Третьяков Андрей Андреевич

Третьяков Андрей Андреевич

- У вас на работе используют искусственный интеллект?
- Да у нас и естественный не очень используют..

Стаж

6 лет 11 месяцев

Образование

Бакалавр — Информационная безопасность (Инженерно-экономический институт)

2020 — 2024

Национальный исследовательский университет «МЭИ», Москва

Курс профподготовки — web-разработчик

2018 — 2020

Московская Школа Программистов

Навыки

Hard Skills

Python Django REST API Java Gradle JavaScript Docker Kubernetes Windows PostgreSQL Git C# .NET FastAPI LiteLLM vLLM SGLang MCP RAG Hugging Face Transformers Whisper LLM Benchmarking (SLO) SQLite InfluxDB S3/MinIO Helm ArgoCD Istio Terraform Proxmox Traefik Nginx Grafana Telegraf Vault Bitbucket OAuth 2.0 / JWT Сети (DNS, DHCP, NAT) Игровые серверы и моддинг C++ MySQL MongoDB WireShark BurpSuite Nmap Figma GitLab API Embeddings Reranking Agentic Workflows Prompt Engineering Fine-tuning OpenAI API GigaChat Ollama Qdrant Docling MLflow GitLab CI/CD On-prem deployment n8n Open-WebUI

Soft Skills

Agile Jira Confluence Системный анализ Техническая документация Управление проектами

Места работы

Ведущий разработчик — LLMOps

04.2026 — н.в. · 5 месяцев

Альфа-Банк

Специалист по операциям с языковыми моделями (LLMOps). Эксплуатация и развитие on-prem LLM-инфраструктуры: деплой моделей в Kubernetes через Helm и ArgoCD (GitOps), шлюз LiteLLM (ключи, доступы, онбординг), стек инференса vLLM/SGLang, бенчмарки производительности и SLO, нагрузочное тестирование.

Python Docker Kubernetes LiteLLM vLLM SGLang MCP Hugging Face Transformers Whisper LLM Benchmarking (SLO) S3/MinIO Helm ArgoCD Istio Nginx Grafana Vault Bitbucket OAuth 2.0 / JWT Figma API Agentic Workflows Prompt Engineering On-prem deployment Jira Confluence Системный анализ Техническая документация Управление проектами

Специалист

08.2024 — 04.2026 · 1 год 9 месяцев

Код безопасности

RAG-агент для сотрудников техподдержки: поиск по корпоративной документации, ответы «ссылка + выдержка + итог». Pipeline: парсинг документов (Docling), эмбеддинги и поиск в Qdrant, метаданные в PostgreSQL, reranker и fine-tuned embeddings на корпоративном корпусе. Инференс — облачные LLM (OpenAI, GigaChat) и локальные (Ollama, vLLM) под ограничения on-prem/стоимости/скорости. Docker + GitLab CI/CD, on-prem деплой, MLflow-трекинг, автотесты качества RAG и стресс-нагрузки инференса, Open-WebUI и n8n. Параллельно: пентесты внутренних и внешних продуктов, корпоративные web-приложения на Django, автоматизация процессов, управление отдельными проектами.

Python Django REST API Docker PostgreSQL FastAPI vLLM RAG Hugging Face Transformers Whisper Traefik Nginx Grafana OAuth 2.0 / JWT WireShark BurpSuite Nmap Figma GitLab API Embeddings Reranking Agentic Workflows Prompt Engineering Fine-tuning OpenAI API GigaChat Ollama Qdrant Docling MLflow GitLab CI/CD On-prem deployment n8n Open-WebUI Agile Системный анализ Техническая документация Управление проектами

Специалист техподдержки (практикант)

06.2023 — 07.2023 · 2 месяца

Ростелеком

Диагностика и поддержка рабочих мест и сетевой инфраструктуры, настройка оборудования, поддержка удалённых сотрудников.

Windows Сети (DNS, DHCP, NAT)

Java-разработчик

01.2023 — 12.2023 · 1 год

Cristalix

Разработка серверной логики и механик (Java, Gradle). Интеграции, работа с данными, оптимизация и сопровождение функционала. Проектирование и поддержка БД (MySQL, SQLite).

Java Gradle Git SQLite Игровые серверы и моддинг MySQL MongoDB Figma

Web-разработчик (практикант)

08.2021 — 12.2021 · 5 месяцев

МАГНИТ

Разработка учебного WEB-сервиса (задачи от куратора).

JavaScript Git Nginx Figma

Руководитель группы разработчиков

12.2018 — 08.2019 · 9 месяцев

Фриланс

Ведение проектов web-разработки: коммуникация с заказчиком, декомпозиция и распределение задач, контроль выполнения, работа по Agile-подходу.

Django JavaScript Git Figma Agile Системный анализ Техническая документация Управление проектами

Web-разработчик

04.2018 — 12.2018 · 9 месяцев

Фриланс

Python backend (Django), базы данных, web-разработка.

Python Django PostgreSQL Agile

Java-разработчик

04.2016 — 11.2018 · 2 года 8 месяцев

GameCloud

Разработка решений на Java (в т.ч. под игровые серверы), участие в командной разработке.

Java Gradle SQLite Игровые серверы и моддинг MySQL

Проекты

xrayfun.ru — личный сайт-визитка

Открыть

Django-сайт. Профиль, динамические блоки (образование, навыки, стаж, опыт, проекты, лента), SQLite. Выведен за edge-шлюз Traefik (TLS, маршрутизация), Gunicorn в LXC на Proxmox.

Python Django Proxmox Traefik

LLM-оркестратор для агентов Kilo Code

Собственный MCP-сервер lan-ssh (read/mutate классификация команд, allowlist хостов), единый cost-proxy с учётом стоимости токенов во всех диалогах, SSH-туннели -R к гостям Proxmox, watchdog, контекстные агенты по узлам сети.

Python MCP Proxmox

Vintage Story — сервер, моддинг и мониторинг

Игровой сервер на отдельной VM. Код-моды на C# (Harmony-патчи, баланс, фиксы совместимости), локализация, эксплуатация 24/7; стек мониторинга Grafana + InfluxDB + Telegraf в Docker.

Docker C# InfluxDB Grafana Telegraf Игровые серверы и моддинг

Лента публикаций

Новости, статьи, кейсы, заметки и важные события.

pentest

Найдена уязвимость в ПО роутера — начата регистрация CVE

В ходе аудита безопасности локальной сети обнаружена уязвимость в программном обеспечении роутера. Производитель уведомлён, заявка на присвоение идентификатора CVE подана в MITRE. Технические детали намеренно не раскрываются до завершения скоординированного раскрытия.

При плановом аудите безопасности домашней лаборатории выявлена уязвимость в прошивке сетевого роутера. Уязвимость подтверждена экспериментально, по предварительной оценке она имеет высокий уровень критичности.

В рамках ответственного раскрытия (responsible disclosure):
• производитель уведомлён о проблеме — ответ на момент публикации не получен;
• в MITRE (CNA of Last Resort) подана заявка на регистрацию уязвимости, присвоение публичного CVE-идентификатора ожидается;
• параллельно инициирована регистрация в независимой базе уязвимостей VulDB.

Модель устройства, технические детали и способ воспроизведения намеренно не публикуются: полное раскрытие состоится только после присвоения CVE-идентификатора и завершения окна координации с производителем (стандартный срок — 90 дней с момента уведомления). Это защищает других владельцев устройств от эксплуатации уязвимости до выхода исправления.

Полное описание, оценка CVSS и рекомендации по митигации будут опубликованы отдельным материалом после официального раскрытия.