ks EN/RU

~ $ whoami

Kalislav Smirnov

DevOps-инженер

DevOps-инженер, 4,5 года опыта. Строю Kubernetes-платформы, CI/CD в GitLab и автоматизацию инфраструктуры на Ansible и Terraform, в последнее время для банков и госсектора, в том числе в полностью изолированных средах. Также встраиваю в пайплайны проверки SAST, DAST и SCA. Живу в Тбилиси, открыт к релокации или удалённой работе.

Открыт к предложениям Готов к релокации :) Грузия, Тбилиси

01Результаты

10h → 20min

Автоматизировал весь процесс развёртывания инфраструктуры для edge-устройств (мини-ПК)

5

Комплексных внедрений DevSecOps-платформ для банковских и государственных клиентов

100+ VMs

Kubernetes-платформы в нескольких дата-центрах с протоколами аварийного восстановления

2w → 3d

Цикл релиза для 20+ микросервисов

02Кейсы

Названия заказчиков не указываю намеренно. Цифры взяты из самих проектов.

Федеральная компания · 90+ команд разработки · 200+ продуктов · команда из 3 инженеров · 1 год

Процесс безопасной разработки на всю компанию

Десятки команд выпускали код без общих проверок безопасности, а open source пакеты доходили до разработчиков без проверки.

  • Развернули OSA Firewall и встроили его в цепочку поставки пакетов: open source зависимости проверяются до того, как их получат разработчики.
  • Развернули ASOC-платформу, которая собирает находки всех сканеров в одном месте.
  • Добавили проверки Gitleaks, Trivy, SCA и OSA в общие шаблоны GitLab CI, и команды получили их без ручной настройки пайплайнов.
  • Обучили DevOps-инженеров и разработчиков работать с находками. Вместе с заказчиком подготовили и согласовали 30+ документов и инструкций по процессу.

Пресс-релиз о проекте

100% пайплайнов запускают проверки безопасности

GitLab CIOSA FirewallASOCGitleaksTrivySCA

Крупный банк · изолированная (air-gapped) сеть

Доставка подписанных пакетов в закрытый контур

У репозитория Nexus в банке нет доступа в интернет, и каждый пакет, который туда попадает, должен прийти из доверенного источника.

  • Написал сервис доставки на Python, который работает в Kubernetes.
  • Каждый пакет подписывается GPG, подпись проверяется до того, как пакет попадёт в Nexus.

Разработчики в закрытом контуре получают нужные пакеты, и у каждого пакета можно проверить подпись.

PythonKubernetesGPGNexus

Инвестиционный банк · edge-устройства

Полная автоматизация настройки мини-ПК

Каждое edge-устройство (мини-ПК) настраивали вручную, на это уходил целый рабочий день.

  • Автоматизировал весь процесс развёртывания инфраструктуры с помощью Ansible и собственных скриптов.

10h → 20min на настройку одного устройства

AnsibleBashLinux

Инвестиционный банк · основное приложение

От монолита к 10 сервисам в Kubernetes

Основное приложение было одним монолитом, и мониторинга для сервисной архитектуры не было.

  • Спроектировал и провёл первую миграцию монолита на 10 контейнеризированных микросервисов в Kubernetes.
  • Написал Helm-чарты для всех 10 сервисов.
  • С нуля построил мониторинг и оповещения на Prometheus, Grafana и ELK.

Любой сервис разворачивается или откатывается одной командой, а команда видит проблемы в реальном времени.

KubernetesHelmPrometheusGrafanaELK

03Опыт

  1. DevSecOps Engineer

    фев 2025 - авг 2026

    Swordfish Security Полная занятость

    Развёртывание и сопровождение DevSecOps-платформ для корпоративных клиентов в банковском, финтех- и государственном секторах, включая полностью изолированные (air-gapped) среды.

    • Руководил 5 комплексными внедрениями DevSecOps-платформ для банковских и государственных клиентов, от проектирования архитектуры до финальной передачи.
    • Спроектировал и развернул защищённый сервис доставки пакетов с GPG-подписью на Python и Kubernetes для изолированного (air-gapped) репозитория Nexus крупного банка.
    • Автоматизировал интеграцию инструментов SAST, DAST и SCA (Semgrep, Trivy) в GitLab CI, обеспечив проверку безопасности 100% новых коммитов.
    • Разработал набор из 15+ переиспользуемых ролей Ansible для стандартизации развёртываний в окружениях клиентов, сократив время настройки новых проектов примерно на 30%.
    • Проектировал и сопровождал Kubernetes-платформы в нескольких дата-центрах (100+ ВМ) с протоколами аварийного восстановления для высокодоступных финансовых систем.
    • Готовил и проводил демонстрации продуктов и приёмочные испытания (Nexus, GitLab, DevSecOps-продукты).
    • Сопровождал внутреннюю инфраструктуру: GitLab, собственные продукты, окружения RnD и PROD

