Третьяков Андрей Андреевич

Третьяков Андрей Андреевич

Стаж

7 лет

Образование

Бакалавр - Информационная безопасность (Инженерно-экономический институт)

2020 — 2024

Национальный исследовательский университет «МЭИ», Москва

Курс профподготовки - web-разработчик

2018 — 2020

Московская Школа Программистов

Навыки

Python Django REST API Java Gradle JavaScript Docker Kubernetes Windows PostgreSQL Git C# .NET FastAPI LiteLLM vLLM SGLang MCP RAG Hugging Face Transformers Whisper LLM Benchmarking (SLO) SQLite InfluxDB S3/MinIO Helm ArgoCD Istio Terraform Proxmox Traefik Nginx Grafana Telegraf Vault Bitbucket OAuth 2.0 / JWT Сети (DNS, DHCP, NAT) Игровые серверы и моддинг C++ MySQL MongoDB WireShark BurpSuite Nmap Figma GitLab API Embeddings Reranking Agentic Workflows Prompt Engineering Fine-tuning OpenAI API GigaChat Ollama Qdrant Docling MLflow GitLab CI/CD On-prem deployment n8n Open-WebUI
Agile Jira Confluence Системный анализ Техническая документация Управление проектами

Я - LLMOps-инженер. Эксплуатирую и развиваю LLM-платформу банка: вывожу модели в эксплуатацию и веду их жизненный цикл в on-prem Kubernetes-контуре.

Мой основной стек - инференс на vLLM и SGLang (FP8/BF16-квантизация, тензорный параллелизм, иерархический KV-cache, speculative decoding), GitOps-деплой через Helm и ArgoCD, шлюз LiteLLM, а также нагрузочные стенды, SLO-бенчмарки и capacity-планирование GPU-кластеров.

До этого собрал с нуля и довёл до эксплуатации RAG-агента для техподдержки: парсинг документов, эмбеддинги и поиск в Qdrant, reranking и дообучение embeddings на корпоративном корпусе, инференс облачных и локальных моделей. Параллельно разрабатывал корпоративные web-приложения на Django и занимался пентестами.

В свободное время веду pet-проекты с LLM - этот сайт и домашняя инфраструктура на Proxmox с локальными моделями тоже из их числа. Слежу за open-source экосистемой и люблю доводить решения до эксплуатации и масштаба.

Ведущий разработчик - LLMOps

04.2026 — н.в. · 6 месяцев

Альфа-Банк

Эксплуатирую и развиваю LLM-платформу банка. Вывод моделей в эксплуатацию и их жизненный цикл.
Деплой через Helm-чарты и ArgoCD (GitOps). Единый шаблон чарта для флота моделей, обновления без потери инференс-настроек, ConfigMaps и секреты, интеграция Vault, политики Kyverno, маршрутизация Istio, операции с весами моделей на PVC.
Стек инференса - vLLM и SGLang. FP8/BF16-квантизация, тензорный параллелизм, иерархический KV-cache (L2/L3), speculative decoding, PDD-разнесение, тюнинг моделей, диагностика инцидентов планировщика и несовместимостей CUDA/PyTorch, работа с DeepGEMM.
LLM-шлюз LiteLLM. Управление ключами и правами доступа (скрипты автоматизации), диагностика ретраев, таймаутов и метрик, обновления через GitOps без прерывания обслуживания.
Качество и ёмкость. Собственный нагрузочный стенд с 5 фазами тестирования, SLO-бенчмарки инференса, разбор деградаций производительности, capacity-расчёты GPU и токеномика моделей, планирование мощностей кластеров.
Разработка корпоративной документации. Описание техник и методик подбора параметров деплоя моделей, оценка и выделение ресурсов под инференс, расчёт потребления и утилизации. Статьи LLMOps в Confluence, README пайплайнов, матрицы моделей (модальности, контекст, скорость), security review изменений.
MCP-серверы поверх Bitbucket, Jira, Confluence и Kubernetes-контура - агентные сценарии, массовая аналитика тикетов, автоматическая сборка еженедельных отчётов активности.
Онбординг и наставничество. Помощь в адаптации сотрудникам, введение в бизнес-процессы.
Управление и ведение проектов. Предложение и выполнение под ключ решений по оптимизации рабочих процессов: автоматизация, стандартизация, контроль чувствительных данных.
Коммуникация. Тесное сотрудничество со связанными отделами, делегирование и мониторинг работ. Организация расследований инцидентов: диагностика, локализация, оперативное реагирование, меры предотвращения.

