Матвей Александров

DevOps Engineer (Kubernetes, Cloud, SRE)

Санкт-Петербург
Полная занятость • Удаленка / Гибрид • Готов к релокации
Copied!

Саммари

DevOps Engineer со специализацией на Kubernetes, GitOps и современной сетевой безопасности (eBPF, Cilium, Service Mesh). Проектирую multi-cloud решения на базе Terraform, выстраиваю прозрачные CI/CD-пайплайны и автоматизирую рутину на Python. Фокусируюсь на надежности сервисов (SRE) и FinOps-практиках (автоскейлинг, сокращение расходов на облака).

Опыт работы

Human Help |DevOps Engineer (EdTech • Ереван, Армения)

Март 2025 – Август 2026

Выстроил с нуля DevOps-процессы и cloud-архитектуру стартапа в тесной связке с командой разработки.

  • Спроектировал отказоустойчивую multi-cloud архитектуру (Selectel, Hetzner, Cloudflare) через Terraform.
  • Снизил ежемесячные расходы на инфраструктуру в 2.5 раза за счет автоскейлинга (HPA+Karpenter) и Spot-инстансов.
  • Развернул Cilium и Service Mesh для обеспечения безопасного и наблюдаемого взаимодействия между микросервисами.
  • Автоматизировал процессы CI/CD на базе GitLab CI и внедрил GitOps-подход к развертыванию приложений с помощью ArgoCD.

МТС |DevOps Engineer (BigTech • Москва)

Сен 2024 – Март 2025

IT-подразделение крупнейшего телеком-оператора РФ.

  • Реализовал проактивную защиту серверов от brute-force атак, настроив связку fail2ban и nftables.
  • Внедрил централизованную аутентификацию (SSO) для внутреннего Git-хостинга (Forgejo) через Keycloak, упростив управление доступом для команд разработки.

Проекты

Zytro |R&D проект

2023 – 2024

Проектирование и разработка архитектуры приватной mesh-сети на базе WireGuard. Проект занял 2-е место на научно-технической конференции ГУАП (2023).

  • Развернул и сконфигурировал VPN-сервер на базе WireGuard, настроил базовую сетевую маршрутизацию (iptables) в Linux.
  • Написал управляющего Telegram-бота на Python: бот генерировал пары ключей шифрования для новых устройств сети.
  • Ограничил SSH-доступ к инфраструктуре серверов, разрешив подключение исключительно внутри приватного контура (WG -> SSH).

Технические навыки

Инфраструктура:
KubernetesDockerLinux
IaC & CI/CD:
GitLab CIArgoCD (GitOps)HelmTerraformAnsible
Network & Security:
Gateway APICiliumService MesheBPFEnvoyKeycloakVault
Базы данных и брокеры:
PostgreSQLRedisNATS
Мониторинг:
VictoriaMetrics StackPrometheusGrafana
Разработка:
PythonBashGolang

Образование

Самообразование

Языки

  • Русский — Родной
  • Английский — B2