Работал в 3 компаниях 8 лет
IT, Промышленность и Производство, IT-консалтинг / Услуги / Производство оборудования
Head of IT Infrastructure
Название компании скрыто
IT
1 год 3 месяца
05.2025 - по настоящее время
Опис проєкту: Комплексне керування, модернізація та забезпечення кібербезпеки корпоративної IT-інфраструктури компанії. Переведення сервісів на сучасні відмовостійкі платформи та захист корпоративних даних.
Ключові обов'язки та зони відповідальності:
- Менеджмент та лідерство: Керівництво IT-командою, розробка та впровадження технічних регламентів. Адаптація та приведення IT-інфраструктури, політик доступу та процесів обробки даних у відповідність до вимог стандартів ISO/IEC 27001 та GDPR. Планування та оптимізація IT-бюджету компанії.
- Віртуалізація та балансування: Проєктування та адміністрування масштабованого середовища віртуалізації на базі Proxmox VE. Налаштування та оптимізація reverse proxy серверів на базі Nginx для безпечної публікації та балансування корпоративних вебсервісів.
- Інформаційна безпека (DLP & XDR): Впровадження та повний супровід систем захисту від витоку інформації (DLP) та рішень класу XDR / EDR для моніторингу, виявлення та нейтралізації кіберзагроз на кінцевих точках та серверах.
- Захист хмарних екосистем: Організація та контроль систем резервного копіювання, архівації та безпеки бізнес-критичних даних для Google Workspace (SaaS Backup).
Ключові досягнення:
- Відповідність ISO 27001 та GDPR: Успішно реалізував комплекс технічних та організаційних заходів (керування доступами, політики безпеки, захист персональних даних), що забезпечило відповідність інфраструктури стандартам ISO 27001 та вимогам GDPR
- Захист веб-ресурсів через Nginx: Реалізував безпечну та оптимізовану схему публікації внутрішніх додатків у зовнішню мережу, налаштувавши фільтрацію шкідливого трафіку та SSL-шифрування.
- Впровадження кібербезпеки (DLP & XDR): Побудував комплексну систему захисту корпоративного периметра: DLP-система мінімізувала ризики внутрішніх витоків даних, а XDR-платформа дозволила оперативно виявляти зовнішні загрози.
- Безпека хмари (SaaS Backup): Успішно розгорнув систему автоматичного бекапу для Google Workspace, повністю закривши ризики втрати корпоративної пошти, дисків та файлів через людський фактор чи кібератаки.
Head of IT / Senior System Administrator
Название компании скрыто
Промышленность и Производство
7 лет 7 месяцев
08.2018 - 03.2026
Зони відповідальності:
- Управління та масштабування IT-інфраструктури: Проєктування та підтримка відмовостійкої гетерогенної інфраструктури (FreeBSD, Ubuntu, Windows Server 2012–2025) для забезпечення безперебійної роботи бізнес-критичних сервісів.
- Мережева архітектура та кібербезпека: Проєктування та адміністрування захищеної корпоративної мережі на базі обладнання MikroTik та Cisco. Побудова складних корпоративних мереж, Site-to-Site VPN тунелів та безпечного віддаленого доступу для розподілених команд.
- Управління кінцевими пристроями (MDM): Централізоване адміністрування, контроль безпеки та автоматизація розгортання ПЗ для парку десктопних і мобільних пристроїв (60+ units macOS/iOS/Windows).
- Моніторинг, збереження даних та системи Backup: Організація систем зберігання даних, резервного копіювання (OpenMediaVault, TrueNAS) та безперервного моніторингу працездатності інфраструктури на рівнях L2/L3.
- Адміністрування корпоративних сервісів: Керування Google Workspace, внутрішніми сервісами (Alfresco, ejabberd, GLPI), корпоративними веб-ресурсами, а також системами фізичної безпеки (Ajax) та IP-відеоспостереження (20+ камер Dahua/Hikvision).
