Роли · Cloud Engineer · Senior

Что должен уметь Senior }

44 ключевых навыков, всего 59. Ожидания по каждому навыку и что меняется на следующем уровне.

На этой странице — что ожидается от Senior }, навык за навыком. Ключевые навыки оценивают руководитель и коллеги в цикле ревью; остальные учитываются только в самооценке. Основные области: Основы программирования, Backend Development, Облако и инфраструктура.

44ключевых навыков
15дополнительных навыков
10областей
100%на уровне Продвинутый или Эксперт
Оценить себя как Senior Полная матрица роли

Ключевые навыки для Senior

Сгруппированы по областям. Метка справа — ожидаемая глубина: Осведомлённость, Применение, Продвинутый или Эксперт.

Основы программирования · 3

Применяет алгоритмическое мышление к облачной инфраструктуре: алгоритмы планирования ресурсов для оптимизации затрат, алгоритмы автомасштабирования на основе предсказания спроса, алгоритмы балансировки нагрузки между зонами доступности. Проектирует эффективные алгоритмы provisioning инфраструктуры, минимизирующие время деплоя и blast radius.

Проектирует стандарты качества кода для облачной инфраструктуры: структура Terraform-модулей, лучшие практики CloudFormation, линтинг IaC (tflint, checkov). Рефакторит монолитные описания инфраструктуры в переиспользуемые версионированные модули. Устанавливает практики ревью для security compliance и оптимизации затрат в IaC.

Структуры данных Продвинутый

Выбирает оптимальные структуры данных для облачной инфраструктуры: структуры state-файлов в Terraform для эффективных циклов plan/apply, графы зависимостей ресурсов для порядка provisioning, таксономии тегов для организации ресурсов. Оптимизирует модели данных инфраструктуры для мультирегиональной консистентности. Проектирует эффективные структуры конфигурации для масштабируемого управления облачными ресурсами.

Backend Development · 1

S3 / Object Storage Продвинутый

Проектирует S3-архитектуры хранения с lifecycle-политиками, кросс-региональной репликацией и intelligent tiering. Реализует bucket policies и access points для мульти-аккаунтных сред. Менторит по оптимизации затрат.

Облако и инфраструктура · 18

Проектирует инфраструктурные решения с Балансировка нагрузки. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.

Основы сетей Продвинутый

Проектирует enterprise-сетевую архитектуру: hub-and-spoke топология через Transit Gateway, shared VPC, PrivateLink для inter-service коммуникации. Внедряет network firewall, traffic mirroring для анализа, IPv6 dual-stack. Оптимизирует latency и стоимость data transfer.

Проектирует инфраструктурные решения с Сканирование безопасности контейнеров. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.

Ansible Продвинутый

Проектирует архитектуру автоматизации Ansible для корпоративной облачной инфраструктуры с мультиоблачной поддержкой, шифрованным управлением секретами через Ansible Vault и интеграцией CI/CD для пайплайнов infrastructure-as-code. Внедряет продвинутые паттерны — кастомные модули для облачно-специфичных операций, workflow Ansible Tower/AWX для сложных последовательностей провижининга и идемпотентные playbooks обнаружения дрифта. Оптимизирует производительность выполнения Ansible для крупных облачных estate через настройку параллелизма, кэширование фактов и стратегии пулинга соединений.

AWS Продвинутый

Проектирует сложные AWS-архитектуры: multi-account стратегия (AWS Organizations, Control Tower), landing zones, cross-account access. Оптимизирует стоимость через Reserved Instances, Savings Plans, Spot Fleet. Внедряет Well-Architected Framework и проводит архитектурные ревью.

CDN и Edge Computing Продвинутый

Проектирует инфраструктурные решения с CDN и Edge Computing. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.

Docker Продвинутый

Проектирует стратегию контейнеризации для облачных сервисов: стандартизированные base images, build pipeline с кэшированием в CI, runtime-конфигурация через environment variables и secrets. Оптимизирует cold start для serverless containers (Fargate, Cloud Run).

Google Cloud Platform Продвинутый

Проектирует инфраструктурные решения с Google Cloud Platform. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.

Helm Продвинутый

Проектирует инфраструктурные решения с Helm. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.

Kubernetes Advanced Продвинутый

Проектирует инфраструктурные решения с Kubernetes Advanced. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.

