Роли · Infrastructure Engineer · Principal

Что должен уметь Principal }

43 ключевых навыков, всего 60. Ожидания по каждому навыку и что меняется на следующем уровне.

На этой странице — что ожидается от Principal }, навык за навыком. Ключевые навыки оценивают руководитель и коллеги в цикле ревью; остальные учитываются только в самооценке. Основные области: Основы программирования, Backend Development, Базы данных.

43ключевых навыков
17дополнительных навыков
10областей
100%на уровне Продвинутый или Эксперт
Оценить себя как Principal Полная матрица роли

Ключевые навыки для Principal

Сгруппированы по областям. Метка справа — ожидаемая глубина: Осведомлённость, Применение, Продвинутый или Эксперт.

Основы программирования · 4

Определяет стратегию алгоритмической эффективности для всей платформенной инфраструктуры: алгоритмы балансировки нагрузки между зонами доступности, оптимальное bin-packing при размещении подов, маршрутизация трафика в service mesh. Принимает архитектурные решения по оптимизации scheduler-логики и автоскейлинга на масштабах тысяч нод.

Архитектурно проектирует асинхронные процессы платформы: event-driven автоскейлинг по метрикам, параллельные pipeline-ы провизионирования инфраструктуры, конкурентная обработка webhook-событий от AWS/GCP. Определяет стратегию graceful degradation и circuit breaker для распределённых инфраструктурных операций.

Формирует культуру качества IaC на уровне компании: стандарты Terraform-модулей, шаблоны Ansible-коллекций, архетипы Helm-чартов. Определяет метрики технического долга инфраструктуры, стратегию рефакторинга legacy-конфигураций и fitness-функции для контроля эволюции платформенного кода.

Проектирует модели данных для CMDB и service catalog на уровне организации: графы топологии сети, деревья зависимостей микросервисов, иерархии облачных ресурсов. Определяет структуры state-файлов Terraform и metadata-схемы для управления тысячами инфраструктурных объектов в мульти-облачной среде.

Backend Development · 3

Apache Kafka Эксперт

Определяет стратегию event-streaming инфраструктуры на уровне компании: выбор между Kafka, Pulsar, Redpanda, мульти-регион репликация, capacity planning. Проектирует архитектуру отказоустойчивых кластеров, DR-сценарии для messaging-инфраструктуры и стандарты мониторинга для десятков кластеров.

Python Web Frameworks Эксперт

Определяет стратегию внутренних Developer Platform API и порталов: архитектура IDP (Internal Developer Platform) на Python, API-gateway для инфраструктурных операций, интеграция с service catalog. Принимает решения по технологическому стеку платформенных сервисов для всей организации.

Redis Эксперт

Определяет стратегию кэширующей инфраструктуры организации: выбор между managed Redis (ElastiCache, MemoryDB) и self-hosted, проектирование мульти-регион репликации. Планирует capacity и стоимость Redis-инфраструктуры, принимает решения по архитектуре кэширования для сотен сервисов.

Базы данных · 3

Формирует стратегию репликации данных для всей инфраструктуры: мульти-регион async/sync репликация, logical replication для миграций между версиями, CDC-pipeline-ы для аналитики. Определяет стандарты consistency и lag tolerance для различных сервисов, проектирует архитектуру active-active БД кластеров.

Определяет стратегию бэкапирования и восстановления баз данных на уровне организации: RPO/RTO для различных классов данных, мульти-регион хранение бэкапов, автоматическое тестирование восстановления. Проектирует cross-cloud DR-архитектуру и принимает решения по стоимости хранения vs скорости recovery.

PostgreSQL Эксперт

Определяет стратегию PostgreSQL-инфраструктуры организации: выбор между self-hosted Patroni, managed RDS и Aurora, проектирование мульти-регион архитектуры. Планирует миграцию между major-версиями, принимает решения по шардингу (Citus) и горизонтальному масштабированию для петабайтных объёмов данных.

