Резюме

Senior Platform & SRE Engineer

Портрет Ильи Попова

Илья Попов

8 лет в IT · 5+ в DevOps и SRE

Создал и сопровождал Kubernetes-платформы и переиспользуемые DevSecOps-пайплайны для production. В личном R&D разработал прототипы инфраструктуры AI-агентов с MCP и A2A и спроектировал процессы с проверкой человеком. Для облачных проектов предпочитаю AWS и Google Cloud. Для bare-metal и собственной инфраструктуры предпочитаю RKE2, Proxmox и Ubuntu.

Sirena-Travel

Senior SRE & Platform Engineer

Авиация и туризм

· Контракт · Таиланд · Удалённо

  • Создал и сопровождал RKE2 на bare metal: шифрование etcd, mTLS для Kafka между ЦОД, межсервисного трафика, PostgreSQL и Redis. Централизовал сертификаты в Vault. Настроил обновление через External Secrets Operator (ESO), webhooks и Ansible.
  • Стандартизировал поставку сервисов: GitLab CI/CD, общие Helm-чарты, Argo CD.
  • Отвечал за on-call, разбирал сбои, документировал восстановление и предотвращение повторных инцидентов.
  • Централизовал образы и зависимости в Nexus. Проверки SAST, GitGuardian и Trivy блокировали релизы и Argo CD sync в production. Ставил разработчикам задачи: устранить уязвимости, обновить зависимости, удалить секреты и сменить dev-пароли.
  • Интегрировал kagent и Mattermost для работы с AI-агентами. Конфигурацией агентов и платформы управлял через IaC и GitOps.
Финансы и страхование

· Полная занятость · Россия · Гибрид

  • Создал и возглавил DevOps-команду с 4 прямыми подчинёнными, координировал инфраструктурную группу из ~10 человек. Внедрил общие стандарты, документацию и обмен знаниями.
  • Развернул ~8 Kubernetes-кластеров (20+ узлов) через Terraform и GitOps. Связал сервисы Cloud.ru Advanced (технологии Huawei Cloud) с VMware на bare-metal серверах Cloud.ru.
  • Создал DevSecOps-пайплайн Jenkins для 30–40 микросервисов: релизы из Jira, общие Helm-чарты, проверки ИБ, тесты, согласования. Сборка и доставка >6 сервисов занимали ~5 мин, релиз с согласованием между отделами укладывался в день. После моего ухода пайплайн работал и поддерживал новые сервисы.
  • Создал SSO PoC на Keycloak и Nginx. Координировал изменения микросервисов, передал требования и ТЗ командам ИБ и разработки. Внедрил Vault, шифрование сервисного трафика и централизованный мониторинг. Проверил аварийное восстановление.

I-Teco

Senior DevOps Engineer

Государственный сектор

· Полная занятость · Россия · Удалённо

  • Сопровождал dev/test-среды на ~10 хостах Hyper-V и Windows Server, по ~50 ВМ на каждом, включая Linux и общие инженерные сервисы.
  • Развернул Kubernetes на Alt Linux 9.2 в air-gapped среде. Готовил релизы на USB для переноса под контролем ИБ и развёртывал скриптами.
  • Сопровождал Airflow, Cassandra, RabbitMQ, PostgreSQL и Patroni, Docker Swarm, TeamCity, Nexus. Автоматизировал операции: Ansible, Python, Bash. Изолированный доступ настроил через OpenVPN.

Flant и фриланс

Разработка и DevOps

IT-консалтинг

· Отдельные проекты · Удалённо

  • Создавал облачную инфраструктуру и веб-приложения во фрилансе и Flant: AWS (S3, Lambda, Kubernetes, IAM) и Yandex Cloud.
  • Писал приложения на React, Next.js, Node.js, Express. Развёртывал Java и Spring в Kubernetes через Helm, GitHub Actions и Ansible.
  • Поддерживал поставку и эксплуатацию: Prometheus, Grafana, ELK, PostgreSQL и Patroni.

