Выберите текущую позицию

Укажите роль и уровень — система покажет путь развития, навыки и gap-анализ.

Путь развития

Junior

0-2 года

Текущий

Ответственность: Настройка облачных ресурсов. Написание Terraform конфигураций. Мониторинг cloud-сервисов. Управление IAM.

Ключевые навыки:

Ansible Нужно
ArgoCD Нужно
AWS Нужно
Blue/Green Deployment Нужно
Canary Deployment Нужно
CDN и Edge Computing Нужно
Docker Нужно
GitHub Actions / GitLab CI Нужно
Google Cloud Platform Нужно
Helm Нужно
Kubernetes Advanced Нужно
Kubernetes Core Нужно
Microsoft Azure Нужно
OWASP и безопасность приложений Нужно
Pulumi Нужно
Serverless Containers Нужно
Serverless Functions Нужно
Terraform Нужно
VPN и сетевая изоляция Нужно
Yandex Cloud Нужно
Балансировка нагрузки Нужно
Основы сетей Нужно
Сканирование безопасности контейнеров Нужно

Middle

2-5 лет

Следующий

Ответственность: Проектирование cloud-архитектуры. Terraform модули. Networking (VPC, subnets). Cost optimization basics. Multi-environment.

Ключевые навыки:

Ansible Нужно
ArgoCD Нужно
AWS Нужно
Blue/Green Deployment Нужно
Canary Deployment Нужно
CDN и Edge Computing Нужно
Docker Нужно
GitHub Actions / GitLab CI Нужно
Google Cloud Platform Нужно
Helm Нужно
Kubernetes Advanced Нужно
Kubernetes Core Нужно
Microsoft Azure Нужно
OWASP и безопасность приложений Нужно
Pulumi Нужно
Serverless Containers Нужно
Serverless Functions Нужно
Terraform Нужно
VPN и сетевая изоляция Нужно
Yandex Cloud Нужно
Балансировка нагрузки Нужно
Основы сетей Нужно
Сканирование безопасности контейнеров Нужно
Переход: ~2-3 года
  • Самостоятельно реализовал 3+ проекта
  • Провёл успешные код-ревью
  • Участвовал в разрешении production инцидентов

Senior

5-8 лет

Ответственность: Архитектура multi-account/multi-project. Landing zones. Network design. Security policies. Disaster Recovery. FinOps.

Ключевые навыки:

Ansible Нужно
ArgoCD Нужно
AWS Нужно
Blue/Green Deployment Нужно
Canary Deployment Нужно
Capacity Planning Нужно
CDN и Edge Computing Нужно
Code Review Нужно
Disaster Recovery Design Нужно
Docker Нужно
ELK Stack Нужно
Git Advanced Нужно
GitHub Actions / GitLab CI Нужно
GitHub Copilot Нужно
Google Cloud Platform Нужно
Helm Нужно
Highload архитектура Нужно
Kubernetes Advanced Нужно
Kubernetes Core Нужно
Microsoft Azure Нужно
OpenTelemetry Нужно
OWASP и безопасность приложений Нужно
Prometheus и Grafana Нужно
Pulumi Нужно
Runbook и Playbook Writing Нужно
S3 / Object Storage Нужно
Secrets Management Нужно
Serverless Containers Нужно
Serverless Functions Нужно
SLI / SLO / SLA Нужно
Terraform Нужно
VPN и сетевая изоляция Нужно
Yandex Cloud Нужно
Алгоритмы и сложность Нужно
Балансировка нагрузки Нужно
Безопасность облачной инфраструктуры Нужно
Документация как код Нужно
Качество кода и рефакторинг Нужно
Основы System Design Нужно
Основы сетей Нужно
Сканирование безопасности контейнеров Нужно
Структурированное логирование Нужно
Структуры данных Нужно
Управление дежурствами Нужно
Переход: ~2-3 года
  • Самостоятельно реализовал 3+ проекта
  • Провёл успешные код-ревью
  • Участвовал в разрешении production инцидентов

Lead / Staff

7-12 лет

Ответственность: Cloud strategy. Multi-cloud/hybrid cloud. Vendor management. Budget planning. Security compliance.

