Дмитро
Системний адміністратор
- Возраст:
- 29 лет
- Город:
- Киев
Контактная информация
Соискатель указал телефон , эл. почту и LinkedIn.
Фамилия, контакты и фото доступны только для зарегистрированных работодателей. Чтобы получить доступ к личным данным кандидатов, войдите как работодатель или зарегистрируйтесь.
Получить контакты этого кандидата можно на странице https://www.work.ua/resumes/19639996/
Загруженный файл
Это резюме размещено в виде файла. Эта версия для быстрого просмотра может быть хуже, чем оригинал резюме.
СИСТЕМНИЙ АДМІНІСТРАТОР | ІТ-ІНФРАСТРУКТУРА, МЕРЕЖІ, ПІДТРИМКА КОРИСТУВАЧІВ
Київ, Україна | [
[
ПРОФІЛЬ
Системний адміністратор. Понад три роки тримаю на собі всю технічну частину: робочі станції, Linux-сервери, мережу, VPN,
моніторинг, бекапи та доступи для 40–50 користувачів у шести відділах компанії на 250–300 співробітників. Перевів офіс на тонкі
клієнти Linux із робочими столами на VPS, і жоден відділ при цьому не зупинився. Розгортання нового робочого місця скоротив
із чотирьох годин ручної роботи до трьох-п'яти хвилин — решту робить скрипт. Тримаю моніторинг Prometheus і Grafana
приблизно на сотні хостів. Усе документую і роблю так, щоб мою роботу міг повторити інший адміністратор.
КЛЮЧОВІ НАВИЧКИ
Операційні системи: Debian, Ubuntu, Windows 10/11, Windows Server (базовий рівень), Proxmox VE, KVM/LXC, systemd
Мережі та сервіси: TCP/IP, DNS, DHCP, NAT, маршрутизація, сегментація мережі, WireGuard, pfSense, правила фаєрвола
(nftables), SSH, Nginx, Apache, SMB та NFS
Техніка й користувачі: розгортання, діагностика та обслуговування ноутбуків, робочих станцій, тонких клієнтів і периферії;
масова заливка образів (FOG); підключення й обслуговування ДБЖ; віддалена підтримка (NoMachine, TeamViewer, AnyDesk,
VNC); облік та інвентаризація техніки
Моніторинг і діагностика: Prometheus, Grafana, Alertmanager, node_exporter, Zabbix, Loki, Uptime Kuma; аналіз логів і метрик,
пошук першопричини інцидентів
Бекапи та сховища: TrueNAS і ZFS, снапшоти, бекапи через NFS, rsync, еталонні образи та описана процедура відновлення
Безпека: правила фаєрвола, сегментація мережі, вхід за SSH-ключами, MFA, керування доступами за принципом мінімально
потрібних прав, шифрування даних (age)
Автоматизація: Bash (ідемпотентні скрипти, ShellCheck), Ansible, cloud-init, Git, Python (базовий рівень)
Віртуалізація та хмари: Proxmox VE, KVM/LXC, Docker, Docker Compose; AWS (EC2, VPC, RDS, ALB, IAM — на власному проєкті)
ДОСВІД РОБОТИ
Системний адміністратор, інженер ІТ-інфраструктури | Компанія під NDA (сфера продажів, 250–300
співробітників)
грудень 2022 — дотепер | Київ
• Два відділи (близько 60 людей) веду повністю сам, ще чотирьом (близько 100 людей) допомагаю з інфраструктурою: робочі
станції, сервери, мережа, VPN, моніторинг, доступи.
• Закриваю першу і другу лінію підтримки — техніка, операційні системи, права доступу, мережеве підключення. Веду
звернення від заявки до закриття; повторних звернень стало помітно менше, відколи зробив єдині образи й описав типові
рішення.
• Розгортаю, налаштовую та обслуговую ноутбуки, тонкі клієнти й периферію по всьому парку. Налагодив масову заливку
образів і просту процедуру перевстановлення, тож несправна машина повертається в роботу за кілька хвилин.
• Запропонував і провів перехід 40–50 людей із локальних станцій Windows на тонкі клієнти Debian із робочими столами на
Ubuntu VPS через WireGuard і NoMachine. Повне середовище підготував за тиждень і перевів усіх одночасно — робота не
зупинялася.
• Розгортання робочої станції чи VPS раніше забирало близько чотирьох годин ручної роботи. Написав ідемпотентні скрипти
на Bash із перевіркою через ShellCheck, згодом переписав їх на ролі Ansible з інвентарем по хостах і секретами в Ansible
Vault. Тепер це півгодини автоматики і три-п'ять хвилин моєї участі.
• Підняв і тримаю моніторинг Prometheus, Grafana та Alertmanager приблизно на сотні хостів Linux і VPS. Бачу проблеми з
хостами, сервісами й місцем на дисках раніше, ніж про них напишуть користувачі.