API и интеграции · 1

REST API Design Эксперт

Проектирует API-стратегию Internal Developer Platform: унифицированный API-слой над multi-cloud инфраструктурой, стандарты интеграции между платформенными сервисами, API для программного управления всей инфраструктурой. Определяет archetype-ы API для IaC-операций и политики deprecation для платформенных API.

Облако и инфраструктура · 17

Определяет стратегию балансировки нагрузки на уровне организации: архитектура L4/L7 балансировки, Global Server Load Balancing между регионами, выбор между облачными ALB/NLB и self-hosted HAProxy/Envoy. Проектирует стандарты health check, graceful draining и circuit breaking для критических сервисов.

Основы сетей Эксперт

Формирует сетевую стратегию организации: архитектура глобальной сети с множеством регионов и облаков, backbone-дизайн, стратегия IPv6-миграции. Принимает решения по SD-WAN, SASE-архитектуре и zero-trust networking, определяет roadmap для network automation через intent-based подходы.

Формирует стратегию supply chain security для контейнеров на уровне компании: SLSA-compliance, Sigstore для подписи и верификации, интеграция с NIST/NVD базами. Определяет архитектуру zero-trust для контейнерных workload-ов и стандарты compliance (SOC2, PCI DSS) для контейнерной инфраструктуры.

Ansible Эксперт

Формирует стратегию автоматизации инфраструктуры организации с Ansible для гибридного и мультиоблачного управления конфигурацией корпоративного масштаба. Двигает инновации в автоматизации инфраструктуры — event-driven реагирование инфраструктуры, self-healing паттерны с ansible-rulebook и интеграцию с современными подходами платформенной инженерии. Влияет на сообщество автоматизации инфраструктуры через разработку Ansible collections, upstream-контрибуции и thought leadership по управлению конфигурацией масштаба дата-центров.

AWS Эксперт

Формирует облачную стратегию организации на AWS: multi-account архитектура для сотен аккаунтов, FinOps-практики для оптимизации миллионных бюджетов, Enterprise Support и TAM-взаимодействие. Принимает решения по AWS vs multi-cloud, проектирует DR-стратегию cross-region и определяет roadmap adoption новых AWS-сервисов.

CDN и Edge Computing Эксперт

Определяет стратегию CDN и edge-инфраструктуры для организации: выбор между CloudFront, Cloudflare, Fastly, архитектура multi-CDN с failover. Проектирует edge computing стратегию (Cloudflare Workers, Lambda@Edge), определяет стандарты кэширования и purge-политики для глобальной доставки контента.

Crossplane Эксперт

Формирует стратегию Crossplane как control plane для инфраструктуры: проектирование Composite Resource Definitions (XRD) для абстракции облачных ресурсов, архитектура provider-конфигураций для multi-cloud. Определяет подход к Kubernetes-native IaC vs Terraform, стандарты composition-шаблонов и интеграцию с внутренним developer portal.

Docker Эксперт

Формирует стратегию контейнерной платформы: выбор container runtime (Docker, containerd, CRI-O), архитектура multi-tenant registry, стандарты supply chain security через Sigstore/Cosign. Определяет roadmap миграции с Docker на альтернативные runtime, проектирует secure build pipeline для всех команд разработки.

Envoy Proxy Эксперт

Определяет стратегию использования Envoy как универсального data plane для организации: архитектура sidecar и gateway деплоя, интеграция с xDS control plane, разработка custom WASM-фильтров. Проектирует стандарты observability через Envoy access logs и трейсинг, принимает решения по Envoy vs nginx vs HAProxy.

Helm Эксперт

Определяет стратегию пакетирования Kubernetes-приложений для организации: архитектура library charts, стандарты шаблонизации, управление umbrella charts для сложных систем. Проектирует инфраструктуру chart repository с OCI-поддержкой, определяет процессы версионирования и автоматического тестирования Helm-чартов через ct и helm-unittest.

Istio Service Mesh Эксперт

Формирует стратегию service mesh на уровне компании: выбор между Istio, Linkerd и Cilium mesh, архитектура multi-cluster mesh с east-west gateway. Определяет стандарты mTLS-коммуникации, traffic management через VirtualService/DestinationRule и проектирует observability-стек поверх mesh telemetry данных.

