🤠 Бэкендеры, найдите себе команду по вайбам! Проверить мэтч → в вайб-квизе
Igor Gladkov (gladkovia), 51 год, Россия, Санкт-ПетербургIgor Gladkov (gladkovia), 51 год, Россия, Санкт-Петербург

Igor Gladkov

SIEM ArcSight, Administration, DevOps, NetWorkDevOps-инженерИнженер по безопасностиСтарший (Senior)
Рассмотрю предложения

Контакты

Контакты скрыты настройками приватности
Возраст: 51 год
Опыт работы: 18 лет и 10 месяцев
Регистрация: 24.01.2022
Последний визит: 3 дня назад
Гражданство:
Местоположение: Россия, Санкт-Петербург
Дополнительно: готов к переезду и к удаленной работе
Знание языков:

Обо мне

Выполнены свои проекты (своя идея и реализация):
Единого центра мониторинга 
https://is.gd/fXpsJA

Мониторинг банкоматов
https://is.gd/2iZp27

Организация мониторинга профессиональной транкинговой радиосвязи
https://is.gd/ynLiYF

О себе: не ставлю барьеров, что не знаю изучаю, чем сложнее тем интереснее.
Аналитический склад ума, очень упрямый, не бросаю то что задумал.

Навыки

Git
Docker
Nginx
Базы данных
Elasticsearch
Oracle
Linux
Bash
Kubernetes

Участие в профсообществах

Опыт работы

  • Компьютерные системы для бизнеса (CSBI)
    Санкт-Петербург
    DevOps-инженер (Старший)DevOps
    Октябрь 2023 — По настоящее время (1 год и 2 месяца)

    Развернуть Paas на vcloud (terraform, ansible), через pipeline gitlab.
    - K8S ( keepalived, haproxy)
    - MinIO
    - Postgress Patroni
    - Application (22 сервиса c#) ci/cd
    - grafana, prometheus, metalb, ingress nginx, loki, argocd, rabbitmq, redis, jaeger

  • ООО "МТС Диджитал"
    Санкт-Петербург
    DevOps-инженер (Старший)DevOps
    Июнь 2023 — Октябрь 2023 (5 месяцев)

    - K8s, ingress Nginx, CI/CD GitLab, Kafka strimzi, debezium, UI Kafka, MongoDB

  • АО АйСи Сервис
    Санкт-Петербург
    DevOps-инженер (Старший)DevOps
    Август 2022 — Июнь 2023 (11 месяцев)

    - K8s x 6 (dev, stage, prod). Highly Available Clusters (haproxy + keepalived + ceph/rook + loadbalancer(nginx-proxy))
    - postgres + patroni + ETCD + loadbalancer(nginx l4)
    - ingress Nginx.istio, HelmChart, Docker, Docke Compose.
    CI/CD: Jenkins, GitLab x2
    Мониторинг: Prometheus,Grafana
    - Скрипты: Bash Script
    - Nexus3 (npm, docker, helm)
    - keycloak, rabbitmq
    - Nextjs/Java/Python/C#/React
    - Minio S3 + Loki (Grafana)
    - Sentry (kubernetes)
    - Velero backup ns kuber в s3
    Linux
    6+ проектов, больше 80 сервисов разработки

  • СПб ГУП «АТС Смольного»
    Санкт-Петербург
    Инженер
    Январь 2013 — Август 2022 (9 лет и 8 месяцев)


    - K8s Highly Available Clusters (haproxy + keepalived + ceph/rook + loadbalancer(nginx-proxy))
    - postgres + patroni + ETCD + loadbalancer(nginx-proxy)

    - Kubesprey, Lens, Rancher, ingress Nginx, HelmChart
    Docker, DockeHub

    Testing - Robotframework - KubeLibrary - Selenium
    CI/CD -- Jenkins, GitHub Actions
    Мониторинг -- Prometheus,Grafana,
    - AWS (S3, EC2, IAM, ECS, CLI), Terraform, Ansible
    - Скрипты: python/bash
    Linux

    Разработка и внедрение Единого центра мониторинга на базе системы управления событиями SIEM ArcSight

    Распределение сетевой нагрузки.

    Подключение 150 тыс +. оборудования.

    Подключение 17 технологических систем (Nagios, SDH, Telapps, DWDM, AISCAM, ARGUS, PITM, Palmira, Ultima, Modbus).

    Написано более 200 коннекторов разного вида Flex connectors.

    Написание логической обработки событий.

    Интеграция с системой учета ресурсов Предприятия.

    Мониторинг видео наблюдения.

    ArcSight был только звеном, между 3-мя системами, который справлялся с логикой обработкой и корреляции между ними.

