Resume / CV: Oleksii Koshelenko, Senior Platform Engineer

Text Only
With Photo
$ whoami

Олексій Кошеленко

Senior Platform Engineer
Multi-Cloud (Azure · GCP · AWS) | FinOps | CI/CD | Observability
500+
гібридних ВМ під observability, 389 алертів проаналізовано, 31 правило розгорнуто, автономне виявлення інцидентів
62
підписки Azure під автоматизованим cost governance, проактивне виявлення аномалій у всіх середовищах
350+
комітів у production CI/CD, 11 стадій, 694 автотести, coverage gates, zero-downtime slot-деплої
70%
зниження alert-noise, щоб on-call міг спати, через server-side фільтрацію та OS-split пороги
201K+
рядків мігровано у production-бази даних через Python-інструменти з FK integrity handling
55+
секретів мігровано до zero-trust Key Vault з RSA-OAEP, 30 застарілих креденшалів видалено
8
GCP-проєктів визначено для cross-tenant міграції з IAM hardening та org-level policies
5+
enterprise-команд скоординовано між product, security та cloud engineering у кількох часових зонах

Platform / DevOps engineer з 10 роками підтримки production-систем у середовищах з високою ціною помилки та регуляціями: FinTech (PCI DSS), банкінг, healthcare та промисловість. Коріння з bare-metal та системного адміністрування, зараз фокус на multi-cloud platform engineering у Azure, GCP та AWS, зі спеціалізацією у FinOps та observability, проектую cost governance, self-service CI/CD та надійність, що дають product-командам безпечно релізити. Дбаю про хмарний рахунок не менше, ніж про аптайм.

Хмарні платформиAzure (Monitor, Policy, Arc, Logic Apps, Key Vault, App Service, AKS, Automation, OpenAI), GCP (GKE, Cloud Run, IAM, Org Policy), AWS (Lambda, EC2, S3, IAM)
AI-Assisted EngineeringAI in the engineering loop, multi-agent fan-out/verify code audits, agent-assisted IaC review, repo-local agent skills, Claude Code, Cursor, Vertex AI / Gemini, LLM inference (Cloud Run, SSE streaming, provider failover)
Інфраструктура як кодTerraform, Terragrunt, Bicep, Ansible, Policy-as-Code
CI/CD та автоматизаціяGitLab CI, GitHub Actions, Azure DevOps, Jenkins, ArgoCD (GitOps), Automation Runbooks, Self-service Platforms (IDP)
Контейнери та оркестраціяDocker, Kubernetes (AKS, GKE), Helm
ObservabilityAzure Monitor, Log Analytics, DataDog, Grafana, Prometheus, Zabbix, KQL
Безпека та GovernanceZero-Trust (UAMI, OIDC, Workload Identity), Key Vault, Azure RBAC, Azure Policy, PCI DSS
FinOps та ReliabilitySRE, Cost Anomaly Detection, Budget Governance, Rightsizing, SLI/SLO & Error Budgets, Incident Response / On-call, AMBA Framework
Скриптинг та розробкаRust (Tauri, async, AEAD/crypto, 63K LOC), Python, PowerShell, Bash, JavaScript, KQL, YAML

Senior Platform Engineer

DevOpsDive Consulting, Enterprise Cloud Engagements
Серп 2025 - Теперішній час
  • Спроектував та розгорнув 31 правило Azure Monitor для банківської гібридної інфраструктури (500+ ВМ, 62 підписки), проаналізував 389 legacy SolarWinds алертів, побудував 5 типів DCR та 8 командних Action Groups через Bicep IaC, досягнувши автономного виявлення інцидентів без пропущених критичних алертів за 4+ місяці production.
  • Побудував reusable CI/CD platform template (11 стадій) з coverage gates (694 автотести), zero-downtime slot-деплоями та UAMI zero-trust auth, впроваджено self-service 2 product-командами (350+ комітів), скоротивши онбординг нових сервісів з тижнів до годин.
  • Перепроектував монолітний log collection у role-specific DCR архітектуру, відфільтрувавши Level 4 шум з 200+ серверів та обмеживши AD/DNS/DFS до 6 Domain Controllers, усунувши надлишкове логування у всьому Windows fleet.
  • Впровадив автоматизацію Azure Policy health check для 26 App Services з 5-раундовим поетапним розгортанням через CAB-затвердження у банківських maintenance windows, без простою для користувачів.
  • Мігрував 55+ CI/CD секретів до Azure Key Vault з UAMI аутентифікацією та RSA-OAEP шифруванням, проаудитував усі змінні, видалив 30 застарілих креденшалів та створив повторюваний патерн для всіх наступних міграцій.
  • Розробив production-grade Rust systems-кодову базу (offline-first sync engine, версіонований AEAD crypto envelope на аудованих примітивах) з підписаним нотаризованим multi-target release-пайплайном та 769 тестами; ганяю repo-local multi-agent audit harness по ній та по production IaC, ловлячи реальні дефекти (unscoped Key Vault, racing VNet peerings) до деплою.
  • Побудував автономний capacity monitoring через Logic App та KQL, знизив alert noise на 70% через серверну NFS-фільтрацію, розділив Critical/Proactive пороги за OS та маршрутизував actionable алерти до Windows та Linux команд щодня з нульовим ручним втручанням.
  • Визначив scope GCP міграції між тенантами для 8 проєктів та 100+ сервісних акаунтів, сформулював вимоги IAM hardening, org-level policy framework та CI/CD онбординг-патерни для Fortune Global 500 рекламного холдингу.
  • Координував доставку між 5+ enterprise командами (product, TechOps, security, cloud engineering) у кількох часових зонах, побудував developer onboarding platform з runbooks, architecture guides та decision logs, скоротивши ramp-up з тижнів до днів.

