Антон Новиков — Senior DevOps Engineer & SecOps
Местонахождение: Дананг, Вьетнам (удалённо) · Full-time в Finstar Financial Group
Email: me@antonnovikov.com · Сайт: antonnovikov.com
LinkedIn: linkedin.com/in/b-iii-rh-minus · GitHub: github.com/biiirhminus
О себе
Senior DevOps Engineer & SecOps с 8 годами опыта — от Linux-системного администратора до владения мультиаккаунтовой облачной архитектурой целиком. Строю GitOps-платформы, CI/CD-пайплайны, стеки наблюдаемости, IaC и внутренний инструментарий. Работал как в enterprise (авиационный GDS, 500+ ВМ, mission-critical 24/7), так и в стартапах с нуля до продакшена. Сейчас отвечаю за референсную AWS/EKS-архитектуру на 6 AWS-аккаунтах, 5 регионах и 25 кластерах, GitOps через ArgoCD и FluxCD.
Пишу инфраструктурный инструментарий сам — FastAPI-дашборды, интеграции с Alertmanager, CLI-утилиты — и отношусь к нему как к продакшен-коду: версионирован, контейнеризован, задеплоен через Helm.
Работаю full-time в Finstar Financial Group · удалённо из Дананга, Вьетнам.
Навыки
| Оркестрация | Kubernetes (k3s, EKS, Helm, Kustomize, FluxCD v2), Karpenter, Docker Swarm, Docker Compose |
| GitOps | FluxCD v2 (hub-and-spoke мульти-кластер), ArgoCD, Kustomize, SealedSecrets |
| IaC | Terraform, Ansible |
| CI/CD | GitLab CI/CD (self-hosted и SaaS), GitHub Actions, Kaniko, SonarQube, Nexus |
| Облако | AWS (EKS, мульти-аккаунт), Yandex Cloud (compute, managed k8s, S3, DNS, CDN, IAM) |
| Архитектура и FinOps | Архитектура решений, мультиаккаунтовый AWS, оптимизация затрат, cross-region DR, IAM |
| Наблюдаемость | Prometheus, Grafana, Victoria Logs, VictoriaMetrics, ELK, OpenTelemetry, Zabbix, Sentry |
| Сети | Cilium, Linkerd, APISIX, Ingress NGINX, Nginx, HAProxy, WireGuard |
| Данные | Kafka, RabbitMQ, ClickHouse, StarRocks, YDB, Cassandra, MongoDB, Redis, MinIO, PostgreSQL, MySQL |
| Безопасность | HashiCorp Vault, Trivy Operator, SealedSecrets, cert-manager, External Secrets Operator, Keycloak, RBAC |
| Языки | Python, FastAPI, Bash, JavaScript |
Опыт работы
DevOps-инженер · Finstar Financial Group
Июль 2026 — настоящее время · Удалённо
DFI / Finstar Financial Group — финтех-компания с продуктами потребительского кредитования во Вьетнаме, на Филиппинах, в Южной Африке, Индии, Шри-Ланке и Европе. Каждый продукт (risk engine, коммуникационная платформа, API gateway, DWH, KYC/скоринг) работает в своём кластере AWS EKS. Отвечаю за референсную архитектуру на 6 AWS-аккаунтах, 5 регионах и 25 кластерах — GitOps через ArgoCD и FluxCD.
