ЗДРАВСТВУЙТЕ, Я

ALEXANDR
SHAIHIEV

REMOTE IT INFRASTRUCTURE & SECURITY CONSULTANT

Удалённый системный администратор и консультант по информационной безопасности. Проектирую, внедряю и сопровождаю IT-инфраструктуру для бизнеса любого размера — от NGFW и VPN до аудита процессов и подбора оборудования.

Удалённо · Санкт-Петербург, UTC+3 Любой регион и часовой пояс
Александр Шайхиев
A/S

ОБО МНЕ

Инфраструктура и безопасность
для бизнеса любого масштаба.

8+ лет практического опыта в сетевой безопасности, системном администрировании и IT-консалтинге. Работаю удалённо с бизнесом любой структуры — от небольшого офиса до распределённой сети филиалов: проектирование и внедрение сетевой инфраструктуры, hardening серверов, подбор и закупка оборудования, аудит и документирование процессов. Гибко подключаюсь к проекту — разово, по проекту или на постоянной основе.

КОРОТКО

Опыт 8+ лет в ИБ и IT-инфраструктуре
Формат работы Удалённо · проектно или на постоянной основе
Регион Без ограничений — любая страна, любой часовой пояс
Языки Русский — родной, English — B2
Права Категория B — для выездных задач при необходимости

УСЛУГИ

Как я могу быть полезен.

Удалённое системное администрирование

Windows/Linux серверы и рабочие станции, мониторинг и автоматизация, поддержка инфраструктуры без выезда на площадку.

  • Администрирование серверов и клиентов Windows & Linux
  • Мониторинг и автоматизация (Zabbix, Tactical RMM)
  • Поддержка среды Active Directory
  • Резервное копирование и отказоустойчивость

Консалтинг по информационной безопасности

Аудит текущей инфраструктуры, hardening и внедрение защитных механизмов под требования бизнеса.

  • NGFW — развёртывание и управление политиками
  • VPN / крипто-шлюзы
  • Hardening Linux/Windows, VLAN/ACL, L2/L3
  • PKI и криптографическая инфраструктура

Проектирование сетевой инфраструктуры

От офиса на 10 человек до распределённой сети филиалов: планирование, монтаж, ввод в эксплуатацию.

  • Проектирование сетей: LAN/WAN, VPN между офисами, OSPF
  • Структурированные кабельные системы, монтаж стоек
  • Системы хранения (DSS), виртуализация и гипервизоры
  • Полный цикл ввода в эксплуатацию (PnP)

Подбор оборудования и сопровождение процессов

Закупка под задачу и бюджет, документирование процессов, поддержка соответствия регламентам.

  • Подбор и закупка сетевого/серверного оборудования
  • Документирование и аудит процессов
  • Поддержка compliance и регламентов
  • Взаимодействие с поставщиками и подрядчиками

НА ПРАКТИКЕ

Как это выглядит в консоли.

Пример типовых команд при настройке firewall, VPN и мониторинга — так проходит рабочий день удалённо.

ssh admin@fw-hq-01

РЕШЕНИЯ

Как выглядят мои решения.

Ниже — типовые архитектуры, которые я проектирую и сопровождаю удалённо: от одного офиса до сети из нескольких площадок.

Малый бизнес — один офис

Типовая схема для небольшой компании: один периметр, разделение пользователей и серверов по VLAN.

Интернет
Firewall (NGFW)
NAT · Default Route 0.0.0.0/0
Маршрутизатор
L3 · Inter-VLAN Routing

VLAN 101 — Users

10.0.101.0/24 · Gateway 10.0.101.1

Рабочие станции сотрудников

VLAN 502 — Servers

10.0.2.0/24 · Gateway 10.0.2.1

Файловый / прикладной сервер

Средний бизнес — несколько площадок

Головной офис и филиалы объединены через site-to-site VPN с маршрутизацией OSPF.

Интернет + Site-to-Site VPN
OSPF Area 0

HQ (головной офис)

Пользователи + 3 серверных VLAN

Основная инфраструктура компании

Филиал 1

Пользователи + локальный сервер

Часть ресурсов обрабатывается на месте

Филиал 2

Только пользователи

Использует ресурсы HQ через VPN

Малый бизнес — физическое подключение (L2)

Как оборудование физически соединено в стойке: от ввода интернета до розеток в офисе.