Ключові досягнення:
- High Availability: Проєктував та з нуля впровадив кластер віртуалізації на базі Proxmox VE, що дозволило консолідувати сервери, підвищити відмовостійкість критичних сервісів (Alfresco, GLPI) та мінімізувати час простою (Downtime) системи.
- Сегментація та безпека мережі: Успішно реалізував комплексну реорганізацію мережевої безпеки компанії (за стандартами рівня MTCSE), впровадивши відмовостійке маршрутизування та захищені VPN-тунелі для безпечної роботи віддалених співробітників.
- Оптимізація Deployment (MDM): Інтегрував Apple Business Manager з MDM-системами (Mosyle, Miradore), що скоротило час на підготовку та видачу нових робочих місць для користувачів.
- Інфраструктурний моніторинг: Розгорнув систему моніторингу Zabbix, забезпечивши 100% покриття критичних вузлів мережі на рівнях L2/L3, що дозволило запобігати інцидентам до того, як вони вплинуть на бізнес-процеси.
Senior System Administrator / Infrastructure Engineer (Remote)
Название компании скрыто
IT-консалтинг / Услуги / Производство оборудования
1 год 1 месяц
02.2021 - 02.2022
Зони відповідальності:
- Управління віртуалізацією та гетерогенними серверами: Адміністрування масштабованого середовища віртуалізації на базі VMware ESXi (60+ VM). Повний цикл життєвого циклу серверів на базі Windows Server (2008–2019) та Unix/Linux систем.
- Управління ідентифікацією та доступом (IAM): Адміністрування та оптимізація Active Directory (AD) та групових політик (GPO), забезпечення централізованого керування користувачами, правами доступу та політиками безпеки компанії.
- Мережеві та термінальні сервіси: Конфігурація та підтримка базових інфраструктурних сервісів (DNS, IIS, FTP) та ферм термінальних серверів (Terminal Servers / RDS).
- Телефонія та поштові сервіси: Підтримка та розвиток корпоративної пошти на базі Zimbra та IP-телефонії на базі Asterisk / FreePBX.
- Адміністрування баз даних та бізнес-додатків: Супровід, оптимізація та забезпечення стабільної роботи СКБД MS SQL та інфраструктури 1С для безперебійного функціонування фінансових та логістичних процесів.
Ключові досягнення:
- Впровадження DLP (Кібербезпека): З нуля впровадив та налаштував систему запобігання витоку інформації DLP SearchInform, що дозволило мінімізувати ризики внутрішніх загроз та забезпечити відповідність корпоративним стандартам безпеки.
- Катастрофостійкість інфраструктури (DRP): Розробив та реалізував комплексну стратегію резервного копіювання та аварійного відновлення (Disaster Recovery Plan) на базі Veeam Backup & Replication, скоротивши показники RTO/RPO до критично мінімальних значень.
- Стабільність бізнес-процесів: Провів аудит та оптимізацію роботи MS SQL + 1С, що усунуло критичні затримки в роботі баз даних та забезпечило безперебійну роботу логістики та фінансового департаменту в періоди пікових навантажень.
- Економічна ефективність комунікацій: Модернізував систему внутрішнього зв'язку на базі Asterisk/FreePBX, об'єднавши віддалені підрозділи в єдину мережу, що покращило якість зв'язку та знизило витрати на телефонію.
Ключевая информация
Мережева архітектура та безпека:
- Експертиза з вендорів: Професійне володіння обладнанням MikroTik (сертифікації MTCNA, MTCRE, MTCSE, MTCTCE), Cisco, TP-Link.
- VPN-рішення: Проєктування та побудова захищених гібридних мереж будь-якої складності (IKEv2, WireGuard, OpenVPN, IPsec).
- Оптимізація мережі: Тонке налаштування та оптимізація трафіку (TCP MSS Clamping, MTU Discovery, пріоритезація QoS, Traffic Shaping).
- Мережева безпека: Конфігурація Firewall (RAW, Mangle, L7), захист від DoS/DDoS атак, автоматизація SSL-сертифікатів (DNS-01 challenge, Cloudflare API).