Kubernetes Core Продвинутый

Проектирует Kubernetes-кластеры для production: выбор между managed (EKS/GKE/AKS) и self-managed, namespace strategy, quota management. Настраивает cluster autoscaler, spot/preemptible instances, node groups. Внедряет GitOps-подход к управлению ресурсами.

Microsoft Azure Продвинутый

Проектирует инфраструктурные решения с Microsoft Azure. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.

Pulumi Продвинутый

Проектирует инфраструктурные решения с Pulumi. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.

Serverless Containers Продвинутый

Проектирует инфраструктурные решения с Serverless Containers. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.

Serverless Functions Продвинутый

Проектирует инфраструктурные решения с Serverless Functions. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.

Terraform Продвинутый

Проектирует модульную архитектуру Terraform: переиспользуемые модули для VPC, EKS, RDS, remote state с locking, workspaces для мульти-окружений. Внедряет Terragrunt для DRY-конфигураций и автоматизирует plan/apply через CI/CD с review-процессом.

Проектирует инфраструктурные решения с VPN и сетевая изоляция. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.

Yandex Cloud Продвинутый

Проектирует инфраструктурные решения с Yandex Cloud. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.

DevOps и CI/CD · 4

ArgoCD Продвинутый

Проектирует архитектуру ArgoCD для управления мультикластерной облачной инфраструктурой с ApplicationSets и генераторами кластеров. Внедряет продвинутые паттерны GitOps, включая интеграцию progressive delivery, алертинг обнаружения дрифта и управление секретами с Sealed Secrets или SOPS. Оптимизирует производительность ArgoCD для крупномасштабных облачных деплоев со стратегиями отслеживания ресурсов и кэширования.

Blue/Green Deployment Продвинутый

Проектирует CI/CD архитектуру с Blue/Green Deployment. Оптимизирует скорость и надёжность пайплайнов. Внедряет progressive delivery.

Canary Deployment Продвинутый

Проектирует CI/CD архитектуру с Canary Deployment. Оптимизирует скорость и надёжность пайплайнов. Внедряет progressive delivery.

GitHub Actions / GitLab CI Продвинутый

Разрабатывает reusable workflows и composite actions для инфраструктурных пайплайнов: стандартизированный IaC pipeline (validate→plan→approve→apply), автоматическое обновление модулей, drift detection по расписанию. Интегрирует security scanning (tfsec, checkov) и cost estimation.

Безопасность · 3

Проектирует security architecture: централизованный security account, cross-account CloudTrail и Config aggregation, automated remediation. Внедряет infrastructure security scanning в CI/CD, compliance-as-code через AWS Config Conformance Packs. Проводит security review архитектурных решений.

Проектирует security архитектуру приложения. Проводит threat modeling (STRIDE). Внедряет security testing в CI (SAST/DAST). Проектирует secure defaults. Ведёт vulnerability management process. Обучает команду безопасной разработке.

Secrets Management Продвинутый

Проектирует архитектуру управления секретами: Vault кластер в HA-конфигурации, auto-unseal через KMS, audit logging. Внедряет secret rotation для database credentials и API keys. Интегрирует с Terraform через Vault provider и External Secrets Operator в Kubernetes.

AI-ассистированная разработка · 1

GitHub Copilot Продвинутый

Интегрирует AI-ассистентов в инфраструктурные workflows: генерация policy-as-code, автоматизация документирования архитектурных решений, scaffolding новых модулей. Обучает команду эффективному промптингу для cloud-специфичных задач и устанавливает guidelines по использованию.

Архитектура и проектирование · 4

Основы System Design Продвинутый

Проектирует сложные распределённые системы в облаке: saga pattern для distributed transactions, CQRS с DynamoDB Streams/Change Data Capture, multi-tenant architecture. Документирует архитектурные решения через ADR и проводит system design review.

Capacity Planning Продвинутый

Проектирует архитектуру планирования ёмкости для мультиоблачных сред. Внедряет предиктивное масштабирование с ML-прогнозированием, стратегии оптимизации стоимости и управление зарезервированной ёмкостью. Принимает ADR-решения по паттернам масштабирования и аллокации ресурсов.

Disaster Recovery Design Продвинутый

Проектирует DR-архитектуру для мультиоблачных сред: pilot light, warm standby и multi-site active-active паттерны. Внедряет chaos engineering для валидации DR. Принимает ADR-решения по компромиссам RPO/RTO и оптимизации стоимости устойчивости.

