Resume / CV: Oleksii Koshelenko, Senior Platform Engineer
Text Only
With Photo
$ whoami
Алексей Кошеленко
Senior Platform Engineer
Multi-Cloud (Azure · GCP · AWS) | FinOps | CI/CD | Observability
Удалённо (EU timezone) | Украинаaskoshelenko@gmail.comlinkedin.com/in/askoshelenkogithub.com/ASKoshelenkodevopsdive.com
Ключевые достижения
443
ВМ ассоциировано под observability, 389 legacy алертов проанализировано, 28 правил в production
62
подписки Azure под автоматизированным cost governance, проактивное обнаружение аномалий во всех средах
694
автотестов в coverage gates reusable 6-стадийного GitLab CI шаблона, zero-downtime slot-деплои
47 до 29
ГБ/сутки Log Analytics ingestion, ~81% сокращение syslog, меньше шума и меньше затрат
201K+
строк мигрировано в production-базы данных через Python-инструменты с FK integrity handling
55
переменных CI/CD проаудитировано, секреты SQL перенесены за User-Assigned Managed Identity
63K
строк продакшн-кода на Rust с 769 тестами и multi-agent аудит-харнесом, ловящим дефекты до деплоя
5+
enterprise-команд скоординировано между product, security и cloud engineering в нескольких часовых зонах
Профессиональный обзор
Platform / DevOps engineer с 10 годами поддержки production-систем в средах с высокой ценой ошибки и регуляциями: FinTech (PCI DSS), банкинг, healthcare и промышленность. Корни из bare-metal и системного администрирования, сейчас фокус на multi-cloud platform engineering в Azure, GCP и AWS, со специализацией в FinOps и observability, проектирую cost governance, self-service CI/CD и надёжность, дающие product-командам безопасно релизить. Забочусь об облачном счёте не меньше, чем об аптайме.
Технические навыки
Облачные платформыAzure (Monitor, Policy, Arc, Logic Apps, Key Vault, App Service, AKS, Automation, OpenAI), GCP (GKE, Cloud Run, IAM, Org Policy), AWS (Lambda, EC2, S3, IAM)
AI-Assisted EngineeringAI in the engineering loop, multi-agent fan-out/verify code audits, agent-assisted IaC review, repo-local agent skills, Claude Code, Cursor, Vertex AI / Gemini, LLM inference (Cloud Run, SSE streaming, provider failover)
Инфраструктура как кодTerraform, Terragrunt, Pulumi, OpenTofu, Bicep, Ansible, Policy-as-Code
CI/CD и автоматизацияGitLab CI, GitHub Actions, Azure DevOps, Jenkins, ArgoCD (GitOps), Automation Runbooks, Self-service Platforms (IDP)
Контейнеры и оркестрацияDocker, Kubernetes (AKS, GKE), Helm
ObservabilityAzure Monitor, Log Analytics, DataDog, Grafana, Prometheus, Zabbix, KQL
Безопасность и GovernanceZero-Trust (UAMI, OIDC, Workload Identity), Key Vault, Azure RBAC, Azure Policy, PCI DSS
FinOps и ReliabilitySRE, Cost Anomaly Detection, Budget Governance, Rightsizing, SLI/SLO & Error Budgets, Incident Response / On-call, AMBA Framework
Скриптинг и разработкаRust (Tauri, async, AEAD/crypto, 63K LOC), Python, PowerShell, Bash, JavaScript, KQL, YAML
Профессиональный опыт
Senior Platform Engineer
DevOpsDive Consulting, Enterprise Cloud Engagements
- Проанализировал 389 legacy SolarWinds алертов и развернул 28 service alert rules в production (апрель 2026) для банковской гибридной инфраструктуры, спроектировал 5 типов DCR и 8 командных Action Groups через Bicep IaC, ассоциировал 443 ВМ (413 VM + 22 SQL), с автономным обнаружением инцидентов без пропущенных критических алертов за 4+ месяца.
- Построил reusable 6-стадийный GitLab CI шаблон (~995 строк) с coverage gates на 694 автотеста, zero-downtime slot-деплоями и UAMI zero-trust auth, и перенёс на него два продакшн .NET сервиса, сделав его паттерном для последующих миграций.
- Перепроектировал монолитный log collection в role-specific DCR архитектуру, отфильтровав Level 4 шум с 200+ серверов и ограничив AD/DNS/DFS до 6 Domain Controllers, устранив избыточное логирование во всём Windows fleet.
- Внедрил автоматизацию Azure Policy health check для 26 App Services с 5-раундовым поэтапным развёртыванием через CAB-утверждение в банковских maintenance windows, без простоя для пользователей.
