Больше информации по резюме будет доступно после регистрации

Зарегистрироваться
Был более двух недель назад

Мужчина, 53 года, родился 23 декабря 1972

Москва, м. Комсомольская, не готов к переезду, готов к редким командировкам

Сетевой администратор, руководитель группы

Специализации:
  • Сетевой инженер
  • Системный администратор

Тип занятости: полная занятость, частичная занятость, проектная работа/разовое задание

Опыт работы 19 лет 9 месяцев

Сентябрь 2020по настоящее время
5 лет 9 месяцев
АО ДЦОА

Москва

Информационные технологии, системная интеграция, интернет... Показать еще

Старший сетевой инженер
- настройка сетевого оборудование ЦОДов компании; - устранение неисправностей на сети; - участие в проектах по дооснащению ЦОДов. - ведение "локальных" проектов; - "с нуля" внедрён Заббикс для мониторинга сетевого оборудования (это как пришёл); - донастроена Jira (тикетница) и настроена интеграция Заббикс через WebHook'и с Jira; - разработаны на Perl (впоследствии переписаны на Python - у девопсов непереносимость к Perl'у) скрипты для автоматизации ежемесячной отчётности по инцидентам (в частности - выборка их через REST API Jira, формирование Excel с последующей отправкой на e-mail в отдел, формирующий отчётность в адрес Заказчика); - автоматизация управления многочисленными коммутаторами посредством Ansible (написание Playbook'ов), управление/обновление/re-Adoption кучи точек Unifi в одном из офисов Заказчика (кстати, сам контроллер Unifi оказалось "выгоднее" поставить контейнеризованным в Docker - "присоседить" к уже существующим приложениям в Docker'е - у Заказчика не оказалось свободных серверов :-)) ); - растянут VxLAN между ЦОДами (задача выполнена, правда, от идеи "растянутых" VLAN потом отказались, :-) теперь поставлена задача между двумя Debian'ами "где-то в Интернет", решаю - пока только в Лабе); - мной "запроектирован", внедрён и задокументирован проект "карманного" оператора связи (двойное оптическое Кольцо по Москве) с MPLS-сервисами - экономия средств Заказчика за счёт отказа от платных L2VPN/L3VPN (все аплинки дают default, поэтому ограничения LFIB оказались несущественными, и это позволило их "распихать" по VRF'ам, а это дало Заказчику, за счёт "отвязки от географии" межоператорских стыков серьёзную гибкость в резервировании выходов датацентров на сеть общего пользования), "тёмные волокна", как оказалось, в разы дешевле (а "пачка" Huawei s6730 высвободилась за счёт "импортозамещения" в одном из моих ЦОДов); - был ещё такой "мертворожденный" проект по притяжению трафика (BGP HiJacking) для его анализа на стыке с Ростелекомом (в смысле: сделать - сделал, и даже внедрил на сети РТК, однако, Заказчик уже третий год "думает начать планировать им пользоваться впоследствии" :-)) ); - на одной из сетей пытаюсь внедрить связку Prometheus/Grafana - они установлены, даже работают, однако опрос части коммутаторов QTech snmp_exporter'ом завершается ошибкой, разбираюсь, пытаюсь перекомпилировать "экспортер" из исходников - проект пока в стадии разработки; - ну и как водится, в силу моего разнообразного опыта, постоянно привлекают к аудиту сетей и проектов Заказчика, потом, соответственно, к их структурной перестройке ("пренепременно бесшовно", без простоев, с минимально возможными перерывами связи - приходится просчитывать до мелочей работу стека протоколов, анализировать таймауты, кто за кем упадёт, сколько займёт по времени "сходимость" протоколов и восстановление работоспособности сервисов, всё - через ППР, всякие BFD, OSPF LFA, баланисровка BGP (Max-Path), BGP PIC (Backup Path), и т. п. - "наше всё") , теперь вот ещё и к "импортозамещению" оборудования; - поскольку в компании принята модель IaaS, свои диагностические места (bare-metal серверы) пришлось "мигрировать" в поды Kubernetes (мигрировал, понятно, не я - мне лишь "было дано" осваивать kubectl, и хоть немного вникнуть в архитектуру работу K8s, у себя на Лабе я даже поднял GitLab, и даже как-то добился работы Runner'ов, правда, это было давно) :-))) И хотя "девопс" из меня неважный, погрузиться в это было довольно познавательно...
Июнь 2020по настоящее время
6 лет