Python Docker Kubernetes LiteLLM vLLM SGLang MCP Hugging Face Transformers Whisper LLM Benchmarking (SLO) S3/MinIO Helm ArgoCD Istio Nginx Grafana Vault Bitbucket OAuth 2.0 / JWT Figma API Agentic Workflows Prompt Engineering On-prem deployment Jira Confluence Системный анализ Техническая документация Управление проектами

Специалист

08.2024 — 04.2026 · 1 год 9 месяцев

Код безопасности

Разрабатывал RAG-агента для сотрудников техподдержки. Поиск информации по корпоративной документации, формирование ответов в формате «ссылка + выдержка + итог».
Построил pipeline: обработка/парсинг документов (Docling), векторизация, хранение эмбеддингов и поиск в Qdrant, метаданные и связи - PostgreSQL.
Использовал reranker и дообученную (fine-tuned) модель embeddings на корпусе корпоративной документации.
Инференс LLM - облачные (OpenAI, GigaChat) + локальные модели в контуре (Ollama, vLLM) - подбор режима под ограничения on-prem/стоимости/скорости.
Docker + GitLab CI/CD, on-prem деплой; MLflow для трекинга; самописные тесты корректности RAG и стресс-нагрузки инференса.
Open-WebUI, n8n (пользовательские цепочки, запуск сценариев, сбор фидбэка).
Параллельно: пентесты внутренних и внешних продуктов, разработка корпоративных web-приложений на Django, автоматизация внутренних процессов.
Управление в рамках отдельных проектов - декомпозиция задач, синхронизации со стейкхолдерами, контроль выполнения, отчётность.

Python Django REST API Docker PostgreSQL FastAPI vLLM RAG Hugging Face Transformers Whisper Traefik Nginx Grafana OAuth 2.0 / JWT WireShark BurpSuite Nmap Figma GitLab API Embeddings Reranking Agentic Workflows Prompt Engineering Fine-tuning OpenAI API GigaChat Ollama Qdrant Docling MLflow GitLab CI/CD On-prem deployment n8n Open-WebUI Agile Системный анализ Техническая документация Управление проектами

Специалист техподдержки (практикант)

06.2023 — 07.2023 · 2 месяца

Ростелеком

Диагностика и поддержка рабочих мест/сетевой инфраструктуры, настройка оборудования, поддержка удалённых сотрудников.

Windows Сети (DNS, DHCP, NAT)

Java-разработчик

01.2023 — 12.2023 · 1 год

Cristalix

Разработка серверной логики/механик (Java, Gradle).
Интеграции, работа с данными, оптимизация и сопровождение функционала.
Проектирование/поддержка БД (MySQL, SQLite).

Java Gradle Git SQLite Игровые серверы и моддинг MySQL MongoDB Figma

Web-разработчик (практикант)

08.2021 — 12.2021 · 5 месяцев

МАГНИТ

Разработка учебного WEB-сервиса (задачи от куратора).

JavaScript Git Nginx Figma

Руководитель группы разработчиков

12.2018 — 08.2019 · 9 месяцев

Фриланс

Ведение проектов web-разработки: коммуникация с заказчиком, декомпозиция и распределение задач, контроль выполнения, работа по Agile-подходу.

