Aspiring DevOps Engineer with knowledge in Linux administration, containerization, and building fault-tolerant distributed systems. Designed and maintain my own HomeLab infrastructure (Mesh VPN, Mail, Cloud, Monitoring) based on a distributed VDS network. Experienced in web application architecture design, basic CI/CD pipeline configuration, and server security.
TECHNICAL SKILLS
Category
Technologies & Tools
OS & Virtualization
Linux (Debian, Ubuntu, Fedora, RHEL), Docker, Docker Compose, Systemd, KVM
Development and support of a full-featured LMS platform with service-oriented architecture.
Architecture: Designed a distributed system: Frontend (Vite), Backend API (.NET), 3 services (Python/FastAPI). All services are hidden behind an internal Nginx and accessible only via VPN gateway.
Infrastructure: Full containerization of all system components using Docker Compose.
Automation (IaC): Wrote Bash scripts for deployment, backup rotation, and system recovery.
Observability: Implemented Prometheus + Grafana for metrics (Node, Docker, Nginx) and Loki for logs. Configured Blackbox Exporter for endpoint availability checks.
Security: Implemented a scheme with an external SSL terminator and internal traffic proxying via WireGuard tunnel.
Infrastructure Engineer (Self-hosted / Home Lab)
Project xorg.su (HomeLab / Distributed Infrastructure) | 2023 – Present Design and administration of private cloud infrastructure based on multiple geographically distributed VDS. Minimal visual architecture:Architecture
Network Topology: Built a Mesh network (WireGuard) with a central gateway providing a single entry point and traffic routing to private servers.
Services: Administration of Mailcow mail cluster (SMTP/IMAP/DKIM) and backup Relay server based on Postfix. Support for Forgejo Git service, Nextcloud cloud storage (PHP-FPM, Redis), and monitoring stack in Docker containers.
Proxy & Security: Configured Nginx as Reverse Proxy to route requests to internal IPs via VPN tunnels.
Observability: Centralized log collection (Promtail -> Loki) and metrics (Node Exporter -> Prometheus) from all nodes. Visualization in Grafana.
Hardening: Full closure of direct ports, SSH via Yubikey keys, automatic SSL certificate updates (Certbot).
EDUCATION
Ural Radio Engineering College named after A.S. Popov | Yekaterinburg
Specialty: 09.02.07 "Information Systems and Programming"
3rd Year Student (2023, Expected Graduation: 2027)
ADDITIONAL INFORMATION
Languages: Russian (Native), English (Tech – reading documentation).
Personal Qualities: Ability to understand other people's code and documentation, responsibility for system uptime.
Начинающий DevOps-инженер с практическим опытом администрирования Linux, контейнеризации и эксплуатации распределённой инфраструктуры. Проектирую, разворачиваю и поддерживаю собственную HomeLab-инфраструктуру, включающую Mesh VPN, почтовые сервисы, облачное хранилище и мониторинг, на базе географически распределённых VDS. Обладаю опытом разработки архитектуры веб-приложений, развёртывания сервисов, создания безопасной инфраструктуры, проектирования централизованного мониторинга.
ТЕХНИЧЕСКИЕ НАВЫКИ
Категория
Технологии и инструменты
OS & Virtualization
Linux (Debian, Ubuntu, Fedora, RHEL), Docker, Docker Compose, Systemd, KVM
Разработка и поддержка полнофункциональной LMS-платформы с сервисо-ориентированной архитектурой.
Архитектура: Спроектировал распределенную систему: Frontend (Vite), Backend API (.NET), 3 сервиса (Python/FastAPI). Все сервисы скрыты за внутренним Nginx и доступны только через VPN-шлюз.
Инфраструктура: Полная контейнеризация всех компонентов платформы с использованием Docker Compose.
Автоматизация: Написал Bash-скрипты для деплоя, бэкапов.
Обозреваемость: Внедрил Prometheus + Grafana для метрик (Node, Docker, Nginx) и Loki для логов. Настроил Blackbox Exporter для проверки доступности эндпоинтов.
Безопасность: Реализовал схему с внешним SSL-терминатором и внутренним проксированием трафика через WireGuard туннель.
Infrastructure Engineer (Self-hosted / Home Lab)
Проект xorg.su (HomeLab / Распределенная инфраструктура) | 2023 – Настоящее время Проектирование и администрирование частной облачной инфраструктуры на базе нескольких географически распределенных VDS. Минимальная визуализация архитектуры:Архитектура
Сеть: Спроектировал Mesh-сеть с центральным шлюзом, обеспечивающим единую точку входа и маршрутизацию трафика к закрытым серверам.
Сервисы: Администрирование почтового кластера Mailcow (SMTP/IMAP/DKIM) и резервного Relay-сервера на базе vanilla Postfix. Поддержка Git-сервиса Forgejo, облачного хранилища Nextcloud (PHP-FPM, Redis) и стека мониторинга в Docker-контейнерах.
Proxy & Security: Настройка Nginx как Reverse Proxy для маршрутизации запросов к внутренним IP через VPN-туннели.
Обозреваемость: Централизованный сбор логов (Promtail -> Loki) и метрик (Node Exporter -> Prometheus) со всех узлов. Визуализация в Grafana.
Безопасность: Полное закрытие прямых портов, SSH по ключу Yubikey, автоматическое обновление SSL-сертификатов (Certbot).
ОБРАЗОВАНИЕ
Уральский радиотехнический колледж им. А. С. Попова | Екатеринбург
Специальность: 09.02.07 «Информационные системы и программирование»
Студент 3 курса (2023 г., ожидаемый выпуск: 2027)
ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ
Языки: Русский (Родной), Английский (Технический - чтение документации).
Личные качества: умение разбираться в чужом коде и документации, ответственность за отказоустойчивость систем.