- Проаудитировал все 55 переменных GitLab CI/CD на продакшн-сервисе, перенёс секреты строк подключения SQL в Azure Key Vault за User-Assigned Managed Identity без секретов service principal, и определил 30 переменных как неактуальные.
- Разработал production-grade Rust systems-кодовую базу (offline-first sync engine, версионированный AEAD crypto envelope на аудированных примитивах) с подписанным нотаризованным multi-target release-пайплайном и 769 тестами; гоняю repo-local multi-agent audit harness по ней и по production IaC, ловя реальные дефекты (unscoped Key Vault, racing VNet peerings) до деплоя.
- Построил автономный capacity monitoring через Logic App и KQL, сократил ежедневный disk-отчёт со 103 до 33 строк через серверную NFS-фильтрацию, разделил Critical/Proactive пороги по OS и маршрутизировал actionable алерты в Windows и Linux команды ежедневно без ручного вмешательства.
- Сократил Log Analytics ingestion с 47 до 29 ГБ/сутки и объём syslog на ~81% у банковского клиента, настроил покрытие cost-anomaly на 62 подписках и создал production budget alerts с порогами по командам.
- Работал с GCP в мультитенантной enterprise-среде глобального рекламного холдинга: определение scope кросс-тенантной миграции для 8 проектов, IAM и ADC troubleshooting, org-policy и CI/CD онбординг-паттерны, а также inference-нагрузки на Vertex AI и Cloud Run. Сертифицирован как Google Cloud Professional DevOps Engineer.
- Координировал доставку между 5+ enterprise командами (product, TechOps, security, cloud engineering) в нескольких часовых зонах, построил developer onboarding platform с runbooks, architecture guides и decision logs, сократив ramp-up с недель до дней.
Systems / DevOps Engineer, promoted to Cloud Platform Developer (Tech Lead)
EPAM Systems · Глобальный eCommerce (Bosch), безопасность AWS и облачное образование | Azure и AWS
- Отвечал за end-to-end DevOps глобальной коммерческой платформы (Bosch, Azure + AWS), создав KQL observability-дашборды, сократившие время триажа инцидентов на 30%.
- Развернул Azure-инфраструктуру через Terraform и CI/CD GitHub Actions для сервисов на AKS, где FinOps-rightsizing дал ощутимое повторяющееся снижение расходов.
- Возглавил команду из 4 DevOps-инженеров в построении фундаментальных Terraform-модулей (VNets, NSGs, Private DNS) и наставлял 8+ инженеров по IaC и CI/CD, представив архитектуру платформы на внутренней технической конференции EPAM.
- Внедрил CI/CD пайплайны (Jenkins, GitLab CI, GitHub Actions) с автоматизацией бэкапа Commercetools через Azure Logic Apps (RPO менее 1 часа) и мигрировал парк security-функций AWS Lambda (~50 функций) с EOL Python 3.8 на 3.11 без сломанных интеграций и предоставлял техническую экспертизу на AWS Weeks 2024.
Системный администратор
Involve Software (FinTech) · Контракт, part-time
- Администрировал FinTech-инфраструктуру (PCI DSS), управляя VPN-серверами, сетями MikroTik/UBNT, автоматизацией Ansible и Grafana-based security-мониторингом, а также планированием бюджета и IT-закупками.
Системный администратор, Team Lead
Profit Center FX (FinTech)
- Руководил командой из 4 IT-специалистов для FinTech-торговой платформы, внедрив Zabbix-мониторинг с 60% ускорением реагирования на инциденты, управляя Proxmox/Docker/Jenkins CI/CD инфраструктурой с 99,9% uptime и отвечая за IT-бюджет и закупки.
Инженер компьютерных систем
CDC Pharmbiotest (Healthcare)
- Построил CRM-систему с нуля, снизившую время обработки на 40%, развернул KVM-виртуализацию и Zabbix-мониторинг, автоматизировав 85% рутинных IT-задач для 100+ пользователей в клинических исследованиях.
Инженер ПО / Инженер-проектировщик
ПАО ЛИНИК (Нефтепереработка)
- Поддерживал корпоративную IT-инфраструктуру для 1500+ пользователей на промышленных объектах, управляя Active Directory, MS SQL Server, McAfee Endpoint Security и автоматизируя системный провижнинг для нефтеперерабатывающих операций.
Сертификации
Professional Cloud DevOps EngineerGoogle Cloud
Azure Administrator Associate (AZ-104)Microsoft
Ethical HackerCisco
AWS Certified Cloud PractitionerAWS
Top 1000 в мире, Google Cloud Skills Boost 2024Google Cloud
Образование
Специалист, Лазерная и оптоэлектронная техника
Харьковский национальный университет радиоэлектроники (ХНУРЭ)