• Побудував сегментовану мережу на WireGuard і pfSense: для кожної групи пристроїв свої правила фаєрвола, внутрішній
DNS, доступ через VPN. Інтерфейси керування й метрики доступні тільки всередині тунелю.
• Відповідаю за безпеку облікових записів і корпоративних сервісів компанії: видаю мінімально потрібні права, вхід на
сервери — тільки за SSH-ключами, MFA там, де його підтримують.
• Веду реєстр усього парку: хто на якій машині працює, які адреси в мережі, які доступи видані.
• Написав інструкції та інтерактивні скрипти-запускачі, щоб адміністратор без глибокого знання Linux міг сам безпечно
розгорнути машину або провести обслуговування.
• Зробив і підтримував внутрішній вебзастосунок для аналітики продажів (Python, SQLite, Apache на Ubuntu) в ізольованій
мережі — від збору вимог у відділах до адміністрування сервера.
ПРОЄКТИ
Автоматизація розгортання тонких клієнтів і VPS | Bash, Ansible, Linux, WireGuard
github.com/VanDirBan/thin-client-vps-rollout-workspaces
• Публічна версія робочого процесу розгортання, з якої прибрано все внутрішнє: скрипти на весь парк, інтерактивні запускачі
для оператора, юніти systemd, інструкції та паралельне дерево ролей Ansible. Секрети зберігаються в Ansible Vault, поза
репозиторієм.
Домашня лабораторія на трьох вузлах Proxmox | Proxmox VE, pfSense, TrueNAS/ZFS, моніторинг
github.com/VanDirBan/My-Home-Lab
• Кластер Proxmox VE з трьох вузлів і 16 віртуальних машин та LXC-контейнерів: обчислення, мережа й моніторинг, сховище.
• На pfSense — маршрутизація і фаєрвол, split-horizon DNS та DHCP. Сховище на TrueNAS і ZFS з бекапами через NFS,
централізований моніторинг з алертами, коректне вимкнення за сигналом від ДБЖ, відеоспостереження на Frigate NVR,
Home Assistant.
Інфраструктура WordPress в AWS | Terraform, AWS, GitHub Actions
github.com/VanDirBan/DevOps-AWS-WordPress-project
• Модульний стек на Terraform: VPC, EC2, RDS, ElastiCache, ALB, ACM, IAM. Окремі середовища dev і prod, стан у S3, перевірки
terraform fmt, validate і plan у GitHub Actions на кожен pull request.
ПОПЕРЕДНІЙ ДОСВІД
Інженер CAD та комп'ютерного моделювання (фріланс) | Самозайнятість
серпень 2021 — грудень 2022
3D-моделі та інженерні розрахунки в SolidWorks, ANSYS і Blender.
Інженер-конструктор | Steko
листопад 2018 — березень 2019 | Дніпро
Креслення і 3D-моделі в AutoCAD та SolidWorks, узгодження технічних деталей із постачальниками.
ОСВІТА ТА СЕРТИФІКАТИ
Магістр, «Авіаційна та ракетно-космічна техніка» | Дніпровський національний університет імені Олеся Гончара, 2018–2021.
Спеціалізація — «Космічні інформаційні технології».
Бакалавр, «Виробництво літальних апаратів і ракетна техніка» | Дніпровський національний університет імені Олеся Гончара,
2014–2018.
LabEx: Linux Skill Tree (2026), Docker Skill Tree (2026).
МОВИ ТА ФОРМАТ РОБОТИ
Українська — рідна. Англійська — B2 (Upper-Intermediate).
Київ. Розглядаю офіс, гібрид і віддалену роботу.
Другие резюме этого кандидата
Рассматривает должности: IT-engineer, Head of IT infrastructure
Киев
Дмитро Гаценко ІНЖЕНЕР ІТ-ІНФРАСТРУКТУРИ | LINUX, АВТОМАТИЗАЦІЯ, МЕРЕЖІ, МОНІТОРИНГ Київ, Україна | | | github.com/VanDirBan ПРОФІЛЬ Інженер інфраструктури. Понад три роки автоматизую й тримаю...
Киев
Dmytro Hatsenko INFRASTRUCTURE / DEVOPS ENGINEER Kyiv, Ukraine | | | github.com/VanDirBan PROFESSIONAL SUMMARY DevOps-focused Infrastructure Engineer with 3+ years of experience automating...
Похожие кандидаты
-
Старший системний адміністратор
Киев, Черкассы , еще 8 городов -
Інженер систем безпеки
50000 грн, Киев, Кропивницкий -
Computer support administrator
Киев, Полтава , еще 3 города -
Инженер систем безопасности (ТЗИ)
Киев -
Системний адміністратор
Киев, Удаленно -
Системний адміністратор
Киев, Вишневое (Киевская обл.)