Антон Новиков — Senior DevOps Engineer & SecOps

Местонахождение: Дананг, Вьетнам (удалённо) · Full-time в Finstar Financial Group
Email: me@antonnovikov.com · Сайт: antonnovikov.com
LinkedIn: linkedin.com/in/b-iii-rh-minus · GitHub: github.com/biiirhminus


О себе

Senior DevOps Engineer & SecOps с 8 годами опыта — от Linux-системного администратора до владения мультиаккаунтовой облачной архитектурой целиком. Строю GitOps-платформы, CI/CD-пайплайны, стеки наблюдаемости, IaC и внутренний инструментарий. Работал как в enterprise (авиационный GDS, 500+ ВМ, mission-critical 24/7), так и в стартапах с нуля до продакшена. Сейчас отвечаю за референсную AWS/EKS-архитектуру на 6 AWS-аккаунтах, 5 регионах и 25 кластерах, GitOps через ArgoCD и FluxCD.

Пишу инфраструктурный инструментарий сам — FastAPI-дашборды, интеграции с Alertmanager, CLI-утилиты — и отношусь к нему как к продакшен-коду: версионирован, контейнеризован, задеплоен через Helm.

Работаю full-time в Finstar Financial Group · удалённо из Дананга, Вьетнам.


Навыки

Оркестрация Kubernetes (k3s, EKS, Helm, Kustomize, FluxCD v2), Karpenter, Docker Swarm, Docker Compose
GitOps FluxCD v2 (hub-and-spoke мульти-кластер), ArgoCD, Kustomize, SealedSecrets
IaC Terraform, Ansible
CI/CD GitLab CI/CD (self-hosted и SaaS), GitHub Actions, Kaniko, SonarQube, Nexus
Облако AWS (EKS, мульти-аккаунт), Yandex Cloud (compute, managed k8s, S3, DNS, CDN, IAM)
Архитектура и FinOps Архитектура решений, мультиаккаунтовый AWS, оптимизация затрат, cross-region DR, IAM
Наблюдаемость Prometheus, Grafana, Victoria Logs, VictoriaMetrics, ELK, OpenTelemetry, Zabbix, Sentry
Сети Cilium, Linkerd, APISIX, Ingress NGINX, Nginx, HAProxy, WireGuard
Данные Kafka, RabbitMQ, ClickHouse, StarRocks, YDB, Cassandra, MongoDB, Redis, MinIO, PostgreSQL, MySQL
Безопасность HashiCorp Vault, Trivy Operator, SealedSecrets, cert-manager, External Secrets Operator, Keycloak, RBAC
Языки Python, FastAPI, Bash, JavaScript

Опыт работы


DevOps-инженер · Finstar Financial Group

Июль 2026 — настоящее время · Удалённо

DFI / Finstar Financial Group — финтех-компания с продуктами потребительского кредитования во Вьетнаме, на Филиппинах, в Южной Африке, Индии, Шри-Ланке и Европе. Каждый продукт (risk engine, коммуникационная платформа, API gateway, DWH, KYC/скоринг) работает в своём кластере AWS EKS. Отвечаю за референсную архитектуру на 6 AWS-аккаунтах, 5 регионах и 25 кластерах — GitOps через ArgoCD и FluxCD.

  • Отвечаю за AWS/EKS-архитектуру на 6 AWS-аккаунтах и 5 регионах (Африка, Азия, Европа) — 25 кластеров, 100% через Terraform + общий Helm library chart, ноль ручных действий в консоли
  • Поднял продакшен-кластер EKS с нуля для африканской DWH-команды — сети, IAM-роли, cross-account доступ, настройка ArgoCD. Добавил в него StarRocks (балансировщик, DNS, security groups)
  • Завёл новые namespace'ы и подключил их к service mesh Linkerd через Terraform в двух регионах (Африка и Европа)
  • FinOps: consolidation-политики Karpenter и rightsizing нод держат compute-расходы плоскими по мере роста флота за 25 кластеров
  • Улучшил общий Helm-чарт библиотеки, которым пользуются все команды — добавил graceful shutdown (terminationGracePeriodSeconds/lifecycle hooks). Изменение выезжает на 10+ кластеров, задокументировано в платформенных гайдах для команд разработки
  • Построил и веду внутренний дашборд Kubernetes (FastAPI + чистый JS) — рабочие нагрузки, правила RBAC, реальное использование диска, health-check ingress-ресурсов. Задеплоен через ArgoCD на dev/QA/shared-кластеры; команды разработки пользуются им каждый день вместо kubectl
  • Ежедневно работаю с Vault, Kaniko/GitLab CI, Kafka, ClickHouse/StarRocks, YDB и Postgres в мульти-региональном AWS-окружении