Москва, www.naukanet.ru/

Информационные технологии, системная интеграция, интернет... Показать еще

Ведущий инженер NOC
Обязанности: - выполнение рутинных ежедневных процедур: включение, отключение, изменение услуг клиентов ШПД (в основном различные L2Circuit'ы), работа по инцидентам; - отключение/подключение пиринговых BGP-сессий, апдейт БД RIPE и внутренней документации. - перестройка корпоративных сетей (VIP-) клиентов компании: обследование/аудит, выявление узких мест, определение потребностей бизнеса, формулировка ТЗ на ре-дизайн, согласование с клиентом проекта будущей топологии, внедрение изменений, оформление рабочей документации (всё "вдоль" по ГОСТ 34) - опытная эксплуатация с выявлением недочетов, корректировка; - последняя задача - проектирование ядра сети на Nexus 9500 в ЦОД заказчика, отработка различных этапов в Eve-NG с рисованием L2/L3 топологий, участие в написании пояснительной записки (в части формулировок для "техписов"). Достижения: - перестройка OSPF/BGP в схеме управления оборудованием на участке Москва-Белгород; - модернизация "зеркала" трафика для Карбон-Редуктора с резервированием (фильтрация сайтов Роскомнадзором), до этого момента было единое звено отказа, которое "выстрелило" в связи с нештатной перезагрузкой одного из бордеров. - перестройка ядра сети у клиента ПрофХолод (организация закупки бордеров ASR1001, помощь в получении AS/PA, обучение работы с БД RIPE, настройка BGP/BFD, интеграци с существующим ядром клиента, выдача рекомендаций по модернизации ядра, планирование и проведение ПСИ с имитацией различного рода отказов, модификация параметров BGP для повышения отказоустойчивости его функционирования); - достаточно большой проект по поднятия VPLS Option B в интересах клиента, у которого имеются точки присутствия в двух AS.
Октябрь 2019Май 2020
8 месяцев

Москва, www.ponyexpress.ru

Перевозки, логистика, склад, ВЭД... Показать еще

Ведущий эксперт эксплуатации сетевой инфраструктуры
- разработка и внедрение общих политик в отношении распределенной Сети компании (в соответствии с потребностями бизнеса); - экспертиза сетевой инфраструктуры точек присутствия компании (логистических центров, центрального и региональных офисов, дата-центра), выработка предложений по повышению её отказоустойчивости, разработка, просчёт рисков и по-максимуму "бесшовное" внедрение решений (пример: отказ от внедрения IP-телефонии в Спб, вместо этого поднят SIP-транк c местным Panasonic TDE-200, в результате - связь каждый с каждым вместо "по два аппарата на столе", (существенная экономия), в дата-центре - созданы на платформе Селектел новые CSR1000v, подготовлены конфигурации, просчитан алгоритм "приживления" их в текущее ядро, последовательный переход на них и ликвидация старых CSR, поднятие резервных BGP-сессий в ЦО и ДЦ, взаимодействие с операторами - МТС, Билайн, Селектел, Сити-Телеком, постепенная миграция бранчей в DMVPN/IPSec, разработка и внедрение политик QoS с учетом DMVPN); - обследование кабельных структур на объектах компании (в том числе планируемых), налаживание отношений и взаимодействия с местными администрациями, представителями управляющих компаний, оптимизация L2-сегментов (результат - повсеместное обновление "парка" коммутаторов, упорядочние кабельных журналов, изъятие избыточных свичей, экономия средств компании на приобретениях новой техники); - внедрение единой системы авторизации на оборудовании под FreeRADIUS с интеграцией с системой учёта оборудования NetBox; - траблшутинг разнообразных проблем в ядре - частично из-за неправильной организации связи и ранее внедренных топологических решений, и по большей части ошибок в IOS/NX-OS (очень неудачное "железо" Nexus 3548), обновление IOS/IOS-XE; - эксплуатация и траблшутинг мультивендорных Wireless-сетей (с кластеризованными контроллерами): Ubiquiti, Motorola RFS, Cisco WLC3504, настройка FlexConnect в Сisco-среде, настройках кластеризации и H-REAP на WLC4404, разработка EAP/TLS доступа в WiFi-сети уровня Enterprise (Corporate/Guest); - документирование сети (фиксация схем сети в Visio, оборудования, VLAN'ов и IP-префиксов - в NetBox); - обучение сотрудников смежных отделов по эффективному управлению коммутаторами, маршрутизаторами и IP-телефонией в точках присутствия Компании); - принятие в эксплуатацию приобретенных компаний РосПечать, Экспресс-Почта с налаживанием обмена маршрутной информацией с ними(в основном их Mikrotik'ов), документирование их сетей.
Апрель 2019Октябрь 2019
7 месяцев
СПАО "Ингосстрах"

