• Файл

Володимир

Системний адміністратор

Вік:
19 років
Місто проживання:
Чернівці
Готовий працювати:
Дистанційно

Контактна інформація

Шукач вказав: ТелефонЕл. поштуМесенджер

Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.

Завантажений файл

Версія для швидкого перегляду

Це резюме розміщено у вигляді файлу. Ця версія для швидкого перегляду може бути гіршою за оригінал резюме.

Єлинюк Володимир
Системний адміністратор | Windows Server & Linux | Мережі | Адміністрування СУБД | CCTV
Чернівці , Україна · відкритий до повністю віддаленої роботи
Тел./Telegram: [відкрити контакти](див. вище в блоці «контактна інформація») · E-mail: [відкрити контакти](див. вище в блоці «контактна інформація») · GitHub: https://github.com/VovaRydush

ПРОФЕСІЙНИЙ ПРОФІЛЬ

Системний адміністратор із 3 роками практичного досвіду супроводу IT-інфраструктури компаній до 150
користувачів і 10 серверів. Спеціалізація — адміністрування Windows Server / Active Directory та Linux,
проєктування й обслуговування корпоративних мереж (MikroTik, VLAN, VPN), повний цикл адміністрування СУБД
MS SQL Server, MySQL і PostgreSQL з керуванням доступами та стратегією резервного копіювання, а також
розгортання й супровід систем відеоспостереження Hikvision. Маю досвід віддаленої підтримки користувачів.
Англійська — А2/B1, вільно читаю технічну документацію та веду листування.

КЛЮЧОВІ ТЕХНІЧНІ КОМПЕТЕНЦІЇ

Мережі та мережева безпека: TCP/IP, модель OSI, DNS, DHCP, NAT, VLAN (802.1Q), trunk/access, статична та
динамічна маршрутизація (OSPF), TP-Link Omada · VPN: WireGuard, OpenVPN, IPsec site-to-site, L2TP/IPsec · Firewall:
pfSense / OPNsense, iptables / nftables, Windows Defender Firewall, правила фільтрації та port knocking · Wi-Fi:
планування покриття, контролери, WPA2/WPA3-Enterprise з RADIUS, гостьові мережі · Діагностика: tcpdump, mtr,
traceroute, iperf3, dig / nslookup
Серверні ОС та віртуалізація: Windows Server 2016 / 2019 / 2022: AD DS, Group Policy, DNS, DHCP, File Server, DFS-N та
DFS-R, Print Server, WSUS, Remote Desktop Services, Certificate Services · Linux (Ubuntu Server, Debian): systemd, LVM, RAID,
SSH-hardening,, nginx,cron, налаштування прав і ACL · Віртуалізація: VMware ESXi, Hyper-V, кластеризація та міграція
ВМ · Хмарні сервіси: Microsoft 365, Google Workspace, базовий AWS (EC2, S3, IAM) · Docker та docker-compose (базовий
рівень)
Адміністрування баз даних: MS SQL Server 2016 / 2019 / 2022 — повний цикл: інсталяція, конфігурація інстансів,
налаштування пам'яті та MAXDOP, SSMS · Модель безпеки: server logins та database users, серверні ролі (sysadmin,
securityadmin, dbcreator), ролі баз даних (db_owner, db_datareader, db_datawriter, власні ролі), схеми, GRANT / DENY /
REVOKE, принцип найменших привілеїв · Резервне копіювання: full / differential / transaction log, моделі відновлення
Simple, Full і Bulk-logged, відновлення на точку в часі (PITR), щомісячне тестове відновлення · Обслуговування:
плани обслуговування, скрипти, · SQL Server Agent: завдання, розклади, оператори, сповіщення · Продуктивність:
аналіз планів виконання, пошук відсутніх індексів, діагностика блокувань і дедлоків, Extended Events, wait statistics ·
Висока доступність: Always On Availability Groups (базовий рівень), log shipping, реплікація · MySQL / MariaDB:
створення користувачів і видача привілеїв, mysqldump та Percona XtraBackup, реплікація master–replica, тюнінг
my.cnf · PostgreSQL: ролі та групові ролі, pg_hba.conf, pg_dump / pg_restore, WAL-архівування, autovacuum · T-SQL:
запити, JOIN, представлення, збережені процедури, тригери, індекси, транзакції
Системи відеоспостереження (CCTV) та контроль доступу: IP-камери Hikvision, Dahua, Uniview, Ajax, Reolink:
монтаж, фокусування, налаштування, оновлення прошивок · NVR / DVR: конфігурація, RAID-масиви, розрахунок
дискового простору та глибини архіву під задану кількість камер і бітрейт · ONVIF, RTSP-потоки, PoE-комутатори,
розрахунок PoE-бюджету, PoE-інжектори та подовжувачі · VMS: iVMS-4200, HikCentral, Dahua SmartPSS, Milestone
XProtect, Frigate · Безпека відеосистеми: винесення камер і реєстраторів в окремий VLAN без прямого доступу в
інтернет, віддалений перегляд виключно через VPN замість прокидання портів, обов'язкова заміна дефолтних
облікових даних · Рольовий доступ операторів: розмежування, хто які камери та який архів бачить, журнал
переглядів · Детекція руху, зони, лінії перетину, розклади запису, події та сповіщення · Системи контролю
доступу: домофони, електронні замки, турнікети, біометричні та карткові зчитувачі, інтеграція з обліком робочого
часу
Технічна підтримка користувачів: Підтримка рівнів L1–L2 для локальних і віддалених користувачів, робота за
SLA, інцидент- та проблем-менеджмент (базовий ITIL) · Тікет-системи: Jira Service Management, Віддалена
підтримка: AnyDesk, TeamViewer, Підготовка робочих місць: розгортання образів, автоматизована інсталяція та
ліцензування ПЗ, налаштування корпоративної пошти, VPN і сертифікатів · Ведення бази знань, покрокових
інструкцій та навчання персоналу, базова кібергігієна (фішинг, паролі) · Інвентаризація обладнання та ліцензій,
облік життєвого циклу техніки