Стек: AWS · EKS · Terraform · ArgoCD · FluxCD · Vault · Karpenter · Linkerd · Ingress NGINX · External Secrets Operator · Keycloak · Kafka (Strimzi) · ClickHouse · StarRocks · YDB · PostgreSQL · Redis · GitLab CI/CD · Kaniko · SonarQube · Sonatype Nexus · VictoriaMetrics · OpenTelemetry Collector · FinOps · Solution Architecture


DevOps-инженер · Sirena-Travel group

Август 2022 — июль 2026 · 3 года 11 мес · Гибрид → Удалённо

Рос вместе с холдингом Sirena-Travel через три его продукта — от головной ГРС к новым дивизионам, на каждом этапе владел всей инфраструктурой.

Red Rose Traveltech — EU-подразделение · 2026

  • Поднял платформу с пустого аккаунта Yandex Cloud — VPC, managed PostgreSQL/Redis, S3, DNS, балансировщики, всё в переиспользуемых модулях Terraform. Руками в консоли ничего
  • GitLab CI/CD на каждый сервис: тесты → сборка → Helm-деплой → promotion gates (dev → staging → prod) с авто-откатом — от коммита до прода меньше 5 минут
  • Prometheus + Grafana под SLO-таргеты, алерты через Alertmanager, TLS от cert-manager + Let's Encrypt — 99.9%+ на booking-API
  • Повторяющуюся рутину вынес в n8n — онбординг партнёров, эскалации SLA, дрейф Terraform — без участия человека

MixVel — агентский дивизион · 2025 — 2026

  • Спроектировал и веду FluxCD v2 hub-and-spoke: один hub reconcile'ит пять spoke-кластеров, секреты зашифрованы в git — никакого kubectl apply в проде
  • Трёхслойный Kustomize (base / оверлеи / per-env патчи) держит 90%+ манифестов общими без дрейфа; k3s + Cilium on-prem, Yandex Managed Kubernetes в облаке, APISIX на входе
  • Ansible бутстрапит новый кластер целиком (k3s, Flux, Cilium, тюнинг нод) за 30 минут; весь data-слой — FluxCD HelmReleases (Kafka, RabbitMQ, Cassandra, ClickHouse, MongoDB, Redis, MinIO)
  • Наблюдаемость на kube-prometheus-stack, Victoria Logs, ELK, OpenTelemetry; безопасность — Vault + Trivy Operator; rightsizing requests/limits по реальному потреблению — −20% compute
  • Написал тулинг, которым команда пользуется каждый день: env-view (живое состояние кластеров), abot (роутер вебхуков Alertmanager), trivy-to-sonarqube, confluence-publisher — всё в Helm-чартах

Sirena-Travel — головная ГРС · 2022 — 2026

  • Перевёл GDS 24/7 с голых ВМ в контейнеры — XEN/libvirt → Docker Swarm → Kubernetes на 500+ нодах — +40% утилизации, без простоя при миграции
  • Написал GitLab CI/CD с нуля под полиглот-стек (Java, Python, PHP, .NET, C++): тесты, SonarQube, Trivy, сборка, Helm-деплой — деплой с часов до 10 минут
  • Promotion gates + авто-откат срезали инциденты от плохих выкаток на 65%; Prometheus на 500+ нодах, 30+ дашбордов, on-call с runbook'ами — MTTR 120 → 20 минут
  • Конфиги как код через Ansible (нулевой дрейф); zero-downtime квартальные патчинги ОС по всему флоту

Стек: Kubernetes · FluxCD v2 · Kustomize · Helm · Cilium · APISIX · Terraform · Ansible · GitLab CI/CD · Docker Swarm · Prometheus · Grafana · Victoria Logs · ELK · OpenTelemetry · Kafka · RabbitMQ · Cassandra · ClickHouse · Vault · SealedSecrets · Trivy · PostgreSQL · n8n


Middle-сисадмин / Junior DevOps-инженер · ADV/web-engineering

Февраль 2020 — Август 2022 · 2 года 7 мес · Гибрид

Гибридная инфраструктура для веб-приложений — on-premise и облако.

