Resume / CV: Oleksii Koshelenko, Senior Platform Engineer
Text Only
With Photo
$ whoami
Олексій Кошеленко
Senior Platform Engineer
Multi-Cloud (Azure · GCP · AWS) | FinOps | CI/CD | Observability
Віддалено (EU timezone) | Українаaskoshelenko@gmail.comlinkedin.com/in/askoshelenkogithub.com/ASKoshelenkodevopsdive.com
Ключові досягнення
443
ВМ асоційовано під observability, 389 legacy алертів проаналізовано, 28 правил у production
62
підписки Azure під автоматизованим cost governance, проактивне виявлення аномалій у всіх середовищах
694
автотестів у coverage gates reusable 6-стадійного GitLab CI шаблону, zero-downtime slot-деплої
47 до 29
ГБ/добу Log Analytics ingestion, ~81% скорочення syslog, менше шуму і менше витрат
201K+
рядків мігровано у production-бази даних через Python-інструменти з FK integrity handling
55
змінних CI/CD проаудитовано, секрети SQL перенесено за User-Assigned Managed Identity
63K
рядків продакшн-коду на Rust із 769 тестами та multi-agent аудит-харнесом, що ловить дефекти до деплою
5+
enterprise-команд скоординовано між product, security та cloud engineering у кількох часових зонах
Професійний огляд
Platform / DevOps engineer з 10 роками підтримки production-систем у середовищах з високою ціною помилки та регуляціями: FinTech (PCI DSS), банкінг, healthcare та промисловість. Коріння з bare-metal та системного адміністрування, зараз фокус на multi-cloud platform engineering у Azure, GCP та AWS, зі спеціалізацією у FinOps та observability, проектую cost governance, self-service CI/CD та надійність, що дають product-командам безпечно релізити. Дбаю про хмарний рахунок не менше, ніж про аптайм.
Технічні навички
Хмарні платформиAzure (Monitor, Policy, Arc, Logic Apps, Key Vault, App Service, AKS, Automation, OpenAI), GCP (GKE, Cloud Run, IAM, Org Policy), AWS (Lambda, EC2, S3, IAM)
AI-Assisted EngineeringAI in the engineering loop, multi-agent fan-out/verify code audits, agent-assisted IaC review, repo-local agent skills, Claude Code, Cursor, Vertex AI / Gemini, LLM inference (Cloud Run, SSE streaming, provider failover)
Інфраструктура як кодTerraform, Terragrunt, Pulumi, OpenTofu, Bicep, Ansible, Policy-as-Code
CI/CD та автоматизаціяGitLab CI, GitHub Actions, Azure DevOps, Jenkins, ArgoCD (GitOps), Automation Runbooks, Self-service Platforms (IDP)
Контейнери та оркестраціяDocker, Kubernetes (AKS, GKE), Helm
ObservabilityAzure Monitor, Log Analytics, DataDog, Grafana, Prometheus, Zabbix, KQL
Безпека та GovernanceZero-Trust (UAMI, OIDC, Workload Identity), Key Vault, Azure RBAC, Azure Policy, PCI DSS
FinOps та ReliabilitySRE, Cost Anomaly Detection, Budget Governance, Rightsizing, SLI/SLO & Error Budgets, Incident Response / On-call, AMBA Framework
Скриптинг та розробкаRust (Tauri, async, AEAD/crypto, 63K LOC), Python, PowerShell, Bash, JavaScript, KQL, YAML
Професійний досвід
Senior Platform Engineer
DevOpsDive Consulting, Enterprise Cloud Engagements
- Проаналізував 389 legacy SolarWinds алертів та розгорнув 28 service alert rules у production (квітень 2026) для банківської гібридної інфраструктури, спроєктував 5 типів DCR та 8 командних Action Groups через Bicep IaC, асоціював 443 ВМ (413 VM + 22 SQL), із автономним виявленням інцидентів без пропущених критичних алертів за 4+ місяці.
- Побудував reusable 6-стадійний GitLab CI шаблон (~995 рядків) з coverage gates на 694 автотести, zero-downtime slot-деплоями та UAMI zero-trust auth, і переніс на нього два продакшн .NET сервіси, зробивши його патерном для наступних міграцій.
- Перепроектував монолітний log collection у role-specific DCR архітектуру, відфільтрувавши Level 4 шум з 200+ серверів та обмеживши AD/DNS/DFS до 6 Domain Controllers, усунувши надлишкове логування у всьому Windows fleet.
- Впровадив автоматизацію Azure Policy health check для 26 App Services з 5-раундовим поетапним розгортанням через CAB-затвердження у банківських maintenance windows, без простою для користувачів.
