亨利·通科瓦奇,克罗地亚奥西耶克的开发者
Hrvoje is available for hire
Hire Hrvoje

亨利·通科瓦奇

Verified Expert  in Engineering

DevOps和AWS开发人员

Location
Osijek, Croatia
Toptal Member Since
September 4, 2020

Henry是一名以结果为导向的SRE/DevOps工程师,在跨AWS和Azure云环境协调强大的基础设施解决方案方面拥有丰富的经验. 精通利用Python实现自动化和Terraform作为基础架构代码, 他擅长简化操作和增强可伸缩性. 在复杂的企业环境中有良好的业绩记录, Henry擅长优化系统和确保无缝部署.

Portfolio

Booking.com
Amazon EC2、亚马逊网络服务(AWS)、Terraform、Python 3
财富100强保险公司
Azure, Azure SQL, Azure IaaS, Azure PaaS, Azure Blobs, Azure DevOps, GitHub...
Code Consulting
亚马逊网络服务(AWS),无服务器,持续交付(CD)...

Experience

Availability

Part-time

Preferred Environment

亚马逊网络服务(AWS), Kubernetes, Visual Studio Code (VS Code), MacOS, Integration

The most amazing...

...我实现的完整Azure基础设施是一个零信任的Azure云着陆区,包含多个隔离的网络.

Work Experience

站点可靠性工程师

2023 - 2024
Booking.com
  • 开发了现有Python 3自动化MySQL集群管理的扩展,使裸机与Amazon EC2协同工作. 将100多个裸机集群迁移到EC2.
  • 每年节省超过400万美元的AWS成本,而不牺牲可靠性或云采用的速度,通过正确调整EC2工作负载和挑战长期以来团队对MySQL配置的假设.
  • 通过确保即使在单个任务出现短暂故障的情况下也能完全完成所有任务,提高了关键cron作业的可靠性.
技术:Amazon EC2、亚马逊网络服务(AWS)、Terraform、Python 3

DevOps Engineer

2020 - 2023
财富100强保险公司
  • 使用Terraform部署多区域零信任Azure着陆区. 这包括配置Azure防火墙, Web应用程序防火墙, 分区网络架构, 以及内部连接. 这确保了安全登录到云.
  • 领导淘汰遗留自动化Go工具的计划. 这极大地提高了代码的可维护性和新工程师的入职速度,并将小时工作的内存消耗减少了90%以上.
  • 通过自助服务开发人员门户开发了许多Terraform模块. 使开发人员能够提供合法且符合安全标准的Azure数据库, Web Apps, Storage Accounts, etc.
  • 在内部Go自动化代码库中实现了许多特性并修复了许多错误. Most notably, 一个用于云API的内部地形提供商和一个自定义地形CLI包装器(类似于Terragrunt).
  • 通过编写自动测试和实现Terraform模块的自动安全扫描,确保持续的合规性监控.
  • 设计并实现了一个利用dnsmasq作为条件转发器的DNS解决方案, 启用内部部署和云之间的DNS解析.
Technologies: Azure, Azure SQL, Azure IaaS, Azure PaaS, Azure Blobs, Azure DevOps, GitHub, Azure Cosmos DB, Azure Cloud Services, 持续交付(CD), 持续集成(CI), Azure Active Directory, Azure Active Directory B2C (ADB2C), Terraform, Terragrunt, Go, Zero Trust, SSL Certificates, Digital Certificates, Networking, Firewalls, Proxies, Azure虚拟网络, Azure网络安全组, Azure Storage, 站点可靠性工程(SRE), IT Networking, Ubuntu, Network Security, Networks, AWS Cloud Development, AWS云开发工具包(CDK), OpenSSL