МТС (Мобильные ТелеСистемы)

Стажёр по информационной безопасности

Телекоммуникации

· Стажировка · Беларусь · Удалённо

  • Настраивал Linux и Kali Linux, изучал загрузку и компоненты ОС. Сравнивал модели виртуализации, создавал изолированные стенды тестирования безопасности.
  • Исследовал сети и открытые сервисы с Nmap и средствами разведки. Находил уязвимости и проверял их на учебных стендах Metasploit.
  • Настраивал и проверял маршрутизацию VPN, Tor и I2P. Шифровал и расшифровывал бинарные файлы.
  • На примере криптокошельков и переводов изучал проверку транзакций и движение данных в блокчейне.
Страница 1 / 2

Инженерные проекты и технологии

Код и фото проектов · papou.work/ru/portfolio.html

Платформа и CI/CD

  • Linux
  • Kubernetes
  • RKE2
  • Docker
  • Terraform
  • HCP Terraform Stacks
  • Helm
  • Argo CD
  • Ansible
  • GitLab CI/CD
  • Jenkins
  • GitHub Actions
  • Nexus

Облака

  • AWS
  • GCP
  • S3
  • Lambda
  • EKS
  • IAM
  • GKE
  • Cloud SQL
  • GCS
  • Artifact Registry
  • Cloud Build & Deploy
  • WIF
  • Secret Manager
  • Cloud KMS
  • Pub/Sub
  • Cloudflare

Разработка ПО

  • Go
  • Python
  • Bash
  • JavaScript
  • React
  • Next.js
  • Node.js
  • Express
  • Java
  • Spring
  • C++
  • OpenAPI
  • gRPC
  • Schema validation
  • contract tests

Безопасность и SRE

  • Vault
  • ESO
  • Keycloak
  • mTLS
  • Kyverno
  • GitGuardian
  • Trivy
  • Prometheus
  • VictoriaMetrics
  • Grafana
  • ELK
  • OpenTelemetry
  • Tailscale
  • OPNsense

ML и данные

  • Airflow
  • Slurm
  • JupyterHub
  • MLflow
  • PostgreSQL
  • Patroni
  • Redis
  • Kafka
  • RabbitMQ
  • Cassandra
  • MinIO
  • VectorDB
  • BigQuery

Агенты и R&D

  • kagent
  • agentgateway
  • MCP
  • A2A
  • RAG
  • Temporal
  • Human-in-the-loop
  • LangChain
  • ADK
  • Codex
  • Claude Code
  • Gemini
  • vLLM
  • Langfuse

Home Aeroponics & IoT automation

· Личный R&D · Москва, Россия

  • Спроектировал и собрал аэропонную систему: схемы соединений, пайка, подключение ESP32, Arduino, Raspberry Pi, датчиков и исполнительных устройств.
  • Создал C++ прошивки датчиков и Python-автоматизацию: климат, туман, подача и циркуляция воды, перекачка между баками, обнаружение протечек.
  • Автоматизировал освещение, собирал данные о качестве света для корректировки. Использовал компьютерное зрение для оценки экспериментов по изменениям листьев.
  • Подключил ESP и Zigbee через Mosquitto и Zigbee2MQTT: JSON поверх MQTT, Home Assistant для управления, мониторинга и оповещений.
  • Автоматизировал настройку Raspberry Pi в Ansible. Создал прототипы мониторинга pH, TDS, EC. Начал готовить сбор метрик Prometheus.

Zero-Trust Mesh & Open-source NGFW

· Личный R&D · Бангкок, Таиланд

  • Создал зашифрованную многорегиональную mesh-сеть Tailscale для лаборатории: устройства и частные сети в облаках, на bare metal и домашних стендах.
  • Автоматизировал настройку сети и подключение узлов в один клик.
  • Управлял всеми ACL mesh-сети через GitOps, разделил права пользователей и сервисных аккаунтов на DNS-обнаружение и доступ к сервисам.
  • Тестировал OPNsense как NGFW: маршрутизация между подсетями, сегментация, фильтрация трафика.