Москва, ingos.ru

Финансовый сектор... Показать еще

Ведущий сетевой инженер ОСТ, сектор ядра сети
Обязанности: - перестроение сети в соответствии с рекомендациями Cisco Systems (6 площадок в Москве на Nexus 7700, два датацентра); - инженерный анализ и перестроение/модернизация региональных узлов (сеть из 90 бранчей по РФ), в частности: организация отказоустойчивости (BGP с операторами) и внедрение требований безопасности (DHCP Snooping + DAI),траблшутинг QoS на платформах Cisco28xx; - организация переездов площадок (в рамках РВД) - от организации локальной сети (ВОЛС + LAN) на новом месте до миграции ядра на новую площадку без перерыва связи - работа по инцидентам и заявкам пользователей. Достижения: - внедрение целевой схемы на двух основных площадках и ДЦ - просчет времени простоев, выработка алгоритма действий, организация работ и фактическое их выполнение; - организация вещания IPTV (Билайн) через Cisco OTV в рамках ликвидации L2 на бэкбоне компании (проектирование и внедрение PIM, RP+MSDP на сети, переговоры с Билайн по переходу на новую схему); - траблшутинг неработоспособности динамической маршрутизации (OSPF) поверх vPC между контекстами VDC и CheckPoint'ами, выработка новой схемы включения файрволов.
Январь 2019Февраль 2019
2 месяца

Москва, avantel.ru

Информационные технологии, системная интеграция, интернет... Показать еще

Ведущий инженер I кат.
Обязанности: - эксплуатация обширной мультивендорной сети (Cisco 3750-6509, 28-ые 890-ые и т. п., Juniper SRX..QFX..MX960, свичи Extreme, QTech, Zelax и EdgeCore , роутеры Mikrotik (сеть - результат приобретения множества компаний); - подключения, отключения, переносы, траблшутинг.
Июль 2016Декабрь 2018
2 года 6 месяцев
ООО "Релком"

