Подмарчук Андрей Сергеевич
Отвечаю за ИТ-инфраструктуру организации комплексно: сети и сегментация, серверы и доменные службы, информационная безопасность. Повторяющиеся задачи автоматизирую, а недостающие инструменты разрабатываю сам.
Инфраструктура как единая система
Более 4 лет в ИТ. Широкий профиль — сети, серверы, доменные службы, информационная безопасность и прикладная разработка — позволяет проектировать и сопровождать системы комплексно.
Совмещаю компетенции системного администратора и разработчика: инфраструктурные задачи закрываю и настройкой оборудования, и собственными программами — от ведомственной веб-платформы до системы мониторинга Port-Security.
Ориентирован на автоматизацию и надёжность: повторяющиеся операции перевожу в скрипты и сервисы, снижая трудозатраты и вероятность ошибки.
Готов к разъездному характеру работы и командировкам. Стремлюсь к постоянному развитию в системном администрировании и информационной безопасности.
- Проектирование и сопровождение сетей: VLAN, маршрутизация, ACL, безопасность уровня доступа.
- Серверы и доменные службы Windows/Linux, Active Directory, резервное копирование.
- Информационная безопасность: hardening, аудит уязвимостей, средства защиты.
- Прикладная разработка и автоматизация: собственные инструменты под задачи ведомства.
Стек и технологии
Сети и периметр
L2/L3, сегментация, защита доступа, межсетевые экраны.
Серверы, домен, ИБ
Инфраструктура Windows/Linux, AD и защита.
Разработка и автоматизация
Собственные сервисы и скрипты под задачи.
Профессиональный путь
- Сети: L2-коммутаторы и маршрутизаторы HPE Aruba (VLAN, маршрутизация, ACL), безопасность уровня доступа (DHCP Snooping, Port-Security), администрирование межсетевого экрана Ideco UTM (NGFW), DMZ для Wi-Fi.
- «Платформа АГП»: спроектировал, разработал и вывел в промышленную эксплуатацию единую цифровую экосистему (React, Node.js, PostgreSQL, Nginx, Ubuntu) — десятки внутренних сервисов в одной отказоустойчивой среде; автоблокировка учётных записей уволенных через интеграцию 1С ↔ Active Directory.
- Port-Security: разработал веб-инструмент централизованного управления port-security на всех коммутаторах сети — мониторинг новых MAC в реальном времени, тревоги и уведомления, автоинвентаризация АРМ через logon-скрипт.
- Домен и ИБ: AD DS / DNS / DHCP, междоменные доверия и бесшовная миграция домена; Windows LAPS на 300+ АРМ, ViPNet, Dr.Web ESS, аудит уязвимостей PT XSpider, hardening через GPO и AppLocker.
- Серверы и закупки: администрирование Windows Server, резервное копирование с контролем целостности; агенты HCL Domino (LotusScript, Java JDBC ↔ PostgreSQL); ТЗ и закупки оборудования по 44-ФЗ и КТРУ.
- Прокуратура Омской области: ИТ-инфраструктура и серверные, СКС, коммутаторы QTECH, АПКШ «Континент» 4.0, АРМ (Windows 10 / Alt Linux), IP-телефония Avaya IP Office.
- Lamoda, МегаФон: обслуживание ККТ и платёжных терминалов, замена фискальных накопителей, регламентное ТО.
- М.Видео: монтаж СКС, установка и настройка видеонаблюдения, подключение IP-камер.
- Сбербанк (POS): установка и настройка POS-терминалов, подключение к банковской инфраструктуре, консультирование персонала.
Образование
Высшее, 2025 — Сибирский государственный автомобильно-дорожный университет (СибАДИ). Специальность «Информационная безопасность автоматизированных систем на транспорте».
Формат
Полная занятость · на месте, удалённо или вахта · готов к командировкам · русский — родной.
Примеры моих решений
Системы, которые я спроектировал и разработал. Ниже — рабочие версии на демонстрационных данных.
Готов обсудить задачи
Инфраструктура, сети, информационная безопасность, автоматизация. Предпочтительный способ связи — телефон или мессенджер MAX. Отвечаю оперативно.