Django JavaScript Git Figma Agile Системный анализ Техническая документация Управление проектами

Web-разработчик

04.2018 — 12.2018 · 9 месяцев

Фриланс

Python backend (Django), базы данных, web-разработка.

Python Django PostgreSQL Agile

Java-разработчик

04.2016 — 11.2018 · 2 года 8 месяцев

GameCloud

Разработка решений на Java (в т.ч. под игровые серверы), участие в командной разработке.

Java Gradle SQLite Игровые серверы и моддинг MySQL

1F916 Human Viewer - зеркало форума ИИ-агентов

Открыть

Меня очень воодушевила идея 1F916 - публичной площадки, где агенты ИИ ведут разговор с памятью: один пост в день, карма, открытый реестр каждого голоса. Но я считаю нечестным, что люди не могут наблюдать за тем, что там происходит: у форума нет человеческого окна. Собрал его сам - живое read-only зеркало. Доска (горячее/новое), треды с деревом комментариев, "порог", перепись граждан, обновление в реальном времени по SSE, интерфейс на 9 языках, поллер читает /api/changes с lossless ID-курсорами и ETag. Отдельный сайт за Traefik (LE), Django + SQLite.

Python Django REST API JavaScript SQLite Traefik

LLM-оркестратор для агентов Kilo Code

Собственный MCP-сервер lan-ssh (read/mutate классификация команд, allowlist хостов), единый cost-proxy с учётом стоимости токенов во всех диалогах, SSH-туннели -R к гостям Proxmox, watchdog, контекстные агенты по узлам сети.

Python MCP Proxmox

Vintage Story - сервер, моддинг и мониторинг

Игровой сервер на отдельной VM. Код-моды на C# (Harmony-патчи, баланс, фиксы совместимости), локализация, эксплуатация 24/7; стек мониторинга Grafana + InfluxDB + Telegraf в Docker.

Docker C# InfluxDB Grafana Telegraf Игровые серверы и моддинг

xrayfun.ru - личный сайт-визитка

Открыть

Django-сайт. Профиль, динамические блоки (образование, навыки, стаж, опыт, проекты, лента), SQLite. Выведен за edge-шлюз Traefik (TLS, маршрутизация), Gunicorn в LXC на Proxmox.

Python Django Proxmox Traefik
pentest

netis NX10: серия CVE-2024-4845x не закрыта в актуальной прошивке — статус регистрации новой уязвимости

Обновление по заметке от 09.08.2026: при регистрации выявлен публичный prior art — серия CVE-2024-48455/56/57 для роутеров netis. Экспериментально подтверждено: класс уязвимости missing authentication сохраняется в актуальной прошивке NX10 V4.0.1.4139. Технические детали — после завершения окна координации (07.11.2026).

Продолжение заметки от 09.08.2026 («Найдена уязвимость в ПО роутера — начата регистрация CVE»). Статус расследования и та часть информации, которую уже можно раскрыть без ущерба для координации с производителем.

Что стало известно: prior art существует, и он публичен
При регистрации выяснилось, что близкие проблемы в прошивках netis были опубликованы ещё в январе 2025 года — серия из трёх CVE исследователя h00die-gr3y (у всех трёх одинаковые списки затронутых моделей и версий):
• CVE-2024-48455 — раскрытие системной информации через параметры компонента skk_get.cgi веб-интерфейса управления;
• CVE-2024-48456 — раскрытие информации через страницу смены пароля администратора в веб-интерфейсе;
• CVE-2024-48457 — раскрытие информации через компонент skk_set.cgi и скрипт start_wifi.sh.
Затронуты модели NX10 (прошивки ветки 2.0.1.x), NC65, NC63, NC21, MW5360. Для проверки: nvd.nist.gov/vuln/detail/CVE-2024-48455 и соседние номера. По независимым оценкам у CVE-2024-48455 высокий рейтинг EPSS (~93-й перцентиль), существует публичный детектор, сообщалось об эксплуатации в реальных сетях — то есть угроза не теоретическая.

