Resume / CV: Oleksii Koshelenko, Senior Platform Engineer
Text Only
With Photo
$ whoami
Алексей Кошеленко
Senior Platform Engineer
Multi-Cloud (Azure · GCP · AWS) | FinOps | CI/CD | Observability
Удалённо (EU timezone) | Украинаaskoshelenko@gmail.comlinkedin.com/in/askoshelenkogithub.com/ASKoshelenkodevopsdive.com
Ключевые достижения
500+
гибридных ВМ под observability, 389 алертов проанализировано, 31 правило развёрнуто, автономное обнаружение инцидентов
62
подписки Azure под автоматизированным cost governance, проактивное обнаружение аномалий во всех средах
350+
коммитов в production CI/CD, 11 стадий, 694 автотеста, coverage gates, zero-downtime slot-деплои
70%
снижение alert-noise, чтобы on-call мог спать, через server-side фильтрацию и OS-split пороги
201K+
строк мигрировано в production-базы данных через Python-инструменты с FK integrity handling
55+
секретов мигрировано в zero-trust Key Vault с RSA-OAEP, 30 устаревших креденшалов удалено
8
GCP-проектов определены для cross-tenant миграции с IAM hardening и org-level policies
5+
enterprise-команд скоординировано между product, security и cloud engineering в нескольких часовых зонах
Профессиональный обзор
Platform / DevOps engineer с 10 годами поддержки production-систем в средах с высокой ценой ошибки и регуляциями: FinTech (PCI DSS), банкинг, healthcare и промышленность. Корни из bare-metal и системного администрирования, сейчас фокус на multi-cloud platform engineering в Azure, GCP и AWS, со специализацией в FinOps и observability, проектирую cost governance, self-service CI/CD и надёжность, дающие product-командам безопасно релизить. Забочусь об облачном счёте не меньше, чем об аптайме.
Технические навыки
Облачные платформыAzure (Monitor, Policy, Arc, Logic Apps, Key Vault, App Service, AKS, Automation, OpenAI), GCP (GKE, Cloud Run, IAM, Org Policy), AWS (Lambda, EC2, S3, IAM)
AI-Assisted EngineeringAI in the engineering loop, multi-agent fan-out/verify code audits, agent-assisted IaC review, repo-local agent skills, Claude Code, Cursor, Vertex AI / Gemini, LLM inference (Cloud Run, SSE streaming, provider failover)
Инфраструктура как кодTerraform, Terragrunt, Bicep, Ansible, Policy-as-Code
CI/CD и автоматизацияGitLab CI, GitHub Actions, Azure DevOps, Jenkins, ArgoCD (GitOps), Automation Runbooks, Self-service Platforms (IDP)
Контейнеры и оркестрацияDocker, Kubernetes (AKS, GKE), Helm
ObservabilityAzure Monitor, Log Analytics, DataDog, Grafana, Prometheus, Zabbix, KQL
Безопасность и GovernanceZero-Trust (UAMI, OIDC, Workload Identity), Key Vault, Azure RBAC, Azure Policy, PCI DSS
FinOps и ReliabilitySRE, Cost Anomaly Detection, Budget Governance, Rightsizing, SLI/SLO & Error Budgets, Incident Response / On-call, AMBA Framework
Скриптинг и разработкаRust (Tauri, async, AEAD/crypto, 63K LOC), Python, PowerShell, Bash, JavaScript, KQL, YAML
Профессиональный опыт
Senior Platform Engineer
DevOpsDive Consulting, Enterprise Cloud Engagements
- Спроектировал и развернул 31 правило Azure Monitor для банковской гибридной инфраструктуры (500+ ВМ, 62 подписки), проанализировал 389 legacy SolarWinds алертов, построил 5 типов DCR и 8 командных Action Groups через Bicep IaC, достигнув автономного обнаружения инцидентов без пропущенных критических алертов за 4+ месяца production.
- Построил reusable CI/CD platform template (11 стадий) с coverage gates (694 автотеста), zero-downtime slot-деплоями и UAMI zero-trust auth, внедрён self-service 2 product-командами (350+ коммитов), сократив онбординг новых сервисов с недель до часов.
- Перепроектировал монолитный log collection в role-specific DCR архитектуру, отфильтровав Level 4 шум с 200+ серверов и ограничив AD/DNS/DFS до 6 Domain Controllers, устранив избыточное логирование во всём Windows fleet.
- Внедрил автоматизацию Azure Policy health check для 26 App Services с 5-раундовым поэтапным развёртыванием через CAB-утверждение в банковских maintenance windows, без простоя для пользователей.