Периферійне обладнання: БФП та принтери Kyocera, HP, Canon, Xerox, Epson, Ricoh: мережеве налаштування,
друк-сервер, драйвери та черги друку, scan-to-email і scan-to-folder, квоти та облік друку, обслуговування витратних
матеріалів · Принтери етикеток Zebra та TSC, сканери штрих-кодів, термопринтери · POS-обладнання: чекові
принтери, грошові скриньки, платіжні термінали, ПРРО · ДБЖ APC та Eaton: підбір потужності, мережеві карти,
агенти коректного завершення роботи (PowerChute Network Shutdown), обслуговування акумуляторів, тестування
автономії · Резервне Автоматизація та скриптинг: PowerShell — адміністративні скрипти для AD, файлових
ресурсів, Exchange Online, звітності · Bash — обслуговування Linux-серверів, бекапи, cron-завдання · Python
(базовий рівень) — обробка даних і невеликі утиліти · Ansible (базовий рівень), Task Scheduler, cron, Git

ДОСВІД РОБОТИ

Системний адміністратор
ТОВ “Торгіон” · Чернівці · 07.2023– дотепер
Зона відповідальності: 20 серверіві (віртуальних), 90 робочих станцій, 150 користувачів у 6 локаціях, СУБД, система
відеоспостереження.
• Адмініструю домен Active Directory: спроєктував структуру OU за підрозділами, впровадив групові політики
(парольна політика, мапінг мережевих дисків, автоматичне підключення принтерів, контроль USB-носіїв) та
рольову модель доступу.
• Автоматизував створення облікових записів PowerShell-скриптом з імпортом з CSV — час підключення нового
співробітника скоротився з 1 робочого дня до 40 хвилин.
• Повністю відповідаю за СУБД MS SQL Server (3 інстанси, 6 баз даних): конфігурація, керування доступами,
плани обслуговування, індекси, моніторинг продуктивності та резервне копіювання з логовими бекапами
кожні 15 хвилин — забезпечено RPO 15 хв і RTO 2 год.
• Побудував мережу на базі MikroTik: сегментація на VLAN (користувачі, сервери, відеоспостереження,
гостьовий Wi-Fi), site-to-site VPN між офісами, резервний інтернет-канал з автоматичним перемиканням і
моніторингом.
• Розгорнув систему моніторингу Zabbix (80 хостів) зі сповіщеннями в Telegram — інциденти виявляються до
звернення користувачів, кількість звернень типу «нічого не працює» зменшилася на 30%.
• Впровадив резервне копіювання Veeam за схемою 3-2-1 з offsite-копією та щомісячним тестовим
відновленням; після відмови RAID-масиву відновив сервіс за 4 години без втрати даних.
• Адмініструю систему відеоспостереження: 40 IP-камер Hikvision,, глибина архіву 30 днів, ізольований VLAN,
доступ керівництва та охорони через VPN з розмежуванням прав перегляду.
• Надаю підтримку користувачам L1–L2 очно та віддалено: середній час першої реакції 15 хвилин, час
вирішенняо 4 годин у межах SLA, рівень задоволеності 86%.

