Працював в 3 компаніях 9 років 11 місяців
Промисловість та Виробництво, IT - консалтинг / Послуги / Виробництво устаткування, Будівництво
Head of IT / Senior System Administrator
Назву компанії приховано
Промисловість та Виробництво
7 років 10 місяців
08.2018 - до теперішнього часу
Ключові досягнення та зони відповідальності:
- Проєктування та масштабування інфраструктури: Побудував відмовостійку систему віртуалізації на базі Proxmox, забезпечивши стабільну роботу критичних корпоративних сервісів (Alfresco, ejabberd, GLPI).
- Мережева інженерія та VPN: Спроектував захищену мережеву архітектуру на обладнанні MikroTik та Cisco. Впровадив складні Site-to-Site тунелі та системи віддаленого доступу для розподілених команд (використовуючи експертизу рівня MTCSE).
- Управління парком пристроїв (MDM): Реалізував централізоване керування мобільними та десктопними пристроями через Apple Business Manager, Mosyle та Miradore MDM, що дозволило автоматизувати розгортання софту та контроль безпеки на 60+ пристроях.
- Адміністрування серверних систем: Експертне управління гетерогенним середовищем (FreeBSD, Ubuntu, Windows Server 2012-2025). Налаштування Active Directory, GPO та термінальних серверів.
- Data Storage & Security: Розгорнув системи зберігання та бекапу на базі OpenMediaVault та TrueNAS. Впровадив комплексний моніторинг інфраструктури через Zabbix (L2/L3 рівні).
- Корпоративні сервіси та безпека: Повне адміністрування Google Workspace, корпоративного вебсайту та системи фізичної безпеки Ajax. Побудував систему відеоспостереження (20+ IP-камер Dahua/Hikvision) з інтеграцією в мережеву структуру.
Senior System Administrator / Infrastructure Engineer (Remote)
Назву компанії приховано
IT - консалтинг / Послуги / Виробництво устаткування
1 рік 1 місяць
02.2021 - 02.2022
Ключові досягнення та технічний стек:
Управління віртуалізацією та серверною логікою: Адміністрував масштабоване середовище на базі VMware ESXi (понад 60 віртуальних машин). Повний цикл підтримки парку серверів на Windows Server (2008–2019) та *nix систем.
Корпоративні сервіси та ідентифікація: Глибоке налаштування Active Directory (AD) та GPO для централізованого управління користувачами та політиками безпеки.
Розгортання та підтримка критичних сервісів: DNS, IIS, FTP та Terminal Servers (RDS).
Інформаційна безпека та захист даних (DLP): Впровадив та адміністрував систему запобігання витоку інформації DLP SearchInform. Реалізував стратегію резервного копіювання та аварійного відновлення (DRP) на базі Veeam Backup.
Уніфіковані комунікації (VoIP & Mail): Побудував та оптимізував систему корпоративної пошти на Zimbra. Налаштував внутрішню телефонію на базі Asterisk та FreePBX, забезпечивши стабільний зв’язок для підрозділів компанії.
Підтримка бізнес-додатків та БД: Оптимізація роботи та адміністрування баз даних MSSQL та середовища 1С, що забезпечило безперебійну роботу фінансових та логістичних процесів.
Спеціаліст з інформаційних технологій
Назву компанії приховано
Будівництво
2 роки 2 місяці
07.2016 - 08.2018
Управління мережею та віртуалізацією: Адміністрування серверної інфраструктури на базі VMware ESXi та Windows Server. Побудова та підтримка мережевих служб для систем контролю доступу (СКУД) та корпоративних сервісів.
Інформаційна безпека (DLP): Впровадження та супровід DLP-рішень для запобігання витоку конфіденційних даних компанії.
Відеоспостереження та безпека: Проєктування та підтримка масштабованої системи відеоспостереження на базі Trassir (DSSL) — понад 70 камер. Забезпечення стабільного запису та віддаленого доступу в реальному часі.