- Мигрировал 55+ CI/CD секретов в Azure Key Vault с UAMI аутентификацией и RSA-OAEP шифрованием, проаудитировал все переменные, удалил 30 устаревших креденшалов и создал повторяемый паттерн для всех последующих миграций.
- Разработал production-grade Rust systems-кодовую базу (offline-first sync engine, версионированный AEAD crypto envelope на аудированных примитивах) с подписанным нотаризованным multi-target release-пайплайном и 769 тестами; гоняю repo-local multi-agent audit harness по ней и по production IaC, ловя реальные дефекты (unscoped Key Vault, racing VNet peerings) до деплоя.
- Построил автономный capacity monitoring через Logic App и KQL, снизил alert noise на 70% через серверную NFS-фильтрацию, разделил Critical/Proactive пороги по OS и маршрутизировал actionable алерты в Windows и Linux команды ежедневно с нулевым ручным вмешательством.
- Определил scope GCP миграции между тенантами для 8 проектов и 100+ сервисных аккаунтов, сформулировал требования IAM hardening, org-level policy framework и CI/CD онбординг-паттерны для Fortune Global 500 рекламного холдинга.
- Координировал доставку между 5+ enterprise командами (product, TechOps, security, cloud engineering) в нескольких часовых зонах, построил developer onboarding platform с runbooks, architecture guides и decision logs, сократив ramp-up с недель до дней.
Systems / DevOps Engineer, promoted to Cloud Platform Developer (Tech Lead)
EPAM Systems · Глобальный eCommerce (Bosch), безопасность AWS и облачное образование | Azure и AWS
- Отвечал за end-to-end DevOps глобальной коммерческой платформы (Bosch, Azure + AWS), сократив время деплоя AI на 60% через интеграцию Azure OpenAI и создав KQL observability-дашборды, сократившие время триажа инцидентов на 30%.
- Развернул multi-cloud инфраструктуру через Terraform и CI/CD GitHub Actions для 12+ микросервисов на AKS, достигнув 25% снижения облачных расходов через FinOps-rightsizing.
- Возглавил команду из 4 DevOps-инженеров в построении фундаментальных Terraform-модулей (VNets, NSGs, Private DNS) и наставлял 8+ инженеров по IaC и CI/CD, представив архитектуру платформы 500+ участникам на конференции EPAM.
- Внедрил CI/CD пайплайны (Jenkins, GitLab CI, GitHub Actions) с автоматизацией бэкапа Commercetools через Azure Logic Apps (RPO менее 1 часа) и обновил 50+ функций AWS Lambda до Python 3.11, проведя security-воркшопы для 200+ на AWS Weeks 2024.
Системный администратор
Involve Software (FinTech) · Контракт, part-time
- Администрировал FinTech-инфраструктуру (PCI DSS), управляя VPN-серверами, сетями MikroTik/UBNT, автоматизацией Ansible и Grafana-based security-мониторингом, а также планированием бюджета и IT-закупками.
Системный администратор, Team Lead
Profit Center FX (FinTech)
- Руководил командой из 4 IT-специалистов для FinTech-торговой платформы, внедрив Zabbix-мониторинг с 60% ускорением реагирования на инциденты, управляя Proxmox/Docker/Jenkins CI/CD инфраструктурой с 99,9% uptime и отвечая за IT-бюджет и закупки.
Инженер компьютерных систем
CDC Pharmbiotest (Healthcare)
- Построил CRM-систему с нуля, снизившую время обработки на 40%, развернул KVM-виртуализацию и Zabbix-мониторинг, автоматизировав 85% рутинных IT-задач для 100+ пользователей в клинических исследованиях.
Инженер ПО / Инженер-проектировщик
ПАО ЛИНИК (Нефтепереработка)
- Поддерживал корпоративную IT-инфраструктуру для 1500+ пользователей на промышленных объектах, управляя Active Directory, MS SQL Server, McAfee Endpoint Security и автоматизируя системный провижнинг для нефтеперерабатывающих операций.
Сертификации
Professional Cloud DevOps EngineerGoogle Cloud
Azure Administrator Associate (AZ-104)Microsoft
Ethical HackerCisco
AWS Certified Cloud PractitionerAWS
Top 1000 в мире, Google Cloud Skills Boost 2024Google Cloud
Образование
Специалист, Лазерная и оптоэлектронная техника
Харьковский национальный университет радиоэлектроники (ХНУРЭ)