Enterprise IT Leadership • 15+ лет практики

Архитектура, Управление
& Безопасность ИТ

Руководитель отдела информационных технологий. Проектирование и эксплуатация отказоустойчивых корпоративных сетей, высокоплотных кластеров виртуализации, защищённых доменных систем и инфраструктурных шлюзов 24/7.

99.98%
Uptime инфраструктуры
Отказоустойчивость N+1 и мониторинг NOC 24/7
10 инженеров
Команда отдела IT
SysAdmin, NetOps, DevOps, HelpDesk
8+ кластеров
Вычислительный парк
HPE Blade c7000, Proxmox & VMware
< 15м RPO
Резервирование данных
Veeam Backup & Recovery 3-2-1
Олег Русаков — Руководитель отдела информационных технологий
ИТ-Сервисы и Инфраструктура Предприятия

Компетенции & Эксплуатируемые Технологии

Все направления работы разделены на категории с индивидуальной инфографикой, живыми GIF-анимациями и детальными техническими статьями. Нажмите на GIF или название раздела для перехода к статье в том же окне.

Hardware & Compute Читать статью

Серверы, СХД и Виртуализация

Аппаратный стек HPE Blade, СХД StoreOnce, гипервизоры Proxmox VE и VMware ESXi с кластеризацией High Availability.

Архитектурные компоненты:

  • HPE Blade System c7000

    Блейд-шасси с резервированием питания n+n, Onboard Administrator и горячей заменой лезвий.

  • HPE ProLiant BL460c Gen8/Gen9

    Вычислительные узлы на базе Intel Xeon с аппаратным RAID Smart Array и памятью DDR3/DDR4 ECC.

  • СХД HPE StoreOnce

    Специализированная система резервного хранения с аппаратной блочной дедупликацией 20:1.

  • Hypervisors Proxmox & VMware

    Кластерная виртуализация с живой миграцией виртуальных машин (vMotion / Live Migration).

Enterprise Networking Читать статью

Корпоративные сети и Маршрутизация

Отказоустойчивая сеть Enterprise-класса: Cisco, MikroTik CCR, динамическая маршрутизация OSPF/BGP, VLAN-сегментация и Wi-Fi 6 Mesh.

Архитектурные компоненты:

  • Маршрутизаторы MikroTik CCR & Cisco

    Аппаратная маршрутизация ядерной зоны с пропускной способностью 10-40 Gbps и аппаратным шифрованием.

  • Динамическая маршрутизация OSPF & BGP

    Автоматическое переключение между независимыми аплинками за доли секунды без обрыва сессий.

  • L2/L3 Коммутация и VLAN 802.1Q

    Полная изоляция трафика: серверы, бухгалтерия, гостевой Wi-Fi, видеонаблюдение и IP-телефония.

  • Корпоративный бесшовный Wi-Fi (802.11k/r/v)

    Контроллерная сеть точек доступа с автоматическим переключением клиентов без потери звонков.

VoIP & Unified Comm Читать статью

Корпоративные коммуникации и Связь

Защищенная цифровая телефония, транковые SIP-шлюзы, корпоративные мессенджеры, интеграция с CRM и шифрованные голосовые потоки.

Архитектурные компоненты:

  • Цифровой коммуникационный узел IP-PBX

    Виртуальная программная телефонная платформа с поддержкой очередей вызовов и отказоустойчивым кластером.

  • Многоканальные SIP-транки операторов

    Подключение городских номеров, пулов мобильных номеров и виртуальных номеров 8-800.

  • Интерактивные голосовые сценарии (IVR)

    Многоуровневые сценарии распределения входящих звонков по отделам и компетенциям операторов.

  • Интеграция с CRM и защищенные мессенджеры

    Всплывающая карточка клиента при входящем звонке, интеграция с корпоративными каналами и сквозная запись.

Microsoft Platform Читать статью

Windows Server

Отказоустойчивая серверная среда Microsoft: Windows Server 2019/2022/2025, кластеры Hyper-V, терминальные фермы RDS, IIS и автоматизация PowerShell.