  • Виртуализация на Proxmox и VMware ESXi; Docker CE/Compose; первый Kubernetes + Helm
  • Linux-ВМ (Nginx, PHP-FPM, HAProxy, MySQL/MariaDB) и веб-стеки (Bitrix, Symfony, Vue, React); администрирование учёток Active Directory
  • CI/CD на GitLab CI и Jenkins; управление конфигурацией через Ansible; мониторинг Zabbix, Grafana, Prometheus
  • Автоматизация на Bash/Python; утилиты на C# (Console/WPF) для работы с MS Office; удалённое управление железом MikroTik/HP/DELL/SuperMicro; поддержка пользователей через Jira/Confluence

Стек: Proxmox · VMware ESXi · Docker · Kubernetes · Helm · Ansible · GitLab CI · Jenkins · Nginx · HAProxy · MySQL · Zabbix · Grafana · Prometheus · Bash · Python


Junior / Middle сисадмин · TenderTech

Ноябрь 2018 — Февраль 2020 · 1 год 4 мес · В офисе

С этого всё началось — системное администрирование и поддержка пользователей.

  • Поддержка пользователей (Windows/Linux, MS Office, 1C); администрирование учёток в AD, Atlassian, GitLab
  • Виртуализация на Proxmox; Linux-ВМ с Nginx/PHP-FPM, Git
  • Офисное IT: ремонт ПК, закупка ЗИП, инвентаризация, видеонаблюдение AXIS, UniFi
  • Серверное железо: SuperMicro, DELL, MikroTik

Стек: Proxmox · Linux · Nginx · PHP-FPM · Git · Active Directory · Atlassian · MikroTik · SuperMicro · DELL


Контракты и фриланс

DevOps-инженер · МТС (контракт)

2026 · Удалённо

Крипто / финтех дивизион — блокчейн-платформа расчётов (VED) и B2C-биржи (neobridge.ru / cloud-crypto.ru).

  • Инфраструктура на MWS (MTS Web Services) через Terraform с кастомным провайдером mws-cloud/mws — 100% IaC
  • kubeadm Kubernetes, 8 окружений (dev/stage/test/prod × VED + B2C); node taints для изоляции blockchain-нагрузок; GitOps через ArgoCD — никакого ручного kubectl в проде
  • Переиспользуемая библиотека GitLab CI: Kaniko builds, ArgoCD Helm deploy, Trivy + кастомная OPA-политика, SonarQube, Semgrep; Jsonnet-генерация пайплайнов
  • Ansible-роли на весь жизненный цикл кластера; Kafka через Strimzi, HashiCorp Vault для секретов, WireGuard для доступа к кластерам

Стек: Kubernetes · kubeadm · ArgoCD · Terraform · Ansible · GitLab CI · Kaniko · Calico · Longhorn · Strimzi · Kafka · Vault · Prometheus · Grafana · cert-manager · Trivy · Semgrep · MWS


DevOps-инженер · Flowerave (контракт)

2024 — 2025 · Удалённо

Стартап-оператор продажи билетов. Единственный DevOps-инженер — построил всю инфраструктуру с нуля.

  • Полная облачная инфраструктура в Yandex Cloud через Terraform — VPC, managed PostgreSQL, Redis, S3, DNS. 100% IaC; провижнинг окружений с 3 дней до 30 минут
  • Production Kubernetes + self-hosted GitLab CE: тесты, Docker builds, container registry, zero-downtime Helm-деплои
  • Наблюдаемость: Sentry, Prometheus + Grafana, ELK. Бэкапы PostgreSQL в S3 с WAL-архивацией — RPO < 1 ч, RTO < 30 мин. Ноль потерь данных за 15 месяцев

Стек: Yandex Cloud · Terraform · Kubernetes · Helm · GitLab CI/CD · Sentry · Prometheus · Grafana · ELK · PostgreSQL · Redis · Python · Nginx · Docker


Языки

  • Русский — родной
  • Английский — B2 (выше среднего)

Статус

Работаю full-time в Finstar Financial Group · удалённо из Дананга, Вьетнам