Матвей Александров

DevOps Engineer (Kubernetes, Cloud, SRE)

Санкт-Петербург
Полная занятость • Удаленка / Гибрид • Готов к релокации
Copied!

Саммари

DevOps-инженер с 2+ годами концентрированного опыта в разных компаниях. Стремлюсь улучшать свои навыки и расширять экспертную область.

Опыт работы

Ведущий ОФД страны |DevOps Engineer (Fintech • Москва)

Март 2026 – наст. вр.

Привлечен в качестве эксперта (DevOps-buddy) для решения комплексных инфраструктурных проблем, устранения техдолга и развития компетенций команды в высоконагруженной FinTech компании.

  • В сжатые сроки спланировал и реализовал zero-downtime миграцию сетевого стека Kubernetes-кластеров с Flannel на Cilium (eBPF), повысив производительность и безопасность сети.
  • Инициировал переход на GitOps-парадигму: развернул ArgoCD, спроектировал новые CI/CD пайплайны в GitLab и провел онбординг команды, успешно отказавшись от legacy-скриптов.
  • Выполнил глубокий траблшутинг и профилирование k8s-инфраструктуры: локализовал и устранил аномальную деградацию нод (spikes до 12k+ forks).
  • Провел мажорные апгрейды критичных enterprise-систем и инструментов (Artifactory, Elma365, n8n), закрыв уязвимости старых версий.
  • Реализовал отказоустойчивую схему балансировки трафика (HAProxy + Keepalived/VRRP).

Human Help |DevOps Engineer (EdTech • Ереван, Армения)

Март 2025 – Март 2026

Выстроил с нуля DevOps-процессы и cloud-архитектуру стартапа в тесной связке с командой разработки.

  • Спроектировал отказоустойчивую multi-cloud архитектуру (Selectel, Hetzner, Cloudflare) через Terraform.
  • Снизил ежемесячные расходы на инфраструктуру в 2.5 раза за счет автоскейлинга (HPA+Karpenter) и Spot-инстансов.
  • Развернул Cilium и Service Mesh для обеспечения безопасного и наблюдаемого взаимодействия между микросервисами.
  • Автоматизировал процессы CI/CD на базе GitLab CI и внедрил GitOps-подход к развертыванию приложений с помощью ArgoCD.

МТС |DevOps Engineer (BigTech • Москва)

Сен 2024 – Март 2025

IT-подразделение крупнейшего телеком-оператора РФ.

  • Реализовал проактивную защиту серверов от brute-force атак, настроив связку fail2ban и nftables.
  • Внедрил централизованную аутентификацию (SSO) для внутреннего Git-хостинга (Forgejo) через Keycloak, упростив управление доступом для команд разработки.

Проекты

Zytro |R&D проект

2023 – 2024

Проектирование и разработка архитектуры приватной mesh-сети на базе WireGuard. Проект занял 2-е место на научно-технической конференции ГУАП (2023).

  • Развернул и сконфигурировал VPN-сервер на базе WireGuard, настроил базовую сетевую маршрутизацию (iptables) в Linux.
  • Написал управляющего Telegram-бота на Python: бот генерировал пары ключей шифрования для новых устройств сети.
  • Ограничил SSH-доступ к инфраструктуре серверов, разрешив подключение исключительно внутри приватного контура (WG -> SSH).

Технические навыки

Инфраструктура:
KubernetesDockerLinux
IaC & CI/CD:
GitLab CIArgoCD (GitOps)HelmTerraformAnsible
Network & Security:
Gateway APICiliumService MesheBPFEnvoyKeycloakVault
Базы данных и брокеры:
PostgreSQLRedisNATS
Мониторинг:
VictoriaMetrics StackPrometheusGrafana
Разработка:
PythonBashGolang

Образование

Академия ТОП, Москва

Разработка и управление программным обеспечением, СПО

Языки

  • Русский — Родной
  • Английский — B2