Ключевые навыки:

Ansible Нужно
ArgoCD Нужно
AWS Нужно
Blue/Green Deployment Нужно
Canary Deployment Нужно
Capacity Planning Нужно
CDN и Edge Computing Нужно
Code Review Нужно
Disaster Recovery Design Нужно
Docker Нужно
ELK Stack Нужно
Git Advanced Нужно
GitHub Actions / GitLab CI Нужно
GitHub Copilot Нужно
Google Cloud Platform Нужно
Helm Нужно
Highload архитектура Нужно
Kubernetes Advanced Нужно
Kubernetes Core Нужно
Microsoft Azure Нужно
OpenTelemetry Нужно
Prometheus и Grafana Нужно
Pulumi Нужно
Runbook и Playbook Writing Нужно
S3 / Object Storage Нужно
Secrets Management Нужно
Serverless Containers Нужно
Serverless Functions Нужно
SLI / SLO / SLA Нужно
Terraform Нужно
VPN и сетевая изоляция Нужно
Yandex Cloud Нужно
Алгоритмы и сложность Нужно
Балансировка нагрузки Нужно
Безопасность облачной инфраструктуры Нужно
Документация как код Нужно
Качество кода и рефакторинг Нужно
Основы System Design Нужно
Основы сетей Нужно
Сканирование безопасности контейнеров Нужно
Структурированное логирование Нужно
Структуры данных Нужно
Управление дежурствами Нужно
Переход: ~2-3 года
  • Самостоятельно реализовал 3+ проекта
  • Провёл успешные код-ревью
  • Участвовал в разрешении production инцидентов

Principal

10+ лет

Ответственность: Enterprise cloud strategy. Cloud operating model. Vendor negotiations. Industry best practices.

Ключевые навыки:

Ansible Нужно
ArgoCD Нужно
AWS Нужно
Blue/Green Deployment Нужно
Canary Deployment Нужно
Capacity Planning Нужно
CDN и Edge Computing Нужно
Code Review Нужно
Disaster Recovery Design Нужно
Docker Нужно
ELK Stack Нужно
Git Advanced Нужно
GitHub Actions / GitLab CI Нужно
GitHub Copilot Нужно
Google Cloud Platform Нужно
Helm Нужно
Highload архитектура Нужно
Kubernetes Advanced Нужно
Kubernetes Core Нужно
Microsoft Azure Нужно
OpenTelemetry Нужно
Prometheus и Grafana Нужно
Pulumi Нужно
Runbook и Playbook Writing Нужно
S3 / Object Storage Нужно
Secrets Management Нужно
Serverless Containers Нужно
Serverless Functions Нужно
SLI / SLO / SLA Нужно
Terraform Нужно
VPN и сетевая изоляция Нужно
Yandex Cloud Нужно
Алгоритмы и сложность Нужно
Балансировка нагрузки Нужно
Безопасность облачной инфраструктуры Нужно
Документация как код Нужно
Качество кода и рефакторинг Нужно
Основы System Design Нужно
Основы сетей Нужно
Сканирование безопасности контейнеров Нужно
Структурированное логирование Нужно
Структуры данных Нужно
Управление дежурствами Нужно
Переход: ~2-3 года
  • Самостоятельно реализовал 3+ проекта
  • Провёл успешные код-ревью
  • Участвовал в разрешении production инцидентов

Gap-анализ: навыки для развития

Для перехода на следующий уровень необходимо развить:

Ansible

Самостоятельно пишет Ansible playbooks и roles для автоматизации облачной инфраструктуры — провижининг VM, конфигурацию сети и управление security groups. Реализует скрипты динамического инвентаря для облачных провайдеров и использует Ansible collections (amazon.aws, google.cloud, azure.azcollection) для идемпотентного управления ресурсами. Структурирует playbooks с roles, handlers и templates для переиспользуемых паттернов конфигурации облака по средам.

ArgoCD

Самостоятельно настраивает ArgoCD Applications и ApplicationSets для мультисредовых деплоев облачной инфраструктуры. Пишет политики синхронизации с автоматическим self-healing, стратегиями pruning и sync waves для упорядоченного провижининга ресурсов. Реализует RBAC и контроль доступа на уровне проектов для неймспейсов облачной команды.

AWS

Проектирует инфраструктуру на AWS: multi-AZ архитектура, Auto Scaling Groups, ALB/NLB, Route 53 для DNS. Настраивает VPC peering, Transit Gateway, Security Groups и NACLs. Работает с managed services — RDS, ElastiCache, SQS, SNS для построения resilient систем.

Blue/Green Deployment

Самостоятельно создаёт и поддерживает Blue/Green Deployment. Конфигурирует CI/CD пайплайны. Автоматизирует рутинные операции.

Canary Deployment

Самостоятельно создаёт и поддерживает Canary Deployment. Конфигурирует CI/CD пайплайны. Автоматизирует рутинные операции.

CDN и Edge Computing

Реализует CDN-конфигурации с кастомными политиками кэширования и failover origin через IaC. Деплоит edge computing нагрузки для трансформации запросов и A/B-тестирования. Оптимизирует cache hit ratio и снижает нагрузку на origin.

Docker

Оптимизирует Docker-образы: multi-stage builds, минимизация слоёв, выбор базовых alpine/distroless образов. Настраивает health checks, resource limits, graceful shutdown. Работает с приватными registry (ECR, GCR, ACR) и настраивает сканирование уязвимостей.

GitHub Actions / GitLab CI

Проектирует CI/CD пайплайны для инфраструктуры: terraform plan в PR с комментарием результата, автоматический apply после merge, matrix builds для мульти-окружений. Настраивает OIDC federation с AWS/GCP для безопасной аутентификации без long-lived credentials.

Google Cloud Platform

Самостоятельно конфигурирует и управляет Google Cloud Platform. Пишет IaC для типовых задач. Понимает networking и security basics.

Helm

Разрабатывает переиспользуемые Helm-чарты с параметризованными шаблонами и управлением зависимостями. Реализует Helm-хуки для миграций и инициализации. Интегрирует Helm-деплойменты в CI/CD-пайплайны с автоматизированным тестированием.

Kubernetes Advanced

Настраивает RBAC, сетевые политики и Ingress-контроллеры Kubernetes для мультитенантных облачных сред. Пишет Helm-чарты и управляет обновлениями кластеров со стратегиями нулевого простоя.

Kubernetes Core

Настраивает production-ready деплойменты: resource requests/limits, liveness/readiness probes, HPA, PDB. Работает с Ingress контроллерами, NetworkPolicy, RBAC. Понимает scheduling, taints/tolerations и affinity rules для распределения нагрузки.

Microsoft Azure

Самостоятельно конфигурирует и управляет Microsoft Azure. Пишет IaC для типовых задач. Понимает networking и security basics.

OWASP и безопасность приложений

Применяет security headers (CORS, CSP, X-Frame-Options). Защищает от SSRF, path traversal, mass assignment. Использует input validation и sanitization. Настраивает rate limiting. Проводит базовый security review кода.

Pulumi

Самостоятельно пишет Pulumi-программы для мультиоблачных развёртываний с использованием component resources и stack references. Настраивает сети, IAM и хранилища с шифрованием секретов и управлением окружениями. Понимает policy-as-code через CrossGuard для обеспечения compliance.

Serverless Containers

Самостоятельно конфигурирует и управляет Serverless Containers. Пишет IaC для типовых задач. Понимает networking и security basics.

Serverless Functions

Самостоятельно проектирует и развёртывает serverless-архитектуры с API Gateway, SQS и событийными триггерами. Настраивает митигацию cold start, лимиты параллелизма и VPC-подключения. Пишет Terraform/CloudFormation для serverless-стеков.

Terraform

Пишет модульные конфигурации Terraform для многоуровневых облачных архитектур. Создаёт переиспользуемые модули с входными переменными, outputs и документацией. Управляет мульти-средовыми сетапами через workspaces или структуру директорий. Реализует remote state с блокировкой (S3+DynamoDB, GCS). Конфигурирует IAM-политики и security groups через Terraform.

VPN и сетевая изоляция

Самостоятельно настраивает VPN-решения и сетевую изоляцию в мультиоблачных средах: AWS VPN Gateway, Azure VPN, GCP Cloud VPN с BGP-маршрутизацией. Реализует сегментацию сети через VPC service controls, private endpoints и архитектуры transit gateway. Понимает паттерны zero-trust network access.

Yandex Cloud

Самостоятельно конфигурирует и управляет Yandex Cloud. Пишет IaC для типовых задач. Понимает networking и security basics.

Балансировка нагрузки

Самостоятельно настраивает облачную балансировку нагрузки: multi-AZ ALB с path-based routing, weighted target groups для canary-деплоев и интеграция WAF. Реализует политики auto-scaling, срабатывающие по метрикам запросов балансировщика.

Основы сетей

Проектирует сетевую архитектуру: multi-tier VPC с public/private/isolated подсетями, VPC Peering, Transit Gateway для связи VPC. Настраивает DNS (Route 53/Cloud DNS) с health checks и failover. Работает с VPN Site-to-Site и Direct Connect для гибридных сред.

Сканирование безопасности контейнеров

Самостоятельно настраивает сканирование безопасности контейнеров в CI/CD-пайплайнах с Trivy, Snyk Container или Aqua. Реализует admission controllers для vulnerability gates. Управляет реестрами базовых образов с автоматизированными workflow патчинга уязвимостей.