- Отвечаю за AWS/EKS-архитектуру на 6 AWS-аккаунтах и 5 регионах (Африка, Азия, Европа) — 25 кластеров, 100% через Terraform + общий Helm library chart, ноль ручных действий в консоли
- Поднял продакшен-кластер EKS с нуля для африканской DWH-команды — сети, IAM-роли, cross-account доступ, настройка ArgoCD. Добавил в него StarRocks (балансировщик, DNS, security groups)
- Завёл новые namespace'ы и подключил их к service mesh Linkerd через Terraform в двух регионах (Африка и Европа)
- FinOps: consolidation-политики Karpenter и rightsizing нод держат compute-расходы плоскими по мере роста флота за 25 кластеров
- Улучшил общий Helm-чарт библиотеки, которым пользуются все команды — добавил graceful shutdown (terminationGracePeriodSeconds/lifecycle hooks). Изменение выезжает на 10+ кластеров, задокументировано в платформенных гайдах для команд разработки
- Построил и веду внутренний дашборд Kubernetes (FastAPI + чистый JS) — рабочие нагрузки, правила RBAC, реальное использование диска, health-check ingress-ресурсов. Задеплоен через ArgoCD на dev/QA/shared-кластеры; команды разработки пользуются им каждый день вместо kubectl
- Ежедневно работаю с Vault, Kaniko/GitLab CI, Kafka, ClickHouse/StarRocks, YDB и Postgres в мульти-региональном AWS-окружении
Стек: AWS · EKS · Terraform · ArgoCD · FluxCD · Vault · Karpenter · Linkerd · Ingress NGINX · External Secrets Operator · Keycloak · Kafka (Strimzi) · ClickHouse · StarRocks · YDB · PostgreSQL · Redis · GitLab CI/CD · Kaniko · SonarQube · Sonatype Nexus · VictoriaMetrics · OpenTelemetry Collector · FinOps · Solution Architecture
DevOps-инженер · Sirena-Travel group
Август 2022 — июль 2026 · 3 года 11 мес · Гибрид → Удалённо
Рос вместе с холдингом Sirena-Travel через три его продукта — от головной ГРС к новым дивизионам, на каждом этапе владел всей инфраструктурой.
Red Rose Traveltech — EU-подразделение · 2026
- Поднял платформу с пустого аккаунта Yandex Cloud — VPC, managed PostgreSQL/Redis, S3, DNS, балансировщики, всё в переиспользуемых модулях Terraform. Руками в консоли ничего
- GitLab CI/CD на каждый сервис: тесты → сборка → Helm-деплой → promotion gates (dev → staging → prod) с авто-откатом — от коммита до прода меньше 5 минут
- Prometheus + Grafana под SLO-таргеты, алерты через Alertmanager, TLS от cert-manager + Let's Encrypt — 99.9%+ на booking-API
- Повторяющуюся рутину вынес в n8n — онбординг партнёров, эскалации SLA, дрейф Terraform — без участия человека
MixVel — агентский дивизион · 2025 — 2026
- Спроектировал и веду FluxCD v2 hub-and-spoke: один hub reconcile'ит пять spoke-кластеров, секреты зашифрованы в git — никакого kubectl apply в проде
- Трёхслойный Kustomize (base / оверлеи / per-env патчи) держит 90%+ манифестов общими без дрейфа; k3s + Cilium on-prem, Yandex Managed Kubernetes в облаке, APISIX на входе
- Ansible бутстрапит новый кластер целиком (k3s, Flux, Cilium, тюнинг нод) за 30 минут; весь data-слой — FluxCD HelmReleases (Kafka, RabbitMQ, Cassandra, ClickHouse, MongoDB, Redis, MinIO)
- Наблюдаемость на kube-prometheus-stack, Victoria Logs, ELK, OpenTelemetry; безопасность — Vault + Trivy Operator; rightsizing requests/limits по реальному потреблению — −20% compute
- Написал тулинг, которым команда пользуется каждый день: env-view (живое состояние кластеров), abot (роутер вебхуков Alertmanager), trivy-to-sonarqube, confluence-publisher — всё в Helm-чартах
Sirena-Travel — головная ГРС · 2022 — 2026
- Перевёл GDS 24/7 с голых ВМ в контейнеры — XEN/libvirt → Docker Swarm → Kubernetes на 500+ нодах — +40% утилизации, без простоя при миграции
- Написал GitLab CI/CD с нуля под полиглот-стек (Java, Python, PHP, .NET, C++): тесты, SonarQube, Trivy, сборка, Helm-деплой — деплой с часов до 10 минут
- Promotion gates + авто-откат срезали инциденты от плохих выкаток на 65%; Prometheus на 500+ нодах, 30+ дашбордов, on-call с runbook'ами — MTTR 120 → 20 минут
- Конфиги как код через Ansible (нулевой дрейф); zero-downtime квартальные патчинги ОС по всему флоту
Стек: Kubernetes · FluxCD v2 · Kustomize · Helm · Cilium · APISIX · Terraform · Ansible · GitLab CI/CD · Docker Swarm · Prometheus · Grafana · Victoria Logs · ELK · OpenTelemetry · Kafka · RabbitMQ · Cassandra · ClickHouse · Vault · SealedSecrets · Trivy · PostgreSQL · n8n
Middle-сисадмин / Junior DevOps-инженер · ADV/web-engineering
Февраль 2020 — Август 2022 · 2 года 7 мес · Гибрид
Гибридная инфраструктура для веб-приложений — on-premise и облако.