    DockerKubernetesHelmAnsibleGitLab CINexusPythonBashLinuxSAST/DAST/SCA scanners

  2. DevOps Engineer

    окт 2024 - фев 2025

    Sinara Investment Bank

    • Автоматизировал весь процесс развёртывания инфраструктуры для edge-устройств (мини-ПК), сократив время настройки с 10 часов до 20 минут с помощью Ansible и собственных скриптов.
    • Спроектировал и провёл первоначальную миграцию основного монолитного приложения на 10 контейнеризированных микросервисов в Kubernetes.
    • С нуля построил полноценный стек наблюдаемости на Prometheus, Grafana и ELK, обеспечив мониторинг и оповещения в реальном времени для новой микросервисной архитектуры.
    • Разработал и сопровождал Helm-чарты для всех 10 сервисов, обеспечив развёртывание и откат одной командой.

    DockerKubernetesHelmGitLab CIPythonELK StackAirflowClickHousePostgreSQLRabbitMQGrafanaPrometheus

  3. DevOps Engineer

    апр 2022 - окт 2024

    Инженерно-производственная компания

    • Перестроил процесс CI/CD, внедрив автоматизированное тестирование и пайплайны развёртывания в GitLab CI, и сократил цикл релиза для 20+ микросервисов с 2 недель до 3 дней.
    • Автоматизировал ручные чек-листы развёртывания с помощью Ansible и Bash-скриптов, сократив время ручного развёртывания с более чем 4 часов до менее чем 30 минут на релиз.
    • Руководил контейнеризацией 20+ устаревших микросервисов на Java с помощью Docker, стандартизировав окружения и устранив дрейф конфигураций между staging и production.
    • Управлял и сопровождал production-инфраструктуру компании, состоящую из 50+ Linux-серверов в двух дата-центрах.

    DockerTerraformGitLab CIGitPythonLinux

04Навыки

Платформа

kuberneteshelmdockerlinuxmicroservicesdisaster recovery

Автоматизация и IaC

ansibleterraformpythonbashoop

CI/CD

gitlab cijenkinsnexusgitci cdacceptance testing

Безопасность

sastdastscasemgreptrivyappscreenerappsec.hubappsec.trackgpgosa firewall

Наблюдаемость

prometheusgrafanaalertmanagerelkobservability

Данные и очереди

postgresqlclickhouserabbitmqairflow

05Проекты

Публичные репозитории на GitHub, данные подгружаются вживую.

Все репозитории на GitHub

06Homelab

Этот сайт работает на мини-ПК у меня дома.

Архитектура

Схема собрана из Terraform-кода в репозитории homelab. terraform/outputs.tf

  • Proxmox VE на ZFS.
  • Локальный DNS с блокировкой рекламы, wildcard-сертификаты Let's Encrypt через DNS-01.
  • Открытых портов нет. Сам подключаюсь через Tailscale, сайт опубликован через Cloudflare Tunnel.
  • Мониторинг на Gatus (конфиг в YAML) и Uptime Kuma.

Последние изменения в репозитории

Все коммиты

    07Песочница

    Настоящий shell в одноразовой ВМ на моём Proxmox.

    • Изолированная сеть: нет интернета и доступа к другим хостам.
    • 1 vCPU с лимитом 50%, 768 МБ RAM, диск 6 ГБ.
    • Каждые 30 минут откатывается к чистому снапшоту.
    • Одновременно до 5 человек.
    Открыть в новой вкладке

    guest@sandbox:~$

    08Обучение и образование

    Сертификации по Kubernetes: сначала CKA, затем CKAD

    В процессе

    Сначала готовлюсь к экзамену Certified Kubernetes Administrator, затем к Certified Kubernetes Application Developer. Начал в 2026 году.

    Специалитет, Аэрокосмические системы

    Московский государственный технический университет им. Н. Э. Баумана, 2020 - 2026

    Английский - B2

    Русский

    09Для рекрутеров

    Где вы живёте и готовы ли к релокации?

    Живу в Тбилиси, Грузия. Открыт к релокации в страны ЕС, США или Казахстан, а также к удалённой работе на компанию из любой страны.

    Какой формат занятости вы ищете?

    Полный день: в штат, по B2B или по контракту.

    Когда можете выйти?

    Сразу. Открыт к предложениям уже сейчас.

    Нужна ли вам виза?

    Для релокации да: нужна рабочая виза от работодателя или другое разрешение на работу. Права на работу за пределами Грузии у меня пока нет. Для удалённой работы виза не нужна.

    На какие роли вы подходите лучше всего?

    DevOps и platform engineering: Kubernetes, GitLab CI/CD, Ansible и Terraform, с проверками безопасности в пайплайнах. Больше всего опыта с банками, финтехом и госпроектами, в том числе в изолированных (air-gapped) средах.

    На каких языках вы работаете?

    Английский (B2) и русский.