Сбербанк - Технологии (Россия)
Москва
Информационные технологии, системная интеграция, интернет... Показать еще
Руководитель направления
Интеграционные решения / сервисы безопасности
При себе опыт участие в командах, устроенных по водопаду, канбану и скраму, до 15 человек, в разных ролях: участник/разраб, техлид, владелец продукта. Опыт управление командой, в том числе удалённой и распределенной - до 10 человек.
Понимаю, когда применимы разные гибкие методологии, и когда не применимы. Понимаю пользу и значение церемоний, а также где проходит разумная граница между церемонией и ритуальным поклонением. Ценю и стараюсь культивировать открытость и прозрачность внутри команды и организации.
Ключевые проекты:
1) Внутренний WAF.
Ключевые приложения:
- поддержание целостности внутренней банковской экосистемы
- обеспечение функций прикладной безопасности и доступной интеграции.
Основные обязанности - управление разработкой (в качестве вп) интеграционных и юзабилити модулей, включающих в себя:
- протокольные преобразователи (http, IBM MQ, kafka, usocket, mqtt, grpc)
- ГОСТ TLS оффлоадер/прокси
- конфигурационные модули, облегчающие администрирование и автоматизирование
Основные технологии:
- модули: Java, Spring, Camel, Python, maven, rhel 7, docker, CryptoPro JCP
- автоматизация: Jenkins, groovy, Python, Ansible, git
- тестирование: jmeter, junit, sonar, jenkins+allure
2) Сервис криптографических операций.
Ключевые приложения:
- интеграция со СМЭВ 3 и ЭЛГО
- интеграция в рамках 44фз (ОЭП)
- банковская государственная биометрия
- АС интеграции с бюро кредитных историй
- интеграция с внешними платёжными системами
Основные обязанности - разработка, позже и управление разработкой (в качестве техлида, позже вп) внутреннего сервиса криптографии (операции с ЭЦП и TLS, ГОСТ и RSA) для интеграции систем в рамках шины, шлюзовых интеграций и взаимодействия с внешними клиентами. Используется в сферах ЭДО и платежных систем.
Основные технологии:
- сам сервис: .Net, Java, Maven, IBM MQ, http(s), mqtt, Kafka, СКЗИ КриптоПро/Бикрипт,
- для автоматизации - Nexus, Jenkins, Ansible, PowerShell, git
- для поддержки - Jira
- для тестирования и профилирования - sonar, Openstack, Grafana, jmeter, JB dotTrace, JB dotMemory
- побочные и ситуативные технологии - WireShark, Hadoop, IBM DataPower, XML/XSD
3) Побочные направления:
a) разработка средства предсказания поведения (падения) серверов приложений на основе анализа динамики изменения метрик состояния. Формирование и анализ временных рядов, кластеризация и классификация, поиск аномалий. Стэк технологий - Java, Python, R, Hadoop, MongoDb, ElasticSearch
b) ниокр в сфере iot: мониторинг и визуализация местоположения и метрик состояния автомобиля + экспертная рекомендательная система, настроенная на анализ поведенческих сценариев. Стэк технологий - gps датчики с проприетарным протоколом на основе tcp-кодеков, java, js, rhel7, mqtt, hadoop+spark, grafana, google maps api
Прочая деятельность - настройка DevOps, аналитика инцидентов на пром. контуре, участие в разработке архитектуры взаимодействий АС, согласование и анализ требований. Участие во внедрениях и интеграциях, составление пользовательской и отчетной документации