- Виртуализация на Proxmox и VMware ESXi; Docker CE/Compose; первый Kubernetes + Helm
- Linux-ВМ (Nginx, PHP-FPM, HAProxy, MySQL/MariaDB) и веб-стеки (Bitrix, Symfony, Vue, React); администрирование учёток Active Directory
- CI/CD на GitLab CI и Jenkins; управление конфигурацией через Ansible; мониторинг Zabbix, Grafana, Prometheus
- Автоматизация на Bash/Python; утилиты на C# (Console/WPF) для работы с MS Office; удалённое управление железом MikroTik/HP/DELL/SuperMicro; поддержка пользователей через Jira/Confluence
Стек: Proxmox · VMware ESXi · Docker · Kubernetes · Helm · Ansible · GitLab CI · Jenkins · Nginx · HAProxy · MySQL · Zabbix · Grafana · Prometheus · Bash · Python
Junior / Middle сисадмин · TenderTech
Ноябрь 2018 — Февраль 2020 · 1 год 4 мес · В офисе
С этого всё началось — системное администрирование и поддержка пользователей.
- Поддержка пользователей (Windows/Linux, MS Office, 1C); администрирование учёток в AD, Atlassian, GitLab
- Виртуализация на Proxmox; Linux-ВМ с Nginx/PHP-FPM, Git
- Офисное IT: ремонт ПК, закупка ЗИП, инвентаризация, видеонаблюдение AXIS, UniFi
- Серверное железо: SuperMicro, DELL, MikroTik
Стек: Proxmox · Linux · Nginx · PHP-FPM · Git · Active Directory · Atlassian · MikroTik · SuperMicro · DELL
Контракты и фриланс
DevOps-инженер · МТС (контракт)
2026 · Удалённо
Крипто / финтех дивизион — блокчейн-платформа расчётов (VED) и B2C-биржи (neobridge.ru / cloud-crypto.ru).
- Инфраструктура на MWS (MTS Web Services) через Terraform с кастомным провайдером
mws-cloud/mws— 100% IaC - kubeadm Kubernetes, 8 окружений (dev/stage/test/prod × VED + B2C); node taints для изоляции blockchain-нагрузок; GitOps через ArgoCD — никакого ручного kubectl в проде
- Переиспользуемая библиотека GitLab CI: Kaniko builds, ArgoCD Helm deploy, Trivy + кастомная OPA-политика, SonarQube, Semgrep; Jsonnet-генерация пайплайнов
- Ansible-роли на весь жизненный цикл кластера; Kafka через Strimzi, HashiCorp Vault для секретов, WireGuard для доступа к кластерам
Стек: Kubernetes · kubeadm · ArgoCD · Terraform · Ansible · GitLab CI · Kaniko · Calico · Longhorn · Strimzi · Kafka · Vault · Prometheus · Grafana · cert-manager · Trivy · Semgrep · MWS
DevOps-инженер · Flowerave (контракт)
2024 — 2025 · Удалённо
Стартап-оператор продажи билетов. Единственный DevOps-инженер — построил всю инфраструктуру с нуля.
- Полная облачная инфраструктура в Yandex Cloud через Terraform — VPC, managed PostgreSQL, Redis, S3, DNS. 100% IaC; провижнинг окружений с 3 дней до 30 минут
- Production Kubernetes + self-hosted GitLab CE: тесты, Docker builds, container registry, zero-downtime Helm-деплои
- Наблюдаемость: Sentry, Prometheus + Grafana, ELK. Бэкапы PostgreSQL в S3 с WAL-архивацией — RPO < 1 ч, RTO < 30 мин. Ноль потерь данных за 15 месяцев
Стек: Yandex Cloud · Terraform · Kubernetes · Helm · GitLab CI/CD · Sentry · Prometheus · Grafana · ELK · PostgreSQL · Redis · Python · Nginx · Docker
Языки
- Русский — родной
- Английский — B2 (выше среднего)
Статус
Работаю full-time в Finstar Financial Group · удалённо из Дананга, Вьетнам