuard і NoMachine. Повне середовище підготував за тиждень і перевів усіх одночасно — робота не
зупинялася.
• Розгортання робочої станції чи VPS раніше забирало близько чотирьох годин ручної роботи. Написав ідемпотентні скрипти
на Bash із перевіркою через ShellCheck, згодом переписав їх на ролі Ansible з інвентарем по хостах і секретами в Ansible
Vault. Тепер це півгодини автоматики і три-п'ять хвилин моєї участі.
• Підняв і тримаю моніторинг Prometheus, Grafana та Alertmanager приблизно на сотні хостів Linux і VPS. Бачу проблеми з
хостами, сервісами й місцем на дисках раніше, ніж про них напишуть користувачі.
• Побудував сегментовану мережу на WireGuard і pfSense: для кожної групи пристроїв свої правила фаєрвола, внутрішній
DNS, доступ через VPN. Інтерфейси керування й метрики доступні тільки всередині тунелю.
• Відповідаю за безпеку облікових записів і корпоративних сервісів компанії: видаю мінімально потрібні права, вхід на
сервери — тільки за SSH-ключами, MFA там, де його підтримують.
• Веду реєстр усього парку: хто на якій машині працює, які адреси в мережі, які доступи видані.
• Написав інструкції та інтерактивні скрипти-запускачі, щоб адміністратор без глибокого знання Linux міг сам безпечно
розгорнути машину або провести обслуговування.
• Зробив і підтримував внутрішній вебзастосунок для аналітики продажів (Python, SQLite, Apache на Ubuntu) в ізольованій
мережі — від збору вимог у відділах до адміністрування сервера.
ПРОЄКТИ
Автоматизація розгортання тонких клієнтів і VPS | Bash, Ansible, Linux, WireGuard
github.com/VanDirBan/thin-client-vps-rollout-workspaces
• Публічна версія робочого процесу розгортання, з якої прибрано все внутрішнє: скрипти на весь парк, інтерактивні запускачі
для оператора, юніти systemd, інструкції та паралельне дерево ролей Ansible. Секрети зберігаються в Ansible Vault, поза
репозиторієм.
Домашня лабораторія на трьох вузлах Proxmox | Proxmox VE, pfSense, TrueNAS/ZFS, моніторинг
github.com/VanDirBan/My-Home-Lab
• Кластер Proxmox VE з трьох вузлів і 16 віртуальних машин та LXC-контейнерів: обчислення, мережа й моніторинг, сховище.
• На pfSense — маршрутизація і фаєрвол, split-horizon DNS та DHCP. Сховище на TrueNAS і ZFS з бекапами через NFS,
централізований моніторинг з алертами, коректне вимкнення за сигналом від ДБЖ, відеоспостереження на Frigate NVR,
Home Assistant.
Інфраструктура WordPress в AWS | Terraform, AWS, GitHub Actions
github.com/VanDirBan/DevOps-AWS-WordPress-project
• Модульний стек на Terraform: VPC, EC2, RDS, ElastiCache, ALB, ACM, IAM. Окремі середовища dev і prod, стан у S3, перевірки
terraform fmt, validate і plan у GitHub Actions на кожен pull request.
ПОПЕРЕДНІЙ ДОСВІД
Інженер CAD та комп'ютерного моделювання (фріланс) | Самозайнятість
серпень 2021 — грудень 2022
3D-моделі та інженерні розрахунки в SolidWorks, ANSYS і Blender.
Інженер-конструктор | Steko
листопад 2018 — березень 2019 | Дніпро
Креслення і 3D-моделі в AutoCAD та SolidWorks, узгодження технічних деталей із постачальниками.
ОСВІТА ТА СЕРТИФІКАТИ
Магістр, «Авіаційна та ракетно-космічна техніка» | Дніпровський національний університет імені Олеся Гончара, 2018–2021.
Спеціалізація — «Космічні інформаційні технології».
Бакалавр, «Виробництво літальних апаратів і ракетна техніка» | Дніпровський національний університет імені Олеся Гончара,
2014–2018.
LabEx: Linux Skill Tree (2026), Docker Skill Tree (2026).
МОВИ ТА ФОРМАТ РОБОТИ
Українська — рідна. Англійська — B2 (Upper-Intermediate).
Київ. Розглядаю офіс, гібрид і віддалену роботу.
Інші резюме цього кандидата
Розглядає посади: IT-engineer, Head of IT infrastructure
Київ
Дмитро Гаценко ІНЖЕНЕР ІТ-ІНФРАСТРУКТУРИ | LINUX, АВТОМАТИЗАЦІЯ, МЕРЕЖІ, МОНІТОРИНГ Київ, Україна | | | github.com/VanDirBan ПРОФІЛЬ Інженер інфраструктури. Понад три роки автоматизую й тримаю...
Київ
Dmytro Hatsenko INFRASTRUCTURE / DEVOPS ENGINEER Kyiv, Ukraine | | | github.com/VanDirBan PROFESSIONAL SUMMARY DevOps-focused Infrastructure Engineer with 3+ years of experience automating...
Схожі кандидати
-
System administrator
Київ, Дистанційно -
Системний інженер
30000 грн, Київ -
Інженер систем відеоспостереження, ОТС, СКД
Київ -
Системний адміністратор
Київ -
Системний інженер
Київ -
Системний адміністратор
45000 грн, Київ, Дистанційно