    Мониторинг ИБП: интеграция разных типов производителей в единую форму.

    Организация мониторинга беспроводной связи (Миником) Тетра:

    статистика, диспетчеризация, критические события.

    85 базовых станций (весь метрополитен и Газпром арена)

    Написан бот под Телеграмм, для вывода критических сообщений

    Организация мониторинга WiFi поведенческое действие (2300 шт. точек + контроллер + 2 MySQL) – статистика, аномалии

    Кластер (2 сервера НР + 3PAR) – на него залита 7.0 версия ArcSight.

    Проект беспроводной связи Тетра + LTE (Cisco ASA + приложение + anyconnect).

    Возможность подключение к базовым станция через мессенджер по LTE каналам.

    <\head>

  • ОАО "БАНК Санкт-Петербург"
    Санкт-Петербург
    Главный специалист отдела информационной безопасности
    Декабрь 2010 — Январь 2013 (2 года и 2 месяца)

    Ведение проектов по интеграции SIEM системы Arcsight
    Разработка коннекторов
    Разработка полных комплексов мониторинга под любые задачи
    Выполнены собственные проекты:
    Прохождение PCI DSS (сам настраивал 12 типов, прохождение Pentest)
    Полный мониторинг информационной безопасности (по сервисам)
    Мониторинг банкоматов (Процессинг Компас.)
    Инкассация
    Сервисные инженеры
    Мониторинг DOS/DDOS (IPS/IDS, NetFlow)
    Мониторинг удаленных площадок, на уровне конверторов
    Разработан сервер коннектора для мониторинга оборудования (Ping, SNMP - техническая система опроса)
    банковский сектор
    VPN доступ, через двухфакторной аутентификации посредством смс - все соединения заведены в Arcsight

  • ГУП "Водоканал Санкт-Петербурга"
    Санкт-Петербург
    Главный специалист Управление системного администрирования
    Август 2008 — Октябрь 2010 (2 года и 3 месяца)

    Вся инфраструктура активного оборудования компании ГУП "Водоканал Санкт-Петербурга"
    Разработка схем подключение удаленных площадок.
    Работа с провайдерами, заключение договоров на обслуживание.
    Проектирование, внедрение и сопровождение решений обеспечения информационной безопасности.
    Ведение переговоров с первыми лицами компании.
    Участвовал в проектах по модернизации площадок.
    Контроль качества работ выполненных на объектах
    Обеспечение технической поддержки и сопровождение поставляемых решений, систем и продуктов.
    Настройка серверов электронной почты и доступа к сети Интернет, обеспечение информационной безопасности организации.
    Организация информационного взаимодействия с партнерами.
    Организация и реализация схем резервирования сервисов ИТ.
    Настройка и поддержания работоспособности
    Администрирование распределенной сети.

  • ЗАО СК "Двадцать первый век"
    Санкт-Петербург
    Ведущий инженер
    Сентябрь 2007 — Август 2008 (1 год)

    Разработка и внедрение проекта по объединению удаленных филиалов компании.
    Внедрение на всех площадках IP телефонии (Сisco ССМЕ)
    Разработка и внедрение проекта по удаленному доступу к ресурсам компании
    Проектирование, внедрение и сопровождение решений обеспечения информационной безопасности.
    Организация и реализация схем резервирования сервисов ИТ

  • ООО”Подорожник”
    Санкт-Петербург
    Главный системный администратор
    Декабрь 2006 — Август 2007 (9 месяцев)

    Закупки комплектующих, работа с подрядчиками.
    Внутренние проекты локальной сети с Холдингом.
    Разработка и внедрение проекта по объединению удаленных филиалов компании.
    Организация и реализация схем резервирования сервисов ИТ.
    Настройка и поддержания работа способности серверов.

  • ООО"Деловыи Линии"
    Санкт-Петербург
    Системный администраторСистемный администратор
    Декабрь 2005 — Август 2006 (9 месяцев)

    Работа с серверами WIN2003 развернутый АД, winroute, Exchange 2003, 1С 7.7, работа с удаленными площадками

  • ООО"АММОН"
    Санкт-Петербург
    Технический директорНачальник IT отдела
    Октябрь 2005 — Август 2006 (11 месяцев)

    В подчинение четыре человека.
    Поддержка работоспособности сервисов компании
    Работа с провайдерами, подрядчиками, закупка материалов. Составление смет.

Высшее образование

  • Университет ИТМО

    Национальный исследовательский университет ИТМО
    Санкт-Петербург5035 выпускников
    Компьютерных технологий и управления
    Сентябрь 2000 — Январь 2005 (4 года и 4 месяца)

    Инженер :
    Вычислительные машины, комплексы системы и сети

Дополнительное образование