Применяет алгоритмическое мышление к облачной инфраструктуре: алгоритмы планирования ресурсов для оптимизации затрат, алгоритмы автомасштабирования на основе предсказания спроса, алгоритмы балансировки нагрузки между зонами доступности. Проектирует эффективные алгоритмы provisioning инфраструктуры, минимизирующие время деплоя и blast radius.
Роли · Cloud Engineer · Senior
Что должен уметь Senior }
44 ключевых навыков, всего 59. Ожидания по каждому навыку и что меняется на следующем уровне.
На этой странице — что ожидается от Senior }, навык за навыком. Ключевые навыки оценивают руководитель и коллеги в цикле ревью; остальные учитываются только в самооценке. Основные области: Основы программирования, Backend Development, Облако и инфраструктура.
Ключевые навыки для Senior
Сгруппированы по областям. Метка справа — ожидаемая глубина: Осведомлённость, Применение, Продвинутый или Эксперт.
Основы программирования · 3
Проектирует стандарты качества кода для облачной инфраструктуры: структура Terraform-модулей, лучшие практики CloudFormation, линтинг IaC (tflint, checkov). Рефакторит монолитные описания инфраструктуры в переиспользуемые версионированные модули. Устанавливает практики ревью для security compliance и оптимизации затрат в IaC.
Выбирает оптимальные структуры данных для облачной инфраструктуры: структуры state-файлов в Terraform для эффективных циклов plan/apply, графы зависимостей ресурсов для порядка provisioning, таксономии тегов для организации ресурсов. Оптимизирует модели данных инфраструктуры для мультирегиональной консистентности. Проектирует эффективные структуры конфигурации для масштабируемого управления облачными ресурсами.
Backend Development · 1
Проектирует S3-архитектуры хранения с lifecycle-политиками, кросс-региональной репликацией и intelligent tiering. Реализует bucket policies и access points для мульти-аккаунтных сред. Менторит по оптимизации затрат.
Облако и инфраструктура · 18
Проектирует инфраструктурные решения с Балансировка нагрузки. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Проектирует enterprise-сетевую архитектуру: hub-and-spoke топология через Transit Gateway, shared VPC, PrivateLink для inter-service коммуникации. Внедряет network firewall, traffic mirroring для анализа, IPv6 dual-stack. Оптимизирует latency и стоимость data transfer.
Проектирует инфраструктурные решения с Сканирование безопасности контейнеров. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Проектирует архитектуру автоматизации Ansible для корпоративной облачной инфраструктуры с мультиоблачной поддержкой, шифрованным управлением секретами через Ansible Vault и интеграцией CI/CD для пайплайнов infrastructure-as-code. Внедряет продвинутые паттерны — кастомные модули для облачно-специфичных операций, workflow Ansible Tower/AWX для сложных последовательностей провижининга и идемпотентные playbooks обнаружения дрифта. Оптимизирует производительность выполнения Ansible для крупных облачных estate через настройку параллелизма, кэширование фактов и стратегии пулинга соединений.
Проектирует сложные AWS-архитектуры: multi-account стратегия (AWS Organizations, Control Tower), landing zones, cross-account access. Оптимизирует стоимость через Reserved Instances, Savings Plans, Spot Fleet. Внедряет Well-Architected Framework и проводит архитектурные ревью.
Проектирует инфраструктурные решения с CDN и Edge Computing. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Проектирует стратегию контейнеризации для облачных сервисов: стандартизированные base images, build pipeline с кэшированием в CI, runtime-конфигурация через environment variables и secrets. Оптимизирует cold start для serverless containers (Fargate, Cloud Run).
Проектирует инфраструктурные решения с Google Cloud Platform. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Проектирует инфраструктурные решения с Helm. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Проектирует инфраструктурные решения с Kubernetes Advanced. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Проектирует Kubernetes-кластеры для production: выбор между managed (EKS/GKE/AKS) и self-managed, namespace strategy, quota management. Настраивает cluster autoscaler, spot/preemptible instances, node groups. Внедряет GitOps-подход к управлению ресурсами.
Проектирует инфраструктурные решения с Microsoft Azure. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Проектирует инфраструктурные решения с Pulumi. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Проектирует инфраструктурные решения с Serverless Containers. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Проектирует инфраструктурные решения с Serverless Functions. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Проектирует модульную архитектуру Terraform: переиспользуемые модули для VPC, EKS, RDS, remote state с locking, workspaces для мульти-окружений. Внедряет Terragrunt для DRY-конфигураций и автоматизирует plan/apply через CI/CD с review-процессом.
Проектирует инфраструктурные решения с VPN и сетевая изоляция. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Проектирует инфраструктурные решения с Yandex Cloud. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
DevOps и CI/CD · 4
Проектирует архитектуру ArgoCD для управления мультикластерной облачной инфраструктурой с ApplicationSets и генераторами кластеров. Внедряет продвинутые паттерны GitOps, включая интеграцию progressive delivery, алертинг обнаружения дрифта и управление секретами с Sealed Secrets или SOPS. Оптимизирует производительность ArgoCD для крупномасштабных облачных деплоев со стратегиями отслеживания ресурсов и кэширования.
Проектирует CI/CD архитектуру с Blue/Green Deployment. Оптимизирует скорость и надёжность пайплайнов. Внедряет progressive delivery.
Проектирует CI/CD архитектуру с Canary Deployment. Оптимизирует скорость и надёжность пайплайнов. Внедряет progressive delivery.
Разрабатывает reusable workflows и composite actions для инфраструктурных пайплайнов: стандартизированный IaC pipeline (validate→plan→approve→apply), автоматическое обновление модулей, drift detection по расписанию. Интегрирует security scanning (tfsec, checkov) и cost estimation.
