Применяет алгоритмическое мышление к платформенной инженерии: алгоритмы rate limiting (token bucket, leaky bucket), алгоритмы service discovery для динамической инфраструктуры, алгоритмы контроля квот ресурсов. Проектирует эффективные алгоритмы маршрутизации и распределения нагрузки для мультитенантных платформенных сервисов.
Роли · Platform Engineer · Senior
Что должен уметь Senior }
47 ключевых навыков, всего 63. Ожидания по каждому навыку и что меняется на следующем уровне.
На этой странице — что ожидается от Senior }, навык за навыком. Ключевые навыки оценивают руководитель и коллеги в цикле ревью; остальные учитываются только в самооценке. Основные области: Основы программирования, Облако и инфраструктура, DevOps и CI/CD.
Ключевые навыки для Senior
Сгруппированы по областям. Метка справа — ожидаемая глубина: Осведомлённость, Применение, Продвинутый или Эксперт.
Основы программирования · 4
Проектирует стандарты качества кода для внутренних платформ разработки: архитектура CLI-инструментов, паттерны проектирования SDK, код self-service инфраструктуры. Рефакторит компоненты платформы для расширяемости и обратной совместимости. Устанавливает практики ревью для консистентности developer experience и стабильности API.
Обладает глубокой экспертизой в паттернах проектирования для платформенных систем: проектирует расширяемые архитектуры платформ с паттернами адаптер и стратегия, внедряет self-service паттерны для провизионирования инфраструктуры, оптимизирует использование паттернов для масштабируемости мультитенантных платформ. Менторит команду по архитектурным паттернам для внутренних платформ разработчиков.
Выбирает оптимальные структуры данных для внутренних компонентов платформы разработки: модели данных каталога сервисов, таблицы маршрутизации API gateway, структуры отслеживания квот ресурсов. Оптимизирует структуры конфигурационных данных для self-service provisioning в масштабе. Проектирует эффективные модели данных для сбора телеметрии платформы и агрегации метрик developer experience.
Облако и инфраструктура · 18
Разрабатывает архитектуру traffic management для IDP: multi-layer балансировка (DNS → GLB → ALB → service mesh). Внедряет circuit breaking и rate limiting на уровне платформы. Создаёт self-service load balancer provisioning через Terraform-модули для команд
Разрабатывает сетевую архитектуру IDP: multi-VPC стратегия, hybrid connectivity (VPN, Direct Connect). Внедряет eBPF-based networking для advanced observability и security. Проектирует DNS-стратегию для service discovery и multi-cluster communication
Проектирует комплексную стратегию container security для IDP: runtime scanning (Falco), admission policies (Kyverno/OPA). Внедряет image signing и verification (cosign + Sigstore). Создаёт централизованный dashboard уязвимостей с автоматическими алертами и SLA на исправление
Проектирует архитектуру автоматизации Ansible для внутренней платформы разработчика, покрывая управление жизненным циклом кластеров, деплой платформенных сервисов и процессы онбординга тенантов. Внедряет продвинутые паттерны — кастомные Ansible collections для платформенно-специфичных ресурсов, интеграцию Tower/AWX для self-service операций платформы и идемпотентные playbooks обновления платформы с возможностями отката. Оптимизирует автоматизацию платформы для надёжности через комплексное тестирование с Molecule, валидацию инфраструктуры и интеграцию с системами observability платформы.
Проектирует AWS-архитектуру для IDP: Landing Zone, Control Tower, Service Catalog для self-service. Внедряет AWS SSO и federation для платформенной аутентификации. Создаёт centralized networking (Transit Gateway, PrivateLink). Автоматизирует account vending через IaC
Проектирует edge-архитектуру для IDP: CDN как часть deployment pipeline, edge-side computing для personalization. Внедряет multi-CDN стратегию с intelligent routing. Создаёт self-service CDN-конфигурацию для команд через IaC-модули
Проектирует внутренние платформы разработки на основе Crossplane с абстрагированными XRD, скрывающими облачную сложность. Реализует Composition Functions для динамического шаблонирования ресурсов. Применяет политики OPA/Kyverno на Claims для гарантии соответствия требованиям.
Проектирует стратегию контейнеризации для внутренней платформы: стандарты образов, автоматический scanning уязвимостей, подписание образов (cosign/Notary). Внедряет BuildKit и кэширование на уровне CI для ускорения сборок. Определяет OCI-стандарты и runtime-политики для всей организации
Проектирует слой API-шлюза на базе Envoy с валидацией JWT, RBAC-фильтрами и rate limit по маршрутам. Оптимизирует пулинг соединений и настройку health check upstream для низколатентных микросервисов. Реализует Wasm-расширения для кастомной наблюдаемости и политик формирования трафика.