Москва

Информационные технологии, системная интеграция, интернет... Показать еще

Руководитель (объединенного ШПД и VoIP) NOC
Обязанности: - управление (эксплуатация) сетью (текущие задачи - траблшутинг клиентских проблем, включение/выключение узлов, замена оборудования и т. п.), массовая реконфигурация оборудования с помощью Ansible Playbook; - модернизация сети (выделение площадок, смена адресации, внедрение IGP, наведение порядка на бордерах и т. д.); - работа с RIPE NCC (трансферы, M&A, сдача сетей в аренду, смена Sponsorship для PI и т. п.); - проектная деятельность (внедрение СОРМ, внедрение блокировки сайтов, разработка и внедрение системы безопасности и управления сетью); - оптимизация затрат (напр., уплотнение 4 стоек в 1), перенос узлов в более экономичные локации; - работа с площадками (ознакомление, налаживание контактов с УК, выделение ключевых клиентов - работа с их админами - пробуждение устойчивого интереса к своей компании, допродажа услуг); Достижения: - анализ (порой - реверс-инжиниринг) текущей топологии, маршрутизации, составление карты сети, устранение текущих проблем с одним из MX-80 (memory leaking, периодические перезагрузки). Изначально сеть - "плоская" L2, периодический "штормы", как следствие, недовольство хостеров, обединение разрозненных участков (за каждый отвечал свой админ, отсутствие взаимозаменяемости); - проектирование мультисервисной MPLS-сети - выделение ядра, площадок (типовая топология, методика построения и настройки оборудования), выделение пулов IP для площадок, постепенная "безболезненная" миграция пользователей на новые адреса (у компании несколько сот тысяч IP-шников - сети "набрасывались" произвольно), в качестве IGP был iBGP - постепенная миграция на OSPF; - перестроение политики маршрутизации на бордерах (два Juniper MX-80) - более симметричное распределение апстримов. "Отвязка" внутренней маршрутизации (инжекция "дефолта" в IGP с бордеров, локальное анонсирование префиксов). Выработка понятных, прозрачных, легких для понимания политик, разработка скриптов для автоматического построения фильтров по данным RIPE (bgpq3); - построение системы безопасности (установка двух NAS, являющихся также NTP, SYSLOG, BACKUP серверами для всего оборудования сети), наладка доступа на них через через стороннего оператора - на случай DDoS, разработка Perl-скриптов, ассимиляция RADIUS с Active Directory, гибкое назначение прав доступа на роутеры/свичи пользователям, одновременно - бэкап при изменениях конфиуграции, и еженощный, выгрузка конфиуграций в Symantec Backup Exec (изначально - в каком-то виде TACACS, причем enable исключительно локальный, локальные учётки, маршрутизаторы в сети с пользователями и серверами, доступ на эти серверы неконтролируемый, в процессе внедрения было обнаружено несколько "закладок", настройка (OpenVPN) удаленного доступа на NAS админов, синхронизация данных обоих NAS, Web-интерфейс управления; - разработка скрипта автоматического обнаружения DDoS-атак (определение аномального нарастания трафика, выявление по Flow наболее активных IP, анонс 666-го коммьюнити в апстримы; - разработка взамен такой же самописной - программы блокировки сайтов Роскомнадзора (изначально на Perl, впоследствии - переписывание на gcc из-за "встроенных" утечек памяти в Perl - работа была приостановлена в связи со срочностью внедрения Карбон-Редкутора - в дальнейшем доработка и внедрение). Суть: забор реестра, резолвинг (raw sockets), инжектирование в BGP (почти полностью реализована FSM BGP), PBR на бордере, SSL-bumbing на Squid; - сборка двух 10G PE в ядро сети на базе 7600 - взамен L2 4900 - подбор и тестирование плат, X2 модулей, SFP+ и т. п. - систематизация данных об имеющихся IP-адресах компании, выработка политик ведения таблицы, написание макроса VBA для извлечения данных о занятых/свободных адресах, анализ использования адресного пространства - с целью оптимизации и высвобождения и т. п. - минимизация Asterisk'ов, консолидация на нескольких платформах, разработка отказоустойчивости (rsync/hearbeat, эксперименты anycast в OSPF/BFD), разработка унифицированного дилплана для развертывания ВАТС на одном сервере Asterisk, допускающего повторение внутренней нумерации (101,102... 101,102...); - разделение совместно с инженерами Билайн одного linkset'а на два независимых и настройка двух ОКСовских направлений с двух "железок" (Eltex SMG/M200); - сдан СОРМ на Eltex; - внедрена автоматическая блокировка интерфейсов должников ШПД по выгрузке списка из Онимы; - начало работ по созданию "кабинета абонента" на пятом классе (начальный этап - FastAGI/RADIUS с Onyma, проработка работы с платежными шлюзами, загрузок в Onyma);
Март 2008Май 2016
8 лет 3 месяца
ООО "ВПК-Телеком"

