Матвей Александров
DevOps Engineer (Kubernetes, Cloud, SRE)
Санкт-Петербург
Полная занятость • Удаленка / Гибрид • Готов к релокации
Copied!
Саммари
DevOps-инженер с 2+ годами концентрированного опыта в разных компаниях. Стремлюсь улучшать свои навыки и расширять экспертную область.
Опыт работы
Ведущий ОФД страны |DevOps Engineer (Fintech • Москва)
Март 2026 – наст. вр.Привлечен в качестве эксперта (DevOps-buddy) для решения комплексных инфраструктурных проблем, устранения техдолга и развития компетенций команды в высоконагруженной FinTech компании.
- В сжатые сроки спланировал и реализовал zero-downtime миграцию сетевого стека Kubernetes-кластеров с Flannel на Cilium (eBPF), повысив производительность и безопасность сети.
- Инициировал переход на GitOps-парадигму: развернул ArgoCD, спроектировал новые CI/CD пайплайны в GitLab и провел онбординг команды, успешно отказавшись от legacy-скриптов.
- Выполнил глубокий траблшутинг и профилирование k8s-инфраструктуры: локализовал и устранил аномальную деградацию нод (spikes до 12k+ forks).
- Провел мажорные апгрейды критичных enterprise-систем и инструментов (Artifactory, Elma365, n8n), закрыв уязвимости старых версий.
- Реализовал отказоустойчивую схему балансировки трафика (HAProxy + Keepalived/VRRP).
Human Help |DevOps Engineer (EdTech • Ереван, Армения)
Март 2025 – Март 2026Выстроил с нуля DevOps-процессы и cloud-архитектуру стартапа в тесной связке с командой разработки.
- Спроектировал отказоустойчивую multi-cloud архитектуру (Selectel, Hetzner, Cloudflare) через Terraform.
- Снизил ежемесячные расходы на инфраструктуру в 2.5 раза за счет автоскейлинга (HPA+Karpenter) и Spot-инстансов.
- Развернул Cilium и Service Mesh для обеспечения безопасного и наблюдаемого взаимодействия между микросервисами.
- Автоматизировал процессы CI/CD на базе GitLab CI и внедрил GitOps-подход к развертыванию приложений с помощью ArgoCD.
МТС |DevOps Engineer (BigTech • Москва)
Сен 2024 – Март 2025IT-подразделение крупнейшего телеком-оператора РФ.
- Реализовал проактивную защиту серверов от brute-force атак, настроив связку fail2ban и nftables.
- Внедрил централизованную аутентификацию (SSO) для внутреннего Git-хостинга (Forgejo) через Keycloak, упростив управление доступом для команд разработки.
Проекты
Zytro |R&D проект
2023 – 2024Проектирование и разработка архитектуры приватной mesh-сети на базе WireGuard. Проект занял 2-е место на научно-технической конференции ГУАП (2023).
- Развернул и сконфигурировал VPN-сервер на базе WireGuard, настроил базовую сетевую маршрутизацию (iptables) в Linux.
- Написал управляющего Telegram-бота на Python: бот генерировал пары ключей шифрования для новых устройств сети.
- Ограничил SSH-доступ к инфраструктуре серверов, разрешив подключение исключительно внутри приватного контура (WG -> SSH).
Технические навыки
Инфраструктура:
KubernetesDockerLinux
IaC & CI/CD:
GitLab CIArgoCD (GitOps)HelmTerraformAnsible
Network & Security:
Gateway APICiliumService MesheBPFEnvoyKeycloakVault
Базы данных и брокеры:
PostgreSQLRedisNATS
Мониторинг:
VictoriaMetrics StackPrometheusGrafana
Разработка:
PythonBashGolang
Образование
Академия ТОП, Москва
Разработка и управление программным обеспечением, СПО
Языки
- Русский — Родной
- Английский — B2