Проектирует инфраструктурные решения с Google Cloud Platform. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Проектирует библиотеку переиспользуемых Helm-чартов для IDP: базовые шаблоны микросервисов, стандартизированные values-схемы. Внедряет Helm в GitOps-пайплайн с ArgoCD. Создаёт chart testing framework и автоматическую валидацию (helm-unittest, ct lint) в CI
Проектирует самообслуживаемые абстракции платформы Istio для команд разработки. Реализует канареечные развёртывания и circuit breaker через политики трафика Istio. Укрепляет безопасность mesh строгими политиками mTLS и RBAC.
Разрабатывает Kubernetes-операторы для автоматизации IDP (Operator SDK/kubebuilder). Проектирует multi-tenant архитектуру с виртуальными кластерами (vCluster). Внедряет advanced networking (Cilium, eBPF). Создаёт admission webhooks для enforcement платформенных политик
Проектирует архитектуру Kubernetes-кластеров для IDP: control plane HA, etcd tuning, API server optimization. Внедряет GitOps-подход к управлению кластером. Создаёт стандартизированные pod templates и security contexts. Автоматизирует cluster provisioning через IaC
Проектирует платформенную инфраструктуру с Pulumi Automation API для self-service порталов и внутренних инструментов разработчиков. Создаёт переиспользуемые мультиязычные пакеты компонентов для registry. Реализует продвинутые паттерны: micro-stacks, drift detection и автоматизированные pipeline исправлений.
Проектирует инфраструктурные решения с Serverless Containers. Оптимизирует стоимость и производительность. Внедряет best practices и security hardening.
Проектирует serverless-архитектуру как часть IDP: event mesh для платформенных событий, step functions для оркестрации workflows. Создаёт фреймворк для типовых serverless-задач с шаблонами и CI/CD. Внедряет canary deployments и traffic shifting для Lambda
Проектирует модульную Terraform-архитектуру для IDP: internal module registry, composition patterns, dependency management. Внедряет policy-as-code (Sentinel/OPA) для валидации Terraform-планов. Создаёт self-service модули для команд с автоматическим provisioning через GitOps
DevOps и CI/CD · 8
Проектирует ArgoCD как control plane GitOps для внутренней платформы разработчика организации. Внедряет мультикластерную топологию ArgoCD с паттернами hub-spoke, контроллеры ApplicationSet для управления флотом и кастомные плагины для платформенно-специфичных типов ресурсов. Оптимизирует масштабируемость ArgoCD с шардированием контроллеров и эффективной настройкой reconciliation для сотен приложений.
Проектирует blue-green инфраструктуру для IDP: immutable environments через IaC, automated validation pipeline. Интегрирует blue-green с ArgoCD и service mesh для seamless switching. Создаёт self-service blue-green деплой для команд с автоматическим rollback по SLI
Проектирует canary-инфраструктуру для IDP: multi-metric analysis, header-based routing для internal canary. Интегрирует canary с observability stack (Prometheus metrics + custom analysis). Создаёт self-service canary конфигурацию с безопасными defaults для всех команд
Проектирует feature flag инфраструктуру как часть IDP: self-hosted решение (Unleash, Flagsmith), интеграция с CI/CD. Создаёт автоматический lifecycle management флагов. Внедряет feature flags для infrastructure rollout: canary config changes, gradual migration
Проектирует CI/CD-платформу на базе GitHub Actions для IDP: reusable workflow library, required workflows, environment protection rules. Внедряет OIDC-аутентификацию для безопасного деплоя. Создаёт self-service CI/CD для команд через template repositories и Backstage
Проектирует CI/CD-платформу на GitLab для IDP: CI/CD component catalog, compliance pipelines, security scanning integration. Создаёт golden pipeline templates для команд. Внедряет GitLab Releases и feature flags для controlled rollout через платформу
Проектирует enterprise GitOps платформу: реализует multi-cluster management через ArgoCD, настраивает hub-spoke topology для fleet management, проектирует self-service developer portal для GitOps. Интегрирует GitOps с platform toolchain: secrets, networking, policies.
Проектирует CI/CD архитектуру с Progressive Delivery. Оптимизирует скорость и надёжность пайплайнов. Внедряет progressive delivery.
Тестирование и QA · 1
Проектирует chaos-as-a-service платформу: создаёт API для программного запуска экспериментов, интегрирует с CI/CD для automated chaos testing, реализует RBAC для контроля кто может запускать какие эксперименты. Проектирует safety mechanisms: abort conditions, blast radius limits.
