DNS и почта
BIND с DNSSEC для собственных зон. Свой почтовый сервер: DKIM, DMARC, SPF, MTA-STS, TLSA-записи для DANE, публикация PGP-ключа через OPENPGPKEY.
Москва · удалённо
Backend-разработчик на Kotlin и Java. 9 лет пишу серверную часть — финтех, розница, диалоговые системы. Сейчас — ведущий инженер в Okko, в команде продуктового ядра.
В Okko работаю в команде БарОкко — это продуктовое ядро кинотеатра: всё, что пользователь видит в первую секунду после запуска. Моя зона — бэкенд ТВ-направления: сервис телепрограммы, агрегирующий API для веба, мобильных и телевизоров, компоненты Второго экрана. Тот случай, когда задержка в ответе сервиса измеряется не в графиках, а в ушедших пользователях.
Пишу на Kotlin: корутины, Spring Boot 3, реактивные сервисы на WebFlux и R2DBC. Под ними PostgreSQL, Cassandra, Redis и Kafka. Сам выкатываю релизы канареечной раскаткой и дежурю по расписанию — эксплуатация здесь не отдельный отдел.
До Okko — «Спортивный помощник» в Спортмастере, цифровой ассистент, занявший первое место на российском рынке в рейтинге NAUMEN за 2025 год. Ещё раньше — банковские системы в Diasoft: операции с ценными бумагами, качество данных, миграция монолита в микросервисы.
Мне интересна та часть работы, где надо разобраться, почему медленно, и сделать быстро. Обход циклических графов, который занимал больше пяти минут, после переработки алгоритма стал отвечать за секунды. Отдельно люблю доводить до конца то, что обычно откладывают: нагрузочное тестирование, мониторинг качества кода, проверку зависимостей на уязвимости.
В повседневной работе активно опираюсь на ИИ — ассистентов и агентов: они берут на себя рутину, я оставляю за собой ревью и архитектуру.
Разработчиков с моим стажем много. Что действительно отличает — я сам держу всё, чем пользуюсь: DNS с DNSSEC, почтовый сервер с DKIM, DMARC, MTA-STS и DANE, кластер Kubernetes, NAS на Ubuntu, роутер на OpenBSD с раздельной маршрутизацией трафика. Это не хобби в вакууме: когда сам поднимал сервис, разговор с эксплуатацией идёт совсем иначе — и на код это влияет раньше, чем на деплой.
BIND с DNSSEC для собственных зон. Свой почтовый сервер: DKIM, DMARC, SPF, MTA-STS, TLSA-записи для DANE, публикация PGP-ключа через OPENPGPKEY.
NAS на Ubuntu: Immich для фотоархива, Frigate для видеонаблюдения, S3-совместимое хранилище на MinIO.
Роутер на OpenBSD: исходящий трафик разложен по таблицам маршрутизации — WireGuard, AmneziaWG и VLESS в разных rtable, переключение без перенастройки клиентов.
mail@mikhailov.net