Systems / DevOps Engineer, promoted to Cloud Platform Developer (Tech Lead)

EPAM Systems · Глобальний eCommerce (Bosch), безпека AWS та хмарна освіта | Azure та AWS
Вер 2023 - Серп 2025
  • Відповідав за end-to-end DevOps глобальної комерційної платформи (Bosch, Azure + AWS), скоротивши час деплою AI на 60% через інтеграцію Azure OpenAI та створивши KQL observability-дашборди, що зменшили час тріажу інцидентів на 30%.
  • Розгорнув multi-cloud інфраструктуру через Terraform та CI/CD GitHub Actions для 12+ мікросервісів на AKS, досягнувши 25% зниження хмарних витрат через FinOps-rightsizing.
  • Очолив команду з 4 DevOps-інженерів у побудові фундаментальних Terraform-модулів (VNets, NSGs, Private DNS) та наставляв 8+ інженерів з IaC і CI/CD, представивши архітектуру платформи 500+ учасникам на конференції EPAM.
  • Впровадив CI/CD пайплайни (Jenkins, GitLab CI, GitHub Actions) з автоматизацією бекапу Commercetools через Azure Logic Apps (RPO менше 1 години) та оновив 50+ функцій AWS Lambda до Python 3.11, провівши security-воркшопи для 200+ на AWS Weeks 2024.

Системний адміністратор

Involve Software (FinTech) · Контракт, part-time
Лют 2024 - Жовт 2024
  • Адмініструвaв FinTech-інфраструктуру (PCI DSS), керуючи VPN-серверами, мережами MikroTik/UBNT, автоматизацією Ansible та Grafana-based security-моніторингом, а також плануванням бюджету та IT-закупівлями.

Системний адміністратор, Team Lead

Profit Center FX (FinTech)
Лист 2022 - Вер 2023
  • Керував командою з 4 IT-спеціалістів для FinTech-торгової платформи, впровадивши Zabbix-моніторинг з 60% прискоренням реагування на інциденти, керуючи Proxmox/Docker/Jenkins CI/CD інфраструктурою з 99,9% uptime та відповідаючи за IT-бюджет та закупівлі.

Інженер комп'ютерних систем

CDC Pharmbiotest (Healthcare)
Лют 2020 - Черв 2022
  • Побудував CRM-систему з нуля, що зменшила час обробки на 40%, розгорнув KVM-віртуалізацію та Zabbix-моніторинг, автоматизувавши 85% рутинних IT-задач для 100+ користувачів у клінічних дослідженнях.

Інженер ПЗ / Інженер-проєктувальник

ПАТ ЛІНІК (Нафтопереробка)
Квіт 2016 - Лют 2020
  • Підтримував корпоративну IT-інфраструктуру для 1500+ користувачів на промислових об'єктах, керуючи Active Directory, MS SQL Server, McAfee Endpoint Security та автоматизуючи системний провіжнінг для нафтопереробних операцій.
Professional Cloud DevOps EngineerGoogle Cloud
Azure Administrator Associate (AZ-104)Microsoft
Ethical HackerCisco
AWS Certified Cloud PractitionerAWS
Top 1000 у світі, Google Cloud Skills Boost 2024Google Cloud

Спеціаліст, Лазерна та оптоелектронна техніка

Харківський національний університет радіоелектроніки (ХНУРЕ)
2011 - 2015