Безопасность · 1
Проектирует secrets management архитектуру для IDP: Vault HA cluster, disaster recovery, performance replication. Внедряет PKI-инфраструктуру через Vault CA для mTLS между сервисами. Создаёт self-service secrets management для команд через Backstage + Vault API integration
AI-ассистированная разработка · 1
Внедряет Copilot в платформенные workflows: Copilot for CLI для kubectl/terraform, code review suggestions. Создаёт organizational context files для улучшения quality suggestions. Разрабатывает guidelines для безопасного использования AI в infrastructure-as-code с учётом secrets exposure
Архитектура и проектирование · 4
Разрабатывает архитектуру подсистем IDP: API gateway design, developer portal, self-service workflows. Создаёт reference architectures для типовых платформенных паттернов. Внедряет Architecture Fitness Functions для continuous validation архитектурных решений
Проектирует систему capacity management для IDP: automated right-sizing рекомендации (VPA, Goldilocks). Внедряет predictive capacity planning на основе исторических метрик. Создаёт cost-capacity модель для каждого tenant-а. Автоматизирует cluster autoscaling (Karpenter) с учётом SLA
Проектирует DR-архитектуру для IDP: multi-region active-passive, pilot light, warm standby для платформенных компонентов. Внедряет chaos engineering (Litmus, Gremlin) для валидации DR-планов. Создаёт automated failover с DNS-based switching и health-check driven promotion
Разрабатывает архитектуру IDP для high-load: event-driven processing, CQRS для read-heavy операций, sharding strategies. Внедряет platform-wide rate limiting и backpressure mechanisms. Создаёт performance testing framework как часть CI/CD. Проектирует graceful degradation для платформы
Observability и мониторинг · 8
Проектирует metrics-стратегию для IDP: business metrics pipeline, SLI/SLO автоматизация через custom metrics. Внедряет metrics-as-code подход: Terraform для Grafana dashboards, alerts через GitOps. Создаёт self-service metrics onboarding для новых сервисов через Backstage
Проектирует logging-стратегию для IDP: unified log format, automatic context enrichment через sidecar/SDK. Внедряет semantic conventions (OpenTelemetry Logs) для cross-service correlation. Создаёт developer tooling для удобной работы с логами: CLI, Grafana dashboards, saved queries
Проектирует incident management систему для IDP: automated incident creation, war room automation, stakeholder communication. Внедряет incident retrospective процесс с action items tracking. Создаёт self-healing automation для типовых платформенных инцидентов (node failures, OOM)
Проектирует централизованную logging-платформу на базе ELK: multi-tenant с data isolation, RBAC через Spaces. Внедряет Elastic Agent для unified collection (logs, metrics, traces). Создаёт self-service logging для команд: index templates, Kibana spaces, saved objects автоматизация
Архитектурирует топологию развёртывания Loki для высокопроизводительной мультикластерной агрегации логов. Проектирует стандарты лог-пайплайнов: соглашения по лейблам, политики хранения, оптимизацию затрат. Интегрирует Loki в стек наблюдаемости платформы наряду с трассировкой и метриками.
Проектирует OpenTelemetry-инфраструктуру для IDP: multi-cluster collection, tail-based sampling, metrics transformation. Создаёт auto-instrumentation framework для golden path сервисов. Внедряет OTel для infrastructure observability (K8s events, cloud API calls). Интегрирует signals (traces+metrics+logs)
Проектирует monitoring-платформу: Prometheus Operator + Thanos для scalable metrics, Grafana-as-code. Внедряет self-service мониторинг для команд: автоматическая генерация dashboards, alert templates. Создаёт centralized metrics catalog и naming conventions для организации
Проектирует SLO-фреймворк для IDP: automated SLO tracking (Sloth, Pyrra), error budget-driven release process. Создаёт self-service SLO configuration для команд. Внедряет SLO-based alerting вместо threshold-based. Интегрирует SLO compliance в deployment pipeline для gating
Контроль версий и коллаборация · 2
Определяет code review стандарты для IDP: review guidelines для разных типов изменений, SLA на review time. Внедряет automated review tools (Terraform plan diff в PR, Kubernetes dry-run). Создаёт culture of constructive feedback. Менторит через code review для роста команды
Проектирует Git-стратегию для IDP: monorepo vs polyrepo для платформенных компонентов, GitOps-совместимая структура. Внедряет signed commits и verified pushes для compliance. Создаёт automated changelog generation и semantic versioning для platform releases
Дополнительные навыки
Команда их не оценивает, но они входят в самооценку и план развития.
Что меняется на Lead
62 навыков получают более высокое ожидание или становятся ключевыми при переходе с Senior на Lead. Сначала самые большие скачки.
- Алгоритмы и сложность: Продвинутый → Эксперт
- Балансировка нагрузки: Продвинутый → Эксперт
- Бизнес-метрики: Продвинутый → Эксперт
- Качество кода и рефакторинг: Продвинутый → Эксперт
- Основы сетей: Продвинутый → Эксперт
- Основы System Design: Продвинутый → Эксперт
- Паттерны проектирования: Продвинутый → Эксперт
- Сканирование безопасности контейнеров: Продвинутый → Эксперт
- Структурированное логирование: Продвинутый → Эксперт
- Структуры данных: Продвинутый → Эксперт
} в открытой матрице компетенций: 63 навыков на 5 уровнях. Матрица бесплатна для специалистов и останется бесплатной.