Kraj: Poland
Lokalizacja: Kraków
Na Useme od 23 lutego 2023
O mnie
Administrator Linux i infrastruktury. Pomagam małym firmom usuwać awarie, bezpiecznie migrować usługi i ograniczać ręczne utrzymanie serwerów.
Najczęściej realizuję: • audyty Linux/VPS, DNS, poczty i SSL/TLS z planem naprawczym, • migracje serwerów, aplikacji i poczty z backupem oraz planem wycofania, • monitoring Icinga2, Zabbix, Prometheus, Grafana i Loki, • automatyzację Ansible, Pythonem i Bashem oraz wdrożenia Docker/Podman, • VPN WireGuard, VLAN, firewall, FreeIPA, PKI i 802.1X, • diagnostykę PostgreSQL, MySQL, MSSQL i usług HA.
Mogę przejąć cały proces: od inwentaryzacji i planu przez wdrożenie po testy działania. Klient otrzymuje listę zmian, dokumentację oraz zalecenia do dalszego utrzymania.
Kategorie
CV / Résumé
Sty 2025 - Teraz
Freelance Infrastructure & Product Engineer
SkySysNet
Projektuję dla małych firm serwery Linux, sieci/VPN, monitoring, automatyzacje Ansible oraz aplikacje FastAPI/Go/React. Wdrażam też Cloudflare Workers/Pages, CI/CD i observability. Każdy projekt kończę testami i dokumentacją.
Gru 2021 - Teraz
System Administrator
SALESmanago
Utrzymuję produkcyjne systemy Linux, Docker/Podman i HA z PCS, Pacemaker i DRBD. Tworzę IaC w Ansible, Pythonie i Bashu, checki Icinga2/Zabbix oraz bezpieczne zmiany VPN, DNS, TLS, baz, poczty i CI/CD. Po wdrożeniu wykonuję testy runtime.
Sie 2020 - Kwi 2022
IT Specialist
SALESmanago
Administrowałem Windows/macOS, Windows Server, MSSQL/ERP i LAN/WLAN Cisco, Juniper oraz UniFi. Wdrażałem polityki dostępu, certyfikaty i automatyzacje PowerShell/Ansible. Diagnozowałem awarie użytkowników, sieci i usług biznesowych.
Cze 2020 - Paź 2020
Administrator sieci / IT
bPol.net
Administracja siecią wewnętrzną oraz wsparcie użytkowników w zakresie sprzętu, systemów i łączności sieciowej.
Kwi 2019 - Maj 2020
Specjalista IT
GRUPA INTERIA.PL
Wsparcie użytkowników wewnętrznych, diagnostyka sieci LAN, obsługa zgłoszeń oraz tworzenie dokumentacji technicznej.
Portfolio
Monitoring usług w Icinga2 i Zabbix
Tworzę checki Icinga2 i Zabbix dla HTTP, HAProxy, baz, certyfikatów, syslog i usług HA. Dodaję zależności alertów, dashboardy i instrukcje reakcji. Zmiany przechodzą walidację konfiguracji oraz test działania po wdrożeniu.
Automatyzacja VPN WireGuard i cyklu dostępów
Zaprojektowałem dostęp VPN oparty na WireGuard. Połączyłem proces nadawania i odbierania dostępu z FreeIPA oraz Ansible. Dodałem kontrolę obecności peerów i monitoring stanu. Uprościło to onboarding i ograniczyło ręczne zmiany konfiguracji.
Platforma FastAPI: API, workery i observability
Zbudowałem moduły backendu FastAPI, modele danych, migracje Alembic, workery i kolejki. Dodałem testy regresyjne, CI/CD, CSP oraz telemetrykę OpenTelemetry i Sentry. Pozwoliło to śledzić błędy i stan procesów asynchronicznych.
Prywatna platforma Linux zarządzana w Ansible
Zbudowałem prywatną platformę na Linux, Proxmox i Docker. Automatyzuję hosty w Ansible. Połączyłem FreeIPA, PowerDNS, Vault, Wazuh, NetBox oraz Prometheus/Grafana. Dodałem onboarding hostów, backupy, alerty i runbooki operatorskie.
Sieć 802.1X z FreeIPA, RADIUS i VLAN
Wdrożyłem kontrolę dostępu 802.1X z FreeIPA i RADIUS. Zautomatyzowałem certyfikaty oraz przypisywanie VLAN na przełącznikach Juniper i UniFi. Konfigurację opisałem w Ansible. Efektem był centralny dostęp bez wspólnych haseł Wi-Fi.