Ввод интернета (ISP)
Медиаконвертер / ONT · SFP
Маршрутизатор
WAN: SFP/RJ45 · LAN: 1×RJ45 uplink
Коммутатор L2, 8 портов
1: Router · 2: Сервер · 3: AP · 4–8: Патч-панель

Патч-панель

Порты 4–8

Розетки: каб. 101, 102, ресепшн

Сервер

Порт 2 — прямое подключение

Файловый / прикладной сервер

Точка доступа Wi-Fi

Порт 3

Гостевой и рабочий SSID

UTP Cat6 Оптика / SFP

ОПЫТ РАБОТЫ

Карьерный путь.

Июнь 2025 — настоящее время

Специалист по информационной безопасности

Gazinformservice Certification Center LLC — Санкт-Петербург

  • Развёртывание и поддержка защитной сетевой инфраструктуры: NGFW, зашифрованные VPN/крипто-шлюзы для корпоративных клиентов
  • Администрирование и hardening корпоративных Linux-серверов под требования compliance
  • Управление системами хранения, файрволами и сетевым оборудованием клиентской инфраструктуры
  • Полный цикл (PnP) ввода в эксплуатацию защитной инфраструктуры для корпоративных проектов
Авг 2024 — Июнь 2025

Системный администратор

ITart LLC — Санкт-Петербург

  • Удалённая и выездная техническая поддержка в средах Windows и Linux
  • Внедрение мониторинга и автоматизации (Zabbix, Tactical RMM), сокращение времени реагирования
  • Администрирование корпоративных сетей, серверов и офисного IT-оборудования
  • Прокладка структурированных кабельных сетей и монтаж физической инфраструктуры
Апр 2024 — Авг 2024

Инженер по техническому обслуживанию

ГБУ ДЮЦС Московского района (спортивный центр) — Санкт-Петербург

  • Поддержка бесперебойной работы СКУД, IP/аналогового видеонаблюдения и AV-систем объекта
  • Обслуживание 46 рабочих мест (десктопы, ноутбуки, моноблоки, мини-ПК)
  • Администрирование ПО для шифрованной связи и электронной подписи для compliance-процессов
  • Техническая закупка в рамках регламентов госсектора
Ноя 2021 — Фев 2024

Ведущий системный администратор поддержки

Wildberries LLC — Санкт-Петербург

  • Развёртывание и настройка систем видеонаблюдения, сканеров и принтеров в мультиплощадочной розничной сети
  • Администрирование Windows/Linux систем и сетевых дисков в распределённых локациях
  • Настройка и поддержка сетевого оборудования на точках выдачи
  • Организация сетевой инфраструктуры и обслуживание периферии для розничных операций
Авг 2019 — Ноя 2020

Тимлид отдела разработки 3D-персонажей

Magic Hazard Studio — Санкт-Петербург

  • Руководство командой из 2 человек в производстве персонажей для игровых проектов студии
  • Разработка дизайнов персонажей, повысивших вовлечённость и просмотры платформы
Янв 2017 — Май 2018

Наладчик станков с ЧПУ и манипуляторов

ПАО «КАМАЗ» — Набережные Челны

  • Контроль работы ЧПУ-станков в полном цикле металлообработки
  • Диагностика и исправление ошибок G-кода по технической документации
Ноя 2014 — Июн 2015

Наладчик ЧПУ (стажировка)

АО «ПТФК ЗТЭО» — Набережные Челны

  • Участие в сборке электрооборудования и электродвигателей

ОБРАЗОВАНИЕ И СЕРТИФИКАТЫ

Квалификация.

Набережночелнинский политехнический колледж

Информационные технологии и машиностроение — Диплом специалиста, 2017. Квалификация: наладчик станков с ЧПУ и манипуляторов

ОБСУДИМ ВАШ ПРОЕКТ УДАЛЁННО

Работаю с бизнесом любого размера и региона — разовые задачи, проектная работа или постоянное сопровождение.