Підтримка бізнес-процесів: Адміністрування та оптимізація роботи критичних бізнес-додатків: 1С 8.x, M.E.Doc та корпоративного вебсайту на CMS ModX.
Hardware Management: Повний цикл обслуговування офісного IT-парку та серверного обладнання. Забезпечення швидкого відновлення працездатності техніки (Disaster Recovery на рівні заліза).
Ключова інформація
Мережева архітектура та безпека:
- Vendor Expert: MikroTik (MTCNA, MTCRE, MTCSE), Cisco, TP-Link.
- VPN Solutions: Побудова гібридних мереж (IKEv2, WireGuard, OpenVPN, IPsec).
- Network Optimization: TCP MSS Clamping, MTU Discovery, QoS, Traffic Shaping.
- Security: Firewall (RAW, Mangle, L7), DoS/DDoS Protection, SSL Automation (DNS-01 challenge, Cloudflare API).
- Service Segregation: VLAN, DMZ, Zero Trust концепція.
Серверна інфраструктура та Віртуалізація:
- Virtualization: Proxmox VE, VMware ESXi, KVM.
- OS: Linux (*nix systems), MS Windows Server (Active Directory, GPO, Terminal Server).
- Mail & Databases: Mail Servers (налаштування та захист), MySQL.
- Storage & Backups: NAS-системи, стратегії резервного копіювання (3-2-1).
Корпоративні сервіси та Менеджмент:
- Cloud & SaaS: Google Workspace admin, MDM (Mobile Device Management).
- Client Ecosystem: Apple macOS/iOS, Windows desktop.
- Business Apps: 1C (адміністрування), Video Surveillance (Dahua/Hikvision).
- Security Solutions: Антивірусний захист, XDR, DLP, Encryption.
Навчався в 2 закладах
Державний біотехнологічний університет
Кібербезпека
2026
Національний аерокосмічний університет ім. М. Є. Жуковського "Харківський авіаційний інститут"
Літакобудування/Інформаційних технологій проектування
Харків, 2013
Володіє мовами
Англійська
середній
Російська
вільно
Може проходити співбесіду на цій мові
Може проходити співбесіду на цій мові
Українська
рідна
Може проходити співбесіду на цій мові
Може проходити співбесіду на цій мові
Курси, тренінги, сертифікати
MikroTik Certified Traffic Control Engineer
Керування та оптимізація мережевого трафіку. Налаштування QoS (Simple Queues, Queue Tree, PCQ), пріоритезація сервісів і контроль пропускної здатності. Маркування та аналіз трафіку (Mangle). Балансування навантаження (PCC) і ефективне використання каналів. Зниження затримок і підвищення стабільності мережі.
MikroTik Certified Network Associate
Адміністрування RouterOS (CLI/WinBox/WebFig). Налаштування TCP/IP, DHCP, DNS. Базова конфігурація Firewall, NAT та керування Bridge/VLAN. Налаштування бездротових мереж, моніторинг трафіку та створення резервних копій системи.
MikroTik Certified Routing Engineer
Динамічна маршрутизація (OSPF). Побудова тунелів (EoIP, GRE, IPIP). Робота зі статичними маршрутами, ECMP та Policy Routing (PCC). Налаштування Multi-WAN (робота з кількома провайдерами) та балансування навантаження.
MikroTik Certified Security Engineer
Побудова комплексної безпеки в RouterOS. Глибоке налаштування Firewall (таблиці RAW, Filter, Mangle), захист від DoS-атак. Налаштування VPN (IPsec, SSTP, L2TP). Сегментація мереж через VLAN, фільтрація контенту (Layer7) та захист самого роутера (Hardening).
Додаткова інформація
Водійське посвідчення
Маю водійське посвідчення категорії B та особистий транспорт.
Анонімний пошукач
Системний адміністратор
Харків
Готовий переїхати: Київ
Працює, але відкритий для пропозицій
повна зайнятість, проектна робота
Характер роботи: віддалена робота
Остання активність 21 годину тому