DevOps Engineer

2019 - 2020
Code Consulting
  • 领导了一个多tb的MySQL数据库从版本5的升级过程.5 to version 5.7. 确保高可用性,并以最小的停机时间进行升级. 通过使用物理备份改进了备份系统,将MTTR减少了两周.
  • 为一个ETL管道设计并实现了完整的基础设施,该管道可以匿名化客户数据并将其实时馈送到数据仓库中. 全面管理项目的CI/CD和IaC. 确保完美的环境隔离和均等.
  • 通过仔细分析AWS账单,将整个组织的AWS成本降低30%以上, 在适当的地方使用保留实例, 拆除不使用的基础设施.
  • 发布应用程序的完整AWS基础设施和CI/CD进程,包括托管在AWS ECS上的六个微服务,并由MongoDB副本集支持. 确保高可用性和完全可观察性.
  • 使用AWS Systems Manager、Bash和AppArmor实现了一个身份验证和审计系统. 该系统允许某些用户在不访问PHI数据的情况下访问生产服务器,并确保用户在服务器上的操作可审计.
Technologies: 亚马逊网络服务(AWS),无服务器,持续交付(CD), Amazon S3 (AWS S3), AWS Lambda, Amazon Kinesis, Ansible, MongoDB, MySQL, ECS, Terraform, Data Pipelines, 基础设施即代码(IaC), Git, GitOps, Git Flow, GitHub, Amazon弹性容器服务(Amazon ECS), 基础设施监控, Containers, Infrastructure, Cloud Infrastructure, Big Data, DevOps, REST, AWS IAM, Apache2, AWS ALB, Amazon DynamoDB, 集装箱编配, DevOps Engineer, VPN, Cloudflare, 内容分发网络(CDN), CORS, Cloud Services, APIs, Pipelines, CI/CD Pipelines, Containerization, 持续集成(CI), Bash Script, Shell Scripting, Azure Virtual Machines, Application Security, ELT, ETL, Microservices, Web应用程序体系结构, Data Analysis, OLTP, OLAP, Redis Cache, Load Balancers, SQL, NoSQL, DNS, Snowflake, Prometheus, Grafana, Data Engineering, SSL Certificates, Digital Certificates, 站点可靠性工程(SRE), Redis, Jenkins Pipeline, New Relic, Datadog, NGINX, Monitoring, Ubuntu, DB, Jira Administration, AWS CloudFormation, Beanstalk, OpenSSL

Node.js Back-end Developer

2019 - 2019
Reroot
  • 开发Dockerized和无服务器PHP和Node.js microservices. 利用PostGIS和Node实现了一个地理定位微服务.js.
  • 使用Docker和GitLab开发CI/CD管道. 确保顺利快速地部署到UAT和生产中.
  • 使用Terraform和CloudFormation管理完整的AWS基础设施.
Technologies: 亚马逊网络服务(AWS),无服务器,持续交付(CD), Docker, AWS Lambda, Terraform, Node.js, PostgreSQL, 基础设施即代码(IaC), Git, GitOps, GitHub, Amazon弹性容器服务(Amazon ECS), Amazon RDS, Containers, Infrastructure, Cloud Infrastructure, PostGIS, REST, Jenkins, AWS IAM, Apache2, AWS ALB, Amazon DynamoDB, 集装箱编配, DevOps Engineer, HTML, CORS, Cloud Services, TypeScript, Google Maps API, APIs, Pipelines, CI/CD Pipelines, Containerization, 持续集成(CI), Bash Script, Shell Scripting, Microservices, Web应用程序体系结构, OLTP, Load Balancers, NoSQL, DNS, SSL Certificates, Digital Certificates, Web Development, 站点可靠性工程(SRE), Jenkins Pipeline, NGINX, Monitoring, GitLab CI/CD, CircleCI, Beanstalk, OpenSSL