Москва, www.vpktelecom.ru

Информационные технологии, системная интеграция, интернет... Показать еще

Начальник отдела голосовых технологий
Первые два года в компании - отдел СПД: - обслуживание и развитие существующей MPLS-сети, организация новых площадок (настройка оборудования, включение в OSPF/MPLS, настройка QoS); - разработка политик (BGP-транзит, dot1x-аутентификация и проч.) В дальнейшем - организация и развитие направления VoIP и передачи данных для компаний холдинга и компаний-арендаторов (около 2000 абонентов): - модернизация телефонной сети до NGN - внедрение софт-свича; все этапы - от ТЗ - до сдачи СОРМ на пульт ФСБ; - подбор, внедрение, настройка и администрирование сетевого оборудования; - консультирование клиентов и своего отдела продаж, проведение переговоров с партнерами; - управление проектами: предпроектное обследование на площадях клиента, выявление потребностей, написание ТЗ, разработка схем и пояснительных записок для проектировщика (СРО), подбор оборудования и последующее его внедрение и программирование; - поддержка (ядра) VoIP-сети, весь "траблшутинг", с этим связанный; - обучение персонала, написание технической документации; - постановка задач/контроль работы подчиненных; - отчетность отдела в Роскомнадзор и внутренняя по предприятию. Достижения: - организация сети VoIP "с нуля" - от TDM до почти полностью SIP; - внедрение программного коммутатора РТУ, модернизация телефонной сети до NGN, разработка унифицированных политик маршрутизации вызовов и последующая плавная миграция всей сети, что существенно упростило управление сетью, поиск и устранение неисправностей; - внедрение "облачной" платформы виртуальных АТС, разработка унифицированного "шаблона" ВАТС и диал-планов, на текущий момент - около 60 активных клиентов; - разработка сервисов с целью анализа трафика (интеграция биллинга Онима с MVTS, дающая возможность автоблокировки абонентов, выборка данных из NetFlow и построение "Top'а" "качальщиков", статистика посещения сайтов и др.); - программа автооповещения абонентов (CGI-BIN): на входе получает текстовый файл-список телефонов, аудио, которое необходимо проиграть - несколько раз проходит по списку, вычеркивая тех, до кого дозвонилась, следит, чтобы абонент прослушал большую часть объявления, или же набирает его снова (авторское свидетельство Роспатента); - внедрение WiFi-сети, наподобие Beeline в аэропортах, в летнем кафе холдинга, с удобным Web-интерфейсом (PHP) в тех. поддержке предприятия. Клиенту дается квота 45 мин - с обязательным перерывом 15 мин, идентификация модели смартфона, тех. поддержка имеет возможность блокировать "качальщиков", вести "белые" и "черные" списки (авторское свидетельство Роспатента).
Апрель 2007Март 2008
1 год
Гостиница Сибирь

Новосибирск

Гостиницы, рестораны, общепит, кейтеринг... Показать еще

Заместитель начальника ИТ отдела
- обеспечение основных ИТ сервисов в гостинице на 240 номеров, около 200 ПК; - организация и контроль работы сотрудников отдела; - реализация ИТ проектов; - ведение проектной документации; - настройка серверов, оборудования ЛВС, виртуальных машин VMWare, каналов связи, взаимодействие с операторами связи. Достижения: - перевод всех рабочих станций гостиницы с Windows на Ubuntu (с сохранением домена Windows); - развертывание WiFi сети в лобби гостиницы; - подача Интернета в номера с биллингом на NetAMS (FreeBSD); - внедрение R-Keeper в ресторане гостиницы; - внедрение карточных замков Inhova (Испания) по всей гостинице, интеграция с 1С 7.7 ("с обеих сторон").
Июль 2006Март 2007
9 месяцев
ООО "НовАКТВ"

Новосибирск

Информационные технологии, системная интеграция, интернет... Показать еще

Начальник ИТ отдела
- внедрение "с нуля" и дальнейшая поддержка ЛВС и телефонии: домен Active Directory/DHCP/DNS, централизованные структурированные файловые хранилища RAID-5 с чисткой скриптами WSH и резервным копированием на соседний RAID посредством Veritas Backup Exec, соединение двух офисов по медленным каналам (ADSL от СибирьТелеком), репликация DFS, WSUS, централизованный антивирус, терминальный сервер Citrix; - разработка политик (в т. ч. безопасности, что перекрыло каналы утечки проектной документации), регламентов работ и инструкций двум подчиненным сист. администраторам; - шлюз на FreeBSD, почта Exim/Dovecot/DSPAM, файрвол PF, учет трафика на Squid; - закупка, инсталляция и объединение в единую сеть двух Panasonic TDA; - главное: проектирование сети Ethernet (и подбор оборудования) по всему Левобережью Новосибирска (400 тыс. жителей), регистрация LIR, получение AS/PA-блока, дизайн маршрутизации OSPF/BGP, технология DOCSIS (НовАКТВ собирался позиционироваться прежде всего, как оператор кабельного ТВ), проектирование MPLS/EoMPLS, redundancy центрального узла (эмуляция этапов на Dynamips).