Безопасность · 3
Проектирует security architecture: централизованный security account, cross-account CloudTrail и Config aggregation, automated remediation. Внедряет infrastructure security scanning в CI/CD, compliance-as-code через AWS Config Conformance Packs. Проводит security review архитектурных решений.
Проектирует security архитектуру приложения. Проводит threat modeling (STRIDE). Внедряет security testing в CI (SAST/DAST). Проектирует secure defaults. Ведёт vulnerability management process. Обучает команду безопасной разработке.
Проектирует архитектуру управления секретами: Vault кластер в HA-конфигурации, auto-unseal через KMS, audit logging. Внедряет secret rotation для database credentials и API keys. Интегрирует с Terraform через Vault provider и External Secrets Operator в Kubernetes.
AI-ассистированная разработка · 1
Интегрирует AI-ассистентов в инфраструктурные workflows: генерация policy-as-code, автоматизация документирования архитектурных решений, scaffolding новых модулей. Обучает команду эффективному промптингу для cloud-специфичных задач и устанавливает guidelines по использованию.
Архитектура и проектирование · 4
Проектирует сложные распределённые системы в облаке: saga pattern для distributed transactions, CQRS с DynamoDB Streams/Change Data Capture, multi-tenant architecture. Документирует архитектурные решения через ADR и проводит system design review.
Проектирует архитектуру планирования ёмкости для мультиоблачных сред. Внедряет предиктивное масштабирование с ML-прогнозированием, стратегии оптимизации стоимости и управление зарезервированной ёмкостью. Принимает ADR-решения по паттернам масштабирования и аллокации ресурсов.
Проектирует DR-архитектуру для мультиоблачных сред: pilot light, warm standby и multi-site active-active паттерны. Внедряет chaos engineering для валидации DR. Принимает ADR-решения по компромиссам RPO/RTO и оптимизации стоимости устойчивости.
Проектирует высоконагруженные облачные системы: multi-region deployments, global database (Aurora Global, Spanner), CDN для снижения latency. Оптимизирует throughput через connection pooling, read replicas, event-driven architectures. Внедряет load testing и chaos engineering.
Observability и мониторинг · 6
Проектирует стандарт структурированного логирования для облачной платформы: unified schema для Lambda/ECS/EKS, correlation через X-Ray trace ID, enrichment с cloud context (region, AZ, instance type). Автоматизирует compliance — PII masking, data classification в логах.
Проектирует on-call процессы для cloud-команды: alert routing по сервисам и severity, runbooks для типовых инцидентов (disk full, OOM, AZ failure), post-incident review process. Оптимизирует alert noise — дедупликация, suppression rules, actionable alerts. Снижает toil через автоматизацию.
Проектирует logging-архитектуру для облачной платформы: multi-account log aggregation, cross-region replication, retention policies с lifecycle management. Оптимизирует стоимость — hot/warm/cold tiers, sampling, log levels management. Внедряет structured logging стандарты.
Проектирует distributed tracing архитектуру: OTEL Collector pipeline с processors (sampling, filtering, enrichment), Tail-based sampling для оптимизации стоимости. Интегрирует traces с logs и metrics через корреляцию. Внедряет custom instrumentation для cloud SDK вызовов.
Проектирует observability stack: Thanos/Cortex для long-term storage и multi-cluster aggregation, Grafana Mimir для масштабируемого хранения метрик. Оптимизирует cardinality, retention, recording rules. Внедряет Prometheus Operator для GitOps-управления мониторингом в Kubernetes.
Проектирует SLO framework для облачной платформы: composite SLOs для distributed systems, dependency-aware SLOs, SLO-based deployment gates. Внедряет error budget policies — automated rollback при исчерпании бюджета, feature freeze процессы. Интегрирует SLO с incident management.
Контроль версий и коллаборация · 3
Проектирует documentation-as-code для облачной платформы: автогенерация архитектурных диаграмм из Terraform state, self-documenting modules с examples, automated docs pipeline в CI. Внедряет Backstage/internal developer portal с актуальной документацией по инфраструктуре.
Проводит глубокий архитектурный review инфраструктурных изменений: оценивает blast radius, cross-service impact, compliance implications. Ревьюит модульную структуру, state management, security posture. Менторит коллег через review и устанавливает стандарты качества IaC-кода.
Проектирует Git-workflow для инфраструктурных репозиториев: monorepo vs polyrepo для Terraform-модулей, branching strategy для мульти-окружений, automated changelog generation. Внедряет conventional commits, semantic versioning для IaC-модулей и CODEOWNERS для review.
Документация · 1
Проектирует системный подход к runbooks: стандартизированный формат, integration с incident management (PagerDuty), automated runbooks через SSM Automation/Rundeck. Внедряет executable runbooks — markdown с встроенными скриптами. Проводит регулярные gamedays для валидации runbooks.
Дополнительные навыки
Команда их не оценивает, но они входят в самооценку и план развития.
Что меняется на Lead
58 навыков получают более высокое ожидание или становятся ключевыми при переходе с Senior на Lead. Сначала самые большие скачки.
- Алгоритмы и сложность: Продвинутый → Эксперт
- Балансировка нагрузки: Продвинутый → Эксперт
- Безопасность облачной инфраструктуры: Продвинутый → Эксперт
- Документация как код: Продвинутый → Эксперт
- Качество кода и рефакторинг: Продвинутый → Эксперт
- Основы сетей: Продвинутый → Эксперт
- Основы System Design: Продвинутый → Эксперт
- Сканирование безопасности контейнеров: Продвинутый → Эксперт
- Структурированное логирование: Продвинутый → Эксперт
- Структуры данных: Продвинутый → Эксперт
} в открытой матрице компетенций: 59 навыков на 5 уровнях. Матрица бесплатна для специалистов и останется бесплатной.