Что подтверждено экспериментально
Мой роутер — netis NX10 с актуальной прошивкой V4.0.1.4139 (ветка 4.0.1.x формально не входит в списки затронутых версий серии 2024 года). Проверкой установлено, что класс проблемы missing authentication в веб-интерфейсе управления на этой прошивке сохраняется: LAN-сторона устройства отдаёт чувствительные данные без аутентификации. Именно эта находка и проходит сейчас регистрацию — она шире случаев, описанных в серии 2024 года. Способ воспроизведения и состав раскрываемых данных намеренно не публикую до завершения координации.
Со стороны интернета проблема не воспроизводится: внешний скан подтвердил, что интерфейс управления из WAN недоступен — риск ограничен локальной сетью.

Статус ответственного раскрытия
• Производитель уведомлён 09.08.2026 — ответа нет до сих пор; инфраструктура обновлений netis для региона СНГ фактически не функционирует (сайт вендора и сервер обновлений недоступны из региона).
• Независимая база VulDB объединила заявку с существующей записью (CVE-2024-48457) как дубликат; решение оспорено — объединение выполнено с записью о другом компоненте прошивки, что противоречит правилам разделения самой базы.
• MITRE: заявка находится на ревью, направлены уточняющие материалы с отличиями от серии 2024 года.
• Окно координации действует до 07.11.2026. Полное описание, оценка CVSS и PoC будут опубликованы после этой даты либо после исправления производителем — что наступит раньше.

Что стоит сделать владельцу netis-роутера уже сейчас
• Считать любые данные, хранимые на роутере (пароль админки, ключи Wi-Fi), условно доступными всем устройствам локальной сети и не переиспользовать эти пароли нигде больше.
• Изолировать гостевые и IoT-устройства в отдельной гостевой сети с клиентской изоляцией.
• Проверить, что удалённое управление роутером из интернета выключено.
• Не хранить на роутере лишних учётных данных (TR-069, DDNS, VPN), если они не используются.
• После каждой смены прошивки выполнять регресс-проверку: не отдаёт ли веб-интерфейс данные без входа в панель.

Полный технический разбор, оценка критичности и рекомендации производителю будут опубликованы здесь отдельной заметкой после 07.11.2026.
pentest-2026-08-09

Найдена уязвимость в ПО роутера - начата регистрация CVE

В ходе аудита безопасности локальной сети обнаружена уязвимость в программном обеспечении роутера. Производитель уведомлён, заявка на присвоение идентификатора CVE подана в MITRE. Технические детали намеренно не раскрываются до завершения скоординированного раскрытия.

При плановом аудите безопасности домашней лаборатории выявлена уязвимость в прошивке сетевого роутера. Уязвимость подтверждена экспериментально, по предварительной оценке она имеет высокий уровень критичности.

В рамках ответственного раскрытия (responsible disclosure):
• производитель уведомлён о проблеме - ответ на момент публикации не получен;
• в MITRE (CNA of Last Resort) подана заявка на регистрацию уязвимости, присвоение публичного CVE-идентификатора ожидается;
• параллельно инициирована регистрация в независимой базе уязвимостей VulDB.

Модель устройства, технические детали и способ воспроизведения намеренно не публикуются: полное раскрытие состоится только после присвоения CVE-идентификатора и завершения окна координации с производителем (стандартный срок - 90 дней с момента уведомления). Это защищает других владельцев устройств от эксплуатации уязвимости до выхода исправления.

Полное описание, оценка CVSS и рекомендации по митигации будут опубликованы отдельным материалом после официального раскрытия.
funny

Прохождение испытательного срока в Альфа-Банк

Прохождение испытательного срока в Альфа-Банк
Руководитель необычным образом поздравил с окончанием испытательного срока сгенерированной картинкой.