DevOps Consultant

2019 - 2019
德克康国际有限公司.
  • 支持合作伙伴研究和介绍以引入大数据为重点的不同电信架构, cloud, machine learning, 以及电信领域的DevOps概念.
  • 在电信行业的多个高风险销售推销和RFQ流程中提供电话和现场支持.
  • 参加SAFe(规模化敏捷框架)和提案写作培训.
  • 带领学生团队参加创业竞赛. 这包括对技术和商业方面的研究,以及智能杂货店新发展的社会影响.
技术:电信, Kubernetes, 谷歌云平台(GCP), 基础设施即代码(IaC), Git, GitOps, Containers, Infrastructure, Cloud Infrastructure, DevOps, REST, Jenkins, AWS ALB, Amazon DynamoDB, 集装箱编配, DevOps Engineer, 内容分发网络(CDN), CORS, Cloud Services, Google Maps API, APIs, Pipelines, CI/CD Pipelines, Azure Kubernetes服务(AKS), Containerization, 持续集成(CI), Bash Script, Shell Scripting, Azure Virtual Machines, Application Security, Web应用程序体系结构, OLTP, GraphQL, Web Development, 站点可靠性工程(SRE)

PHP后端开发人员

2017 - 2018
UHP Digital
  • 在Zend框架(PHP)和Doctrine ORM (MySQL)中使用MVC开发了几个web应用程序。. 编写面向对象的服务器端代码和SQL查询.
  • 将LAMP堆栈应用程序手动部署到本地服务器. 配置Apache、NGINX和PHP应用.
  • 引入Docker容器化技术,改进应用部署流程. 在此之前,版本不匹配有时会将生产部署延迟长达两周.
  • 通过编写PHP数据迁移脚本,将复杂的数据集迁移到改进的数据库模式.
  • 与一个跨国团队合作,所有的沟通都是用英语进行的.
Technologies: MySQL, PHP, Git, GitOps, Git Flow, Bitbucket, Containers, REST, Jenkins, Apache2, DevOps Engineer, VPN, HTML, CORS, Cloud Services, APIs, Pipelines, CI/CD Pipelines, Containerization, 持续集成(CI), Bash Script, Web应用程序体系结构, OLTP, SQL, Unix, Web Development

Android应用测试实验室

使用OpenSTF为我所在的大学建立了一个Android应用测试实验室. 该系统支持在六种真实的移动设备上测试Android应用程序. 学生可以通过网络浏览器连接到任何手机, 通过拖放APK文件来安装他们的应用程序, 并运行手动或自动测试.

大学时间表谷歌日历自动化

我设想并开发了一个Node.js应用程序,它收集了我的大学公开可用的课程时间表,并将这些数据导入到Google Calendar.

由于课程表提前一周才公布,许多大学生在安排课程表方面遇到了困难. 如果学生想使用日历(e.g., Google Calendar), 他们必须每周手动导入每个事件(这需要手动点击100多次鼠标)。.

这个应用程序在我的大学里有一百多名用户,并且在一年多的时间里一直在积极开发. In the end, 它是我获得学士学位的基础,并且由于应用程序的压倒性的受欢迎程度和效益,促使学校实施适当的解决方案.

Languages

Python, YAML, Bash, PHP, Bash Script, Go, TypeScript, Python 3, SQL, JavaScript, HTML, Snowflake, GraphQL

Frameworks

AWS HA, Hadoop

Libraries/APIs

Jenkins Pipeline, Node.js, Terragrunt, Google Cloud API, Google Calendar API, Google Maps API, OpenSSL, GitHub API, POSIX, Metadata API, Azure Active Directory图API

Tools

亚马逊虚拟私有云(VPC), Terraform, AWS IAM, Azure Web应用程序防火墙, Git, GitHub, AWS Deployment, Azure Key Vault, Postman, Amazon Elastic Container Registry (ECR), Azure Kubernetes服务(AKS), Azure网络安全组, Docker Hub, Ansible, GitLab CI/CD, Jenkins, Grafana, NGINX, Apache, AWS ELB, Amazon EKS, AWS CloudFormation, GitLab, Google Kubernetes Engine (GKE), Bitbucket, Amazon弹性容器服务(Amazon ECS), Helm, Kafka Streams, VPN, Amazon CloudWatch, AWS Fargate, AWS云开发工具包(CDK), Beanstalk, Chef, Puppet, Amazon Simple Notification Service (Amazon SNS), Azure Active Directory B2C (ADB2C), CircleCI

Paradigms

持续交付(CD), 持续集成(CI), DevOps, REST, Azure DevOps, OLAP, Microservices, Microservices架构, 四人组(GOF)设计模式, ETL, Web应用程序体系结构, DevSecOps, Serverless架构, HIPAA Compliance, 基于角色的访问控制, ABAC

Platforms

Kubernetes, Linux, Docker, 亚马逊网络服务(AWS), Azure, Apache2, AWS ALB, Azure PaaS, Unix, Ubuntu, Amazon EC2, 谷歌云平台(GCP), AWS Lambda, New Relic, OpenShift, Apache Kafka, Azure Event Hubs, Red Hat OpenShift, Blockchain, Android, Azure IaaS

Storage

Amazon S3 (AWS S3), Azure Blobs, PostGIS, Azure SQL, OLTP, DB, MySQL, MongoDB, LokiJS, PostgreSQL, Data Pipelines, Databases, Google Cloud, Amazon DynamoDB, NoSQL, Datadog, Database Security, Azure Active Directory, Microsoft SQL Server, Azure SQL Databases, Redis Cache, Azure Cosmos DB, Azure Cloud Services, Redis

Other

ECS,站点可靠性工程(SRE),身份 & 访问管理(IAM), Kubernetes管理, Microsoft Azure, CI/CD Pipelines, Cloud Infrastructure, Infrastructure, 基础设施即代码(IaC), Azure虚拟网络, Web应用防火墙(WAF), Containers, Secure Containers, Containerization, GitOps, Git Flow, Deployment, System Administration, 集装箱编配, DevOps Engineer, ARM, CORS, Cloud Services, Cloud, APIs, Pipelines, Shell Scripting, Azure Virtual Machines, Load Balancers, Web Development, IT Networking, Linux Administration, GitHub Actions, Distributed Systems, Operating Systems, Prometheus, Serverless, Cloud Computing, Monitoring, Zero Trust, 谷歌容器引擎, Amazon RDS, 基础设施监控, Scalability, Cloud Security, Web Security, Red Hat Certified System Administrator (RHCSA), Cloud Architecture, Architecture, Azure Data Lake, Google Calendar, Argo CD, AWS DevOps, Pulumi, OWASP Top 10, OWASP, Azure Data Factory, Data Warehousing, Amazon Kinesis, Cloudflare, 内容分发网络(CDN), Amazon Route 53, AWS Cloud Architecture, Application Security, ELT, Integration, IT Security, Data Analysis, AWS认证解决方案架构师, DNS, API Gateways, SSL Certificates, Digital Certificates, Networking, Firewalls, Proxies, Azure Storage, OAuth, Networks, Jira Administration, AWS Cloud Development, Big Data, Security, SecOps, Metadata, 活动目录联合, Active Directory同步, Single Sign-on (SSO), SCIM, User Management, User Roles, AWS Transit Gateway, Data Engineering, NixOS

Industry Expertise

网络安全,电信,网络安全

2016 - 2020

计算机科学学士学位

电气工程学院, 计算机科学与信息技术奥西耶克, Croatia

JULY 2022 - JULY 2025

微软认证:身份和访问管理员助理

Microsoft

2022年4月- 2024年4月

认证Kubernetes安全专家

The Linux Foundation

2020年11月至2023年11月

Kubernetes认证管理员

The Linux Foundation

JULY 2020 - JULY 2023

AWS认证解决方案架构师助理

AWS

JULY 2018 - JULY 2021

红帽认证系统管理员

Red Hat

有效的合作

如何使用Toptal

在数小时内,而不是数周或数月,我们的网络将为您直接匹配全球行业专家.

1

Share your needs

在与Toptal领域专家的电话中讨论您的需求并细化您的范围.
2

Choose your talent

在24小时内获得专业匹配人才的简短列表,以进行审查,面试和选择.
3

开始你的无风险人才试验

与你选择的人才一起工作,试用最多两周. 只有当你决定雇佣他们时才付钱.

对顶尖人才的需求很大.

Start hiring