Kubernetes Advanced Эксперт

Определяет архитектуру продвинутых Kubernetes-паттернов для организации: custom operators с controller-runtime, CRD-дизайн для внутренних абстракций, multi-cluster federation через Liqo или Admiralty. Проектирует стратегию расширения Kubernetes через admission webhooks, scheduler extenders и custom CNI-плагины.

Kubernetes Core Эксперт

Формирует стратегию Kubernetes-платформы компании: выбор между managed (EKS, GKE, AKS) и self-hosted, проектирование multi-cluster архитектуры с федерацией. Определяет roadmap миграции workload-ов, стандарты для edge/IoT кластеров, стратегию cost optimization и FinOps для контейнерной инфраструктуры.

Pulumi Эксперт

Определяет стратегию использования Pulumi в мульти-облачной инфраструктуре: выбор языка (TypeScript, Python, Go) для IaC, архитектура shared-компонентов и policy-as-code через CrossGuard. Проектирует интеграцию Pulumi с CI/CD, стандарты state management и принимает решения о Pulumi vs Terraform для различных use case.

Serverless Functions Эксперт

Определяет стратегию serverless-инфраструктуры организации: выбор между AWS Lambda, Cloud Functions, Knative для внутренних платформ. Проектирует архитектуру event-driven автоматизации инфраструктуры через serverless-функции, определяет стандарты cold start оптимизации и cost boundaries для serverless workload-ов.

Terraform Эксперт

Формирует IaC-стратегию организации: архитектура Terraform-платформы для сотен модулей и десятков команд, стандарты provider-версионирования, мульти-cloud абстракции. Принимает решения по миграции между версиями Terraform, определяет roadmap перехода на OpenTofu и проектирует self-service IaC для разработчиков.

Формирует стратегию VPN-инфраструктуры организации: site-to-site VPN для гибридного облака, client VPN для удалённого доступа, WireGuard vs IPSec vs OpenVPN. Проектирует zero-trust альтернативы VPN через BeyondCorp-подход, определяет архитектуру network access для мульти-облачных и on-premise сред.

Безопасность · 5

Формирует стратегию облачной безопасности компании: архитектура Security Operations Center для cloud, compliance framework (SOC2, ISO27001, PCI DSS), vendor risk management. Определяет roadmap для CNAPP, zero-trust архитектуры и cloud-native SIEM, координирует работу с аудиторами и регуляторами.

Формирует стратегию Kubernetes security на уровне компании: архитектура zero-trust внутри кластеров через service mesh mTLS, compliance framework (CIS, NSA hardening guide), multi-tenant isolation. Определяет roadmap для confidential computing, eBPF-based security и проектирует security posture management для десятков кластеров.

Формирует стратегию сетевой безопасности компании: архитектура SASE/SSE, zero-trust network access вместо традиционного VPN, eBPF-based observability для security. Определяет roadmap для network automation с security-first подходом, координирует с SOC процессы incident response для сетевых инцидентов и проектирует DR-сценарии.

Формирует стратегию application security на инфраструктурном уровне для всей организации: архитектура defense-in-depth, стандарты WAF-as-code через Terraform, интеграция с bug bounty программой. Определяет roadmap внедрения RASP и runtime protection, координирует с AppSec-командой единый подход к OWASP-защите.

Secrets Management Эксперт

Формирует стратегию secrets management на уровне компании: архитектура Vault Enterprise с namespace isolation, cross-region replication, compliance с SOC2/PCI. Определяет roadmap zero-trust secrets (SPIFFE/SPIRE), стандарты для ephemeral credentials и принимает решения по Vault vs cloud-native secret managers.

AI-ассистированная разработка · 1

GitHub Copilot Эксперт

Формирует стратегию AI-assisted Infrastructure Engineering: оценка Copilot Enterprise vs альтернатив для IaC, интеграция AI в platform engineering workflow-ы, custom AI-модели для генерации infrastructure patterns. Определяет governance для AI-сгенерированного кода в regulated environments и измеряет ROI от AI-инструментов.