КЛЮЧОВІ ПРОЄКТИ

1. Розгортання доменної інфраструктури з нуля
Завдання: перевести компанію з робочої групи на централізоване керування користувачами, правами та
оновленнями.
Рішення: спроєктував і розгорнув Active Directory з двома контролерами домену для відмовостійкості, структуру
OU за підрозділами, набір групових політик (парольна політика, мапінг дисків, принтери, блокування USB,
налаштування браузерів), файловий сервер з DFS та розмежуванням прав за моделлю AGDLP, WSUS для
централізованого оновлення, центр сертифікації для внутрішніх сервісів.
Результат: централізоване керування 120 робочими станціями; підключення нового співробітника скоротилося
з кількох годин до 30 хвилин; внутрішній аудит безпеки пройдено без критичних зауважень.
Стек: Windows Server 2022, AD DS, GPO, DFS, WSUS, AD CS, PowerShell.

2. Аудит і реорганізація доступів до СУБД MS SQL Server
Завдання: після інциденту з випадковим видаленням даних упорядкувати права доступу до баз і забезпечити
можливість відновлення.
Рішення: провів повну інвентаризацію logins та database users, побудував матрицю доступів, створив рольову
модель (окремі ролі для читання, запису, звітності та розробників), замінив прямі призначення прав на ролі,
вимкнув зайві облікові записи з роллю sysadmin, налаштував аудит входів і DDL-тригери на зміни схеми

критичних баз, перевів бази на модель відновлення Full із бекапами журналу транзакцій кожні 15 хвилин та
автоматичною перевіркою цілісності DBCC CHECKDB.
Результат: кількість облікових записів із правами sysadmin скорочена з 8 до 2; забезпечено відновлення на
будь-яку точку в часі за останні 14 днів; повторних інцидентів утрати даних не було.
Стек: MS SQL Server 2019, T-SQL, SSMS, SQL Server Agent, Extended Events, скрипти Ola Hallengren.

3. Централізована система відеоспостереження
Завдання: об'єднати розрізнені камери на трьох об'єктах у єдину систему з безпечним віддаленим доступом
замість прокинутих назовні портів.
Рішення: провів аудит наявного обладнання, розрахував PoE-бюджет комутаторів і необхідний дисковий
простір під 30 днів архіву, розгорнув 36 IP-камер Hikvision і 3 NVR, виділив окремий VLAN для відеосистеми без
доступу в інтернет, підняв site-to-site VPN між об'єктами, налаштував централізований перегляд через HikCentral,
замінив усі дефолтні облікові дані та створив рольовий доступ — охорона бачить лише свій об'єкт, керівництво
має доступ до всіх.
Результат: єдина точка перегляду для 3 локацій; жодного відкритого назовні порту; система пройшла
перевірку служби безпеки; архів успішно використано для розслідування 2 інцидентів.
Стек: Hikvision, HikCentral, ONVIF / RTSP, PoE-комутатори, MikroTik, VLAN, IPsec VPN.

4. Впровадження моніторингу та резервного копіювання
Завдання: інфраструктура працювала без моніторингу, резервні копії створювалися вручну і ніколи не
перевірялися на відновлюваність.
Рішення: розгорнув Zabbix (сервери, гіпервізори, комутатори, ДБЖ, принтери, канали зв'язку, SMART-стан
дисків), налаштував тригери, ескалації та сповіщення в Telegram; впровадив Veeam Backup & Replication за
схемою 3-2-1 (локальна копія, NAS, offsite-сховище), налаштував щомісячні тестові відновлення в ізольоване
середовище з протоколюванням результатів.
Результат: час виявлення інцидентів скоротився з кількох годин до 5 хвилин; підтверджена можливість
відновлення будь-якого сервера за 2 години; незаплановані простої зменшилися на 40%.
Стек: Zabbix, Grafana, Veeam Backup & Replication, Proxmox VE, Telegram API.

ОСВІТА

Чернівецький політехнічний фаховий коледж — 121 Інженерія програмного забезпечення, 2022-2026

МОВИ

• Українська — рідна
• Англійська — А2/В1: технічна документація, ділове листування

• ДОДАТКОВА ІНФОРМАЦІЯ
• Готовність до повністю віддаленої роботи: обладнане домашнє робоче місце, резервний інтернет-канал,
ДБЖ та EcoFlow для стабільної роботи.
• Досвід роботи в розподілених командах та комунікації з нетехнічними користувачами.

Схожі кандидати

Усі схожі кандидати


Порівняйте свої вимоги та зарплату з вакансіями інших підприємств: