Index finger pointing up icon

From: Poland

Location: Kraków

On Useme since 23 February 2023

About me

Administrator Linux i infrastruktury. Pomagam małym firmom usuwać awarie, bezpiecznie migrować usługi i ograniczać ręczne utrzymanie serwerów.

Najczęściej realizuję: • audyty Linux/VPS, DNS, poczty i SSL/TLS z planem naprawczym, • migracje serwerów, aplikacji i poczty z backupem oraz planem wycofania, • monitoring Icinga2, Zabbix, Prometheus, Grafana i Loki, • automatyzację Ansible, Pythonem i Bashem oraz wdrożenia Docker/Podman, • VPN WireGuard, VLAN, firewall, FreeIPA, PKI i 802.1X, • diagnostykę PostgreSQL, MySQL, MSSQL i usług HA.

Mogę przejąć cały proces: od inwentaryzacji i planu przez wdrożenie po testy działania. Klient otrzymuje listę zmian, dokumentację oraz zalecenia do dalszego utrzymania.

CV / Résumé

Jan 2025 - Now

Freelance Infrastructure & Product Engineer

SkySysNet

Projektuję dla małych firm serwery Linux, sieci/VPN, monitoring, automatyzacje Ansible oraz aplikacje FastAPI/Go/React. Wdrażam też Cloudflare Workers/Pages, CI/CD i observability. Każdy projekt kończę testami i dokumentacją.

Dec 2021 - Now

System Administrator

SALESmanago

Utrzymuję produkcyjne systemy Linux, Docker/Podman i HA z PCS, Pacemaker i DRBD. Tworzę IaC w Ansible, Pythonie i Bashu, checki Icinga2/Zabbix oraz bezpieczne zmiany VPN, DNS, TLS, baz, poczty i CI/CD. Po wdrożeniu wykonuję testy runtime.

Aug 2020 - Apr 2022

IT Specialist

SALESmanago

Administrowałem Windows/macOS, Windows Server, MSSQL/ERP i LAN/WLAN Cisco, Juniper oraz UniFi. Wdrażałem polityki dostępu, certyfikaty i automatyzacje PowerShell/Ansible. Diagnozowałem awarie użytkowników, sieci i usług biznesowych.

Jun 2020 - Oct 2020

Administrator sieci / IT

bPol.net

Administracja siecią wewnętrzną oraz wsparcie użytkowników w zakresie sprzętu, systemów i łączności sieciowej.

Apr 2019 - May 2020

Specjalista IT

GRUPA INTERIA.PL

Wsparcie użytkowników wewnętrznych, diagnostyka sieci LAN, obsługa zgłoszeń oraz tworzenie dokumentacji technicznej.

Portfolio

Monitoring usług w Icinga2 i Zabbix

Tworzę checki Icinga2 i Zabbix dla HTTP, HAProxy, baz, certyfikatów, syslog i usług HA. Dodaję zależności alertów, dashboardy i instrukcje reakcji. Zmiany przechodzą walidację konfiguracji oraz test działania po wdrożeniu.

Automatyzacja VPN WireGuard i cyklu dostępów

Zaprojektowałem dostęp VPN oparty na WireGuard. Połączyłem proces nadawania i odbierania dostępu z FreeIPA oraz Ansible. Dodałem kontrolę obecności peerów i monitoring stanu. Uprościło to onboarding i ograniczyło ręczne zmiany konfiguracji.

Platforma FastAPI: API, workery i observability

Zbudowałem moduły backendu FastAPI, modele danych, migracje Alembic, workery i kolejki. Dodałem testy regresyjne, CI/CD, CSP oraz telemetrykę OpenTelemetry i Sentry. Pozwoliło to śledzić błędy i stan procesów asynchronicznych.

Prywatna platforma Linux zarządzana w Ansible

Zbudowałem prywatną platformę na Linux, Proxmox i Docker. Automatyzuję hosty w Ansible. Połączyłem FreeIPA, PowerDNS, Vault, Wazuh, NetBox oraz Prometheus/Grafana. Dodałem onboarding hostów, backupy, alerty i runbooki operatorskie.

Sieć 802.1X z FreeIPA, RADIUS i VLAN

Wdrożyłem kontrolę dostępu 802.1X z FreeIPA i RADIUS. Zautomatyzowałem certyfikaty oraz przypisywanie VLAN na przełącznikach Juniper i UniFi. Konfigurację opisałem w Ansible. Efektem był centralny dostęp bez wspólnych haseł Wi-Fi.