Навыки

Уровни владения навыками
Cisco
Juniper
Администрирование сетевого оборудования
Системная интеграция
Администрирование серверов Linux
Debian
Ubuntu Server
RedHat
Apache HTTP Server
MySQL
Настройка DNS
Perl
PHP
VMware
Hyper-V
Windows Server 2008 R2
Windows Server 2003
Windows 7
Active Directory
DFS
VoIP
Asterisk
Softswitch
Cacti
Zabbix

Опыт вождения

Права категории B

Обо мне

Ключевые технические знания: - Cisco (CCNP, две попытки (полностью самостоятельно) на CCIE R&S Lab, Written - сдан) - от базовой настройки со всеми сопутствующими сервисами до поднятия VPN MPLS (в т. ч. TE-туннели), опыт деплоймента DMVPN, траблшутинг, передача потоков Е1 по SIP (CUBE), поднятие сессий BGP с операторами (предоставление клиентам транзитной AS возможности выбора нашего Uplink посредством Community), настройка аутентификации рабочих станций по 802.1x при подключении к порту коммутатора или по Wi-Fi (WLC-контроллер, LWAPP), опыт организации Multicast/IPTV (PIM-Sparse), приличное знание IPv6 (в т. ч. туннелирование), Nexus 7700 (серьезный опыт развертывания vDC, VPC, OTV, траблшутинг), опыт траблшутинга Nexus3548, Cisco ASA (IPSec/NAT, Active/Standby Failover, AnyConnect); - Juniper (JNCIS-SP, routing, MPLS/LDP/VPNv4 + RSVP/LSP, VPLS, VRF, EoMPLS (Virtual Circuits, Stateful NAT/Firewall, Security Zone); - разнообразное оборудование Extreme, Aruba/HP (практически весь их спектр свичей), EdgeCore, QTech, D-Link, Mikrotik,опыт HP/H3C, широкий спектр SOHO роутеров; - Lunix Ubuntu/Debian, RedHat, FreeBSD, и все сервисы, которые в них есть: Apache - виртуальные хосты, MySQL - сложные запросы (c outer join, stored procedures), PostgrSQL ("поддержание штанов"), обширный скриптинг PHP/Perl/CGI, написание демонов (AGI для Asterisk) на GCC (в прошлом программист С/С++, ассемблер (могу выслать образец кода)) - например, fork дочерних процессов, мультипоточная (multithreading) обработка данных, разнообразные Web-интерфейсы, сборка пакетов и зависимостей из "исходников"; - VMWare ESXi (сертификат VCA6-DCV, большинство серверов - виртуализованы), vCenter Server, подключение Linux-хранилищ по iSCSI (targetter), а также: KVM (миграция VM в VMWare и обратно), Qemu, VirtualBox, немного Xen, Microsoft Hyper-V (2008, машины в "продакшн"), Dynamips, и даже BlueStacks; :-) - разработка отказоустойчивых решений (VRRP, AniCast, Heartbeat, Cisco IP SLB, Etherchannel-Bonding, аппаратное резервирование серверов); - Softswitсh Mera/РТУ, IP PBX Asterisk (обширный опыт - от простых PBX, систем автооповещения абонентов о существующей задолженности до платформы с виртуальными АТС на нем), Cisco CallManager Express (базовые звонки, COR, IVR, работа CME из-за NAT); - шлюзовое оборудование Quintum/AudioCodes/Protei/Элтекс (все виды, поднятие E1 EDSS/SS7 с операторами, абонентские), глубокое понимание SIP-стека (включая самый разнообразный "траблшутинг"), "разовый" опыт SIGTRAN/M3UA - на Audiocodes Mediant 2000, работа с анализаторами потоков Е1 (LinkBit); - опыт настройки оборудования видео-конференций (MCU производства Polycom, AddPac); - программирование "с нуля" АТС Panasonic (TDA/TDE и SOHO); - кроссовое оборудование, MDF/DDF(Krone) и ODF, представление о принципах построения распределительных телефонных сетей; - опыт работы с SDH Ericsson (поднятие STM1, "накидывание" контейнеров (KLM), проключение в них Е1), xDSL (в основном потоки Е1, "последняя миля"), система синхронизации (УРСС, SDH, планирование/реализация); - опыт работы с оборудованием охранно-пожарных систем Bolid, опыт разработки различного рода датчиков (токовые - на эффекте Холла, протечки (кондиционеры), открытия дверей стоек, температурные) для ЦОДа на микроконтроллере Arduino/Raspberi (разработка, например, на Си SNMP-сервера для Arduino - уникальный алгоритм опроса более 200 датчиков с одного контроллера), протокольных стеков ModBUS/RTU (например, опрос Bolid'a из-под Linux), I2C,1-Wire с последующей интеграцией их в SCADA-систему; - поддерживаю