- Проаудитував усі 55 змінних GitLab CI/CD на продакшн-сервісі, переніс секрети рядків підключення SQL до Azure Key Vault за User-Assigned Managed Identity без секретів service principal, і визначив 30 змінних як неактуальні.
- Розробив production-grade Rust systems-кодову базу (offline-first sync engine, версіонований AEAD crypto envelope на аудованих примітивах) з підписаним нотаризованим multi-target release-пайплайном та 769 тестами; ганяю repo-local multi-agent audit harness по ній та по production IaC, ловлячи реальні дефекти (unscoped Key Vault, racing VNet peerings) до деплою.
- Побудував автономний capacity monitoring через Logic App та KQL, скоротив щоденний disk-звіт зі 103 до 33 рядків через серверну NFS-фільтрацію, розділив Critical/Proactive пороги за OS та маршрутизував actionable алерти до Windows і Linux команд щодня без ручного втручання.
- Скоротив Log Analytics ingestion з 47 до 29 ГБ/добу та обсяг syslog на ~81% у банківського клієнта, налаштував покриття cost-anomaly на 62 підписках і створив production budget alerts із порогами по командах.
- Працював з GCP у мультитенантному enterprise-середовищі глобального рекламного холдингу: визначення scope крос-тенантної міграції для 8 проєктів, IAM та ADC troubleshooting, org-policy та CI/CD онбординг-патерни, а також inference-навантаження на Vertex AI і Cloud Run. Сертифікований Google Cloud Professional DevOps Engineer.
- Координував доставку між 5+ enterprise командами (product, TechOps, security, cloud engineering) у кількох часових зонах, побудував developer onboarding platform з runbooks, architecture guides та decision logs, скоротивши ramp-up з тижнів до днів.
Systems / DevOps Engineer, promoted to Cloud Platform Developer (Tech Lead)
EPAM Systems · Глобальний eCommerce (Bosch), безпека AWS та хмарна освіта | Azure та AWS
- Відповідав за end-to-end DevOps глобальної комерційної платформи (Bosch, Azure + AWS), створивши KQL observability-дашборди, що зменшили час тріажу інцидентів на 30%.
- Розгорнув Azure-інфраструктуру через Terraform та CI/CD GitHub Actions для сервісів на AKS, де FinOps-rightsizing дав відчутне повторюване зниження витрат.
- Очолив команду з 4 DevOps-інженерів у побудові фундаментальних Terraform-модулів (VNets, NSGs, Private DNS) та наставляв 8+ інженерів з IaC і CI/CD, представивши архітектуру платформи на внутрішній технічній конференції EPAM.
- Впровадив CI/CD пайплайни (Jenkins, GitLab CI, GitHub Actions) з автоматизацією бекапу Commercetools через Azure Logic Apps (RPO менше 1 години) та мігрував парк security-функцій AWS Lambda (~50 функцій) з EOL Python 3.8 на 3.11 без зламаних інтеграцій та надавав технічну експертизу на AWS Weeks 2024.
Системний адміністратор
Involve Software (FinTech) · Контракт, part-time
- Адмініструвaв FinTech-інфраструктуру (PCI DSS), керуючи VPN-серверами, мережами MikroTik/UBNT, автоматизацією Ansible та Grafana-based security-моніторингом, а також плануванням бюджету та IT-закупівлями.
Системний адміністратор, Team Lead
Profit Center FX (FinTech)
- Керував командою з 4 IT-спеціалістів для FinTech-торгової платформи, впровадивши Zabbix-моніторинг з 60% прискоренням реагування на інциденти, керуючи Proxmox/Docker/Jenkins CI/CD інфраструктурою з 99,9% uptime та відповідаючи за IT-бюджет та закупівлі.
Інженер комп'ютерних систем
CDC Pharmbiotest (Healthcare)
- Побудував CRM-систему з нуля, що зменшила час обробки на 40%, розгорнув KVM-віртуалізацію та Zabbix-моніторинг, автоматизувавши 85% рутинних IT-задач для 100+ користувачів у клінічних дослідженнях.
Інженер ПЗ / Інженер-проєктувальник
ПАТ ЛІНІК (Нафтопереробка)
- Підтримував корпоративну IT-інфраструктуру для 1500+ користувачів на промислових об'єктах, керуючи Active Directory, MS SQL Server, McAfee Endpoint Security та автоматизуючи системний провіжнінг для нафтопереробних операцій.
Сертифікації
Professional Cloud DevOps EngineerGoogle Cloud
Azure Administrator Associate (AZ-104)Microsoft
Ethical HackerCisco
AWS Certified Cloud PractitionerAWS
Top 1000 у світі, Google Cloud Skills Boost 2024Google Cloud
Освіта
Спеціаліст, Лазерна та оптоелектронна техніка
Харківський національний університет радіоелектроніки (ХНУРЕ)