- Сегментація сервісів: Організація безпечного периметра через VLAN, DMZ та впровадження концепції Zero Trust (нульової довіри).
Серверна інфраструктура та віртуалізація:
- Віртуалізація: Побудова та супровід відмовостійких систем та кластерів на базі Proxmox VE, VMware ESXi, KVM.
- Операційні системи: Глибоке адміністрування Linux (*nix-систем) та MS Windows Server (Active Directory, GPO, ферми термінальних серверів RDS).
- Пошта та бази даних: Налаштування, оптимізація та комплексний захист поштових серверів, адміністрування MySQL/MariaDB.
- Зберігання даних та бекапи: Керування NAS-системами, розробка та реалізація стратегій резервного копіювання за стандартом 3-2-1 (Veeam, TrueNAS, OpenMediaVault).
Корпоративні сервіси та менеджмент:
- Хмарні технології та SaaS: Повне адміністрування екосистеми Google Workspace на рівні Enterprise.
- Управління пристроями (MDM): Впровадження та супровід систем Mobile Device Management для централізованого контролю робочих місць.
- Клієнтська екосистема: Підтримка, конфігурація та захист парку пристроїв на базі Apple macOS/iOS та Windows desktop.
- Бізнес-додатки та моніторинг: Адміністрування інфраструктури 1С, розгортання та інтеграція комплексних систем IP-відеоспостереження (Dahua/Hikvision).
- Безпекові рішення: Впровадження централізованого антивірусного захисту, систем виявлення та реагування на загрози (XDR), запобігання витоку інформації (DLP) та шифрування даних.
Учился в 2 заведениях
Державний біотехнологічний університет
Кібербезпека
2026
Національний аерокосмічний університет ім. М. Є. Жуковського "Харківський авіаційний інститут"
Літакобудування/Інформаційних технологій проектування
Харків, 2013
Владеет языками
Английский
выше среднего
Русский
свободно
Может проходить собеседование на этом языке
Может проходить собеседование на этом языке
Украинский
родной
Может проходить собеседование на этом языке
Может проходить собеседование на этом языке
Курсы, тренинги, сертификаты
MikroTik Certified Traffic Control Engineer (MTCTCE)
Керування та оптимізація мережевого трафіку. Налаштування QoS (Simple Queues, Queue Tree, PCQ), пріоритезація сервісів і контроль пропускної здатності. Маркування та аналіз трафіку (Mangle). Балансування навантаження (PCC) і ефективне використання каналів. Зниження затримок і підвищення стабільності мережі.
MikroTik Certified Network Associate (MTCNA)
Адміністрування RouterOS (CLI/WinBox/WebFig). Налаштування TCP/IP, DHCP, DNS. Базова конфігурація Firewall, NAT та керування Bridge/VLAN. Налаштування бездротових мереж, моніторинг трафіку та створення резервних копій системи.
MikroTik Certified Security Engineer (MTCSE)
Побудова комплексної безпеки в RouterOS. Глибоке налаштування Firewall (таблиці RAW, Filter, Mangle), захист від DoS-атак. Налаштування VPN (IPsec, SSTP, L2TP). Сегментація мереж через VLAN, фільтрація контенту (Layer7) та захист самого роутера (Hardening).
MikroTik Certified Routing Engineer (MTCRE)
Ключові навички: Динамічна маршрутизація (OSPF). Побудова тунелів (EoIP, GRE, IPIP). Робота зі статичними маршрутами, ECMP та Policy Routing (PCC). Налаштування Multi-WAN (робота з кількома провайдерами) та балансування навантаження.
Дополнительная информация
Водійське посвідчення
Маю водійське посвідчення категорії B та особистий транспорт.
Анонимный соискатель
Head of IT / Senior IT Infrastructure Leader / Network Security Engineer
Харьков
Готов переехать: Киев
Работает, но открыт для предложений
полная занятость, проектная работа
Характер работы: удаленная работа
Последняя активность 3 дня назад