частную VPN-сеть (Hub-and-Spoke OpenVPN/IPSec VTI, дизайн OSPF/NBMA, плана IP-адресации с хорошей суммаризацией на ABR), в которой существует иерархичное дерево доменов DNS (делегирование, репликация прямых и реверсных зон между серверами), множество сетевых сервисов (от DHCP/TFTPD в ЛВС до RADIUS-аутентификации всего сетевого оборудования на RADIUS/MySQL+Microsoft IAS/AD с репликацией MySQL-баз пользователей и мониторинг в Cacti/Zabbix/MRGG/PRTG), Windows 2003 с репликацией между городами файловых хранилищ по DFS/FRS, скриптинг на WSH/VBS (файловое хранилище - почти "зеркальная" копия контейнеров Active Directory - собственное "изобретение", поиск устаревших файлов на файловых серверах, определение владельца в AD через WMI и либо удаление, либо уведомление на email владельцу - для удаления вручную). Поддержка удаленных пользователей по RDP/VNC/TeamViewer; - в торговой сети "Крепость", Новосибирск (не указана в резюме, был приглашен под эту задачу) в течение месяца - восстановление чуть ли не круглосуточно (таков график работы компании) Windows Domain Controller после неудачной попытки апгрейда предыдущего админа Win2000 Eng -> Win2003 Rus (таким был принят, Log - весь был "красный") -> устранение всех ошибок посредством ntdsutil и др. - глубокое "погружение" в Active Directory, впоследствии - внедрение резервного DC, миграция ролей, разнесение с основного Microsoft Exchange и ISA Server на другие серверы, исправление ошибок в них, переустановка основного, после чего сеть, наконец, "зажила" спокойно; - свои наработки стараюсь фиксировать на www.united-networks.ru; - своя автономная система BGP AS197627/PI Block'и 91.223.181.0/24 и 2001:678:5c8::/48 (самостоятельно полученная в RIPE), взаимодействие с RIPE NCC и траблшутинг BGP-сессий с двумя присоединяющими операторами, делегирование зон DNS (прямых - с РосНИИРОС и реверсных - c RIPE), хостинг (в т. ч. и своих) доменов DNS (Web-сайтов). Английский язык - свободно читаю техническую литературу, могу общаться с носителями языка на технические темы. Всегда документирую свою работу. Внедряемые системы стараюсь делать "прозрачными", простыми (с минимальным числом звеньев отказа), и, в идеале, чтобы они "сами собой управляли". Никогда "не запутываю" свои наработки, чтобы стать "незаменимым". Учусь я - целиком и полностью сам. Покупаю на Авито/eBay/AliExpress оборудование, читаю Self-Study Guide вечерами/ночами/по выходным, бронирую и оплачиваю экзамены и потом их сдаю. Учусь - быстро (см. сертификацию 2016), Джунипер освоил за 1.5 месяца (от командной строки до MPLS-туннелей) - помог большой опыт Cisco; Bolid, к примеру, всего за неделю новогодних праздников в 2015-ом ("учителем" был только их Вебинар), смотрю видео-уроки на английском. Карьере "ввысь" предпочитаю рост "вширь" - однажды "больно упал" :-). Больше нравится разбираться с оборудованием, нежели чем управлять людьми и сидеть на "планерках". "Руководитель группы" - это больше "потолок", чем "пожелание". :-) P.s. РАЗНООБРАЗИЕ моего опыта вовсе НЕ ОЗНАЧАЕТ его ПОВЕРХНОСТНОСТЬ. Напротив, это позволяет переносить его в пока еще незнакомые области и быстро достигать там нужных результатов. Практически во всех компаниях я был ключевым специалистом.

Портфолио

Высшее образование

1996
Высшее образование
Новосибирский Государственный Технический Университет (НГТУ)
АВТФ/Автоматизация и управление в технических системах, Магистр техники и технологий

Знание языков

Русский — Родной

Английский — B2 — Средне-продвинутый

Повышение квалификации, курсы

1998
Novell Netware 4.1
Академия АйТи, Красноярск

Тесты, экзамены

2016
CCIE R&S Written Exam
Academy IT, сдан, готовлюсь к лабораторному экзамену
2016
JNCIA-Junos
Academy IT, сдан
2016
JNCIS-SP
Academy IT, сдан
2016
VMWare VCA6-DCV
VUE Online, сдан
2013
CCNP R&S
Inventa, сдан
2013
Implementing QOS
Inventa, сдан
2007
CCNA
Академия АйТи, Новосибирск, сдан

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не имеет значения