Highload архитектура Продвинутый

Проектирует высоконагруженные облачные системы: multi-region deployments, global database (Aurora Global, Spanner), CDN для снижения latency. Оптимизирует throughput через connection pooling, read replicas, event-driven architectures. Внедряет load testing и chaos engineering.

Observability и мониторинг · 6

Проектирует стандарт структурированного логирования для облачной платформы: unified schema для Lambda/ECS/EKS, correlation через X-Ray trace ID, enrichment с cloud context (region, AZ, instance type). Автоматизирует compliance — PII masking, data classification в логах.

Проектирует on-call процессы для cloud-команды: alert routing по сервисам и severity, runbooks для типовых инцидентов (disk full, OOM, AZ failure), post-incident review process. Оптимизирует alert noise — дедупликация, suppression rules, actionable alerts. Снижает toil через автоматизацию.

ELK Stack Продвинутый

Проектирует logging-архитектуру для облачной платформы: multi-account log aggregation, cross-region replication, retention policies с lifecycle management. Оптимизирует стоимость — hot/warm/cold tiers, sampling, log levels management. Внедряет structured logging стандарты.

OpenTelemetry Продвинутый

Проектирует distributed tracing архитектуру: OTEL Collector pipeline с processors (sampling, filtering, enrichment), Tail-based sampling для оптимизации стоимости. Интегрирует traces с logs и metrics через корреляцию. Внедряет custom instrumentation для cloud SDK вызовов.

Prometheus и Grafana Продвинутый

Проектирует observability stack: Thanos/Cortex для long-term storage и multi-cluster aggregation, Grafana Mimir для масштабируемого хранения метрик. Оптимизирует cardinality, retention, recording rules. Внедряет Prometheus Operator для GitOps-управления мониторингом в Kubernetes.

SLI / SLO / SLA Продвинутый

Проектирует SLO framework для облачной платформы: composite SLOs для distributed systems, dependency-aware SLOs, SLO-based deployment gates. Внедряет error budget policies — automated rollback при исчерпании бюджета, feature freeze процессы. Интегрирует SLO с incident management.

Контроль версий и коллаборация · 3

Проектирует documentation-as-code для облачной платформы: автогенерация архитектурных диаграмм из Terraform state, self-documenting modules с examples, automated docs pipeline в CI. Внедряет Backstage/internal developer portal с актуальной документацией по инфраструктуре.

Code Review Продвинутый

Проводит глубокий архитектурный review инфраструктурных изменений: оценивает blast radius, cross-service impact, compliance implications. Ревьюит модульную структуру, state management, security posture. Менторит коллег через review и устанавливает стандарты качества IaC-кода.

Git Advanced Продвинутый

Проектирует Git-workflow для инфраструктурных репозиториев: monorepo vs polyrepo для Terraform-модулей, branching strategy для мульти-окружений, automated changelog generation. Внедряет conventional commits, semantic versioning для IaC-модулей и CODEOWNERS для review.

Документация · 1

Runbook и Playbook Writing Продвинутый

Проектирует системный подход к runbooks: стандартизированный формат, integration с incident management (PagerDuty), automated runbooks через SSM Automation/Rundeck. Внедряет executable runbooks — markdown с встроенными скриптами. Проводит регулярные gamedays для валидации runbooks.

Дополнительные навыки

Команда их не оценивает, но они входят в самооценку и план развития.

Асинхронное программированиеДокументирование APIИнтеграционное тестированиеМногопоточное программированиеПаттерны проектированияПрактики безопасного кодаПринципы ООП и SOLIDChatGPT / ClaudeCursor IDEGraphQL DesignPostgreSQLPrompt Engineering для кодаRedisREST API DesignUnit-тестирование

Что меняется на Lead

58 навыков получают более высокое ожидание или становятся ключевыми при переходе с Senior на Lead. Сначала самые большие скачки.

Страница Lead →
Прогоните это со всей командой
Самооценка плюс оценка руководителя и коллег по одной матрице, зоны роста и готовность к следующему уровню для каждого инженера. Team Pro бесплатно 14 дней; личные инструменты бесплатны всегда.
Попробовать с командой (14 дней бесплатно) Отправить тимлиду

} в открытой матрице компетенций: 59 навыков на 5 уровнях. Матрица бесплатна для специалистов и останется бесплатной.