Архитектура и проектирование · 2

Capacity Planning Эксперт

Формирует стратегию capacity management на уровне компании: долгосрочное планирование инфраструктурных инвестиций, модели TCO для cloud vs on-premise, FinOps-практики для оптимизации расходов. Определяет подход к predictive scaling, переговаривает enterprise-контракты с облачными провайдерами и планирует capacity для 3-5 летнего горизонта.

Disaster Recovery Design Эксперт

Формирует стратегию Business Continuity и Disaster Recovery для компании: архитектура active-active multi-region, DR для мульти-облачных сред, compliance с regulatory DR requirements. Определяет инвестиции в DR-инфраструктуру, проектирует сценарии полной потери региона и координирует DR-стратегию с руководством компании.

Observability и мониторинг · 4

Формирует стратегию observability через логи на уровне компании: выбор платформы (ELK vs Loki vs Datadog), архитектура для петабайтных объёмов логов, compliance-требования к хранению. Определяет roadmap для AI-driven log analysis, стандарты audit logging для security и cost optimization для logging-инфраструктуры.

OpenTelemetry Эксперт

Формирует стратегию unified observability через OpenTelemetry: архитектура vendor-agnostic observability pipeline, миграция с проприетарных агентов на OTel, стандарты для custom instrumentation. Определяет roadmap для OTel-based eBPF observability, cost-модели для telemetry data и governance для observability-платформы.

Prometheus и Grafana Эксперт

Формирует стратегию метрик и мониторинга на уровне компании: архитектура для миллионов time-series (Mimir, Victoria Metrics), multi-region observability, FinOps для мониторинг-стека. Определяет roadmap для unified observability platform, стандарты custom metrics для бизнес-наблюдаемости и cost-модели для мониторинг-инфраструктуры.

SLI / SLO / SLA Эксперт

Формирует стратегию SLO-driven инфраструктуры для компании: framework для определения бизнес-критичных SLI, стратегия SLA для внешних и внутренних клиентов, интеграция SLO с FinOps. Определяет подход к SLO для emerging technologies (AI/ML inference, edge), стандарты reporting для C-level и корреляцию SLO с бизнес-метриками.

Контроль версий и коллаборация · 3

Формирует стратегию knowledge management для инфраструктуры компании: архитектура Internal Developer Portal с автогенерированной документацией, integration Backstage с IaC-репозиториями. Определяет стандарты technical writing для infrastructure, roadmap для AI-assisted documentation и метрики documentation coverage для compliance.

Code Review Эксперт

Формирует культуру code review для инфраструктуры на уровне организации: стандарты review для разных классов изменений (Tier 1 — network core, Tier 4 — dev environment), интеграция с change management. Определяет архитектуру automated governance через policy-as-code, метрики review-процесса и подход к peer review для Principal-уровня.

Git Advanced Эксперт

Формирует стратегию version control для всей инфраструктуры компании: архитектура Git-платформы (GitHub Enterprise, GitLab), стандарты для тысяч IaC-репозиториев, inner source модель для Terraform-модулей. Определяет governance для GitOps delivery, compliance audit trail через git history и интеграцию с change management процессами.

Дополнительные навыки

Команда их не оценивает, но они входят в самооценку и план развития.

Документирование APIИндексирование БДИнтеграционное тестированиеМногопоточное программированиеОсновы System DesignПаттерны проектированияПрактики безопасного кодаПринципы ООП и SOLIDТипобезопасность и системы типовChaos EngineeringChatGPT / ClaudeCursor IDEGitHub Actions / GitLab CIGitOps практикиGraphQL DesignPrompt Engineering для кодаUnit-тестирование
Прогоните это со всей командой
Самооценка плюс оценка руководителя и коллег по одной матрице, зоны роста и готовность к следующему уровню для каждого инженера. Team Pro бесплатно 14 дней; личные инструменты бесплатны всегда.
Попробовать с командой (14 дней бесплатно) Отправить тимлиду

} в открытой матрице компетенций: 60 навыков на 5 уровнях. Матрица бесплатна для специалистов и останется бесплатной.