Архитектурные компоненты:

  • Фермы Remote Desktop Services (RDS)

    Высокопроизводительные терминальные серверы для одновременной работы 150+ пользователей в 1С и офисных пакетах.

  • Hyper-V Failover Clustering

    Аппаратная виртуализация Microsoft с общими томами кластера (CSV) и репликацией Hyper-V Replica.

  • Службы IIS & Web Applications

    Защищенный веб-сервер для внутреннего интранет-портала, API и публикаций баз данных 1С Предприятие.

  • Автоматизация PowerShell & WSUS

    Централизованная установка обновлений безопасности Windows и управление конфигурациями серверов скриптами.

Identity & Access Читать статью

Active Directory и Инфраструктура

Единый центр управления учетными записями, Kerberos/LDAP авторизация, групповые политики GPO, сетевые службы DNS/DHCP и сертификаты PKI CA.

Архитектурные компоненты:

  • Кластер контроллеров домена (AD DS)

    Геораспределенные контроллеры домена с многомастерной репликацией каталога объектов и ролями FSMO.

  • Групповые политики (GPO) Enterprise

    Автоматическая настройка политик безопасности, монтирования дисков, прав доступа и принтеров на 200+ ПК.

  • Инфраструктура открытых ключей (PKI CA)

    Собственный удостоверяющий центр сертификатов для аутентификации в Wi-Fi, VPN и шифрования SSL/TLS.

  • Отказоустойчивые DNS & DHCP кластеры

    Резервированные серверы имен и пулы динамической выдачи IP-адресов с защитой от подмены Rogue DHCP.

NOC & Telemetry 24/7 Читать статью

Мониторинг, NOC и Observability

Круглосуточный мониторинг ИТ-ландшафта 24/7: Zabbix 7.0, Prometheus, дашборды Grafana, Glances, Uptime Kuma и мгновенные алерты в Telegram/Email.

Архитектурные компоненты:

  • Система мониторинга Zabbix 7.0 LTS

    Мониторинг физических серверов, виртуальных машин, температуры ЦОД, SMART дисков и служб ОС.

  • Метрики Prometheus & Дашборды Grafana

    Визуализация ключевых индикаторов производительности в реальном времени на экранах дежурной смены NOC.

  • Uptime Kuma & Внешний мониторинг

    Контроль доступности внешних сайтов, API, SSL-сертификатов и DNS-серверов из разных точек планеты.

  • Система эскалации алертов в Telegram

    Мгновенное оповещение дежурного системного администратора в мессенджер с уровнем приоритета сбоя (Warning / Disaster).

CyberSec & Perimeter Читать статью

Кибербезопасность, VPN и Защита

Многоуровневая защита периметра: протоколы Amnezia AWG, WireGuard, обратный прокси Nginx Proxy Manager, изоляция портов и предотвращение утечек данных.

Архитектурные компоненты:

  • Защищенный VPN Amnezia AWG & WireGuard

    Устойчивые к DPI корпоративные каналы связи с обфускацией пакетов и минимальным пингом.

  • Nginx Proxy Manager & Web Application Firewall

    Проксирование веб-ресурсов, автоматический выпуск Let’s Encrypt SSL и блокировка вредоносных IP-адресов.

  • Межсетевые экраны нового поколения (NGFW)

    Глубокий анализ пакетов, фильтрация нежелательных сайтов для персонала и защита от DoS-атак.

  • Аудит информационной безопасности и SIEM

    Сбор журналов безопасности с контроллеров домена и серверов для выявления попыток несанкционированного доступа.

Disaster Recovery & Cloud Читать статью

Облачные сервисы и Резервное копирование

Резервное копирование по правилу 3-2-1 с Veeam Backup & Replication, S3-совместимые хранилища, Docker-контейнеризация и гибридные облака.

Архитектурные компоненты:

  • Veeam Backup & Replication

    Автоматическое бекапирование виртуальных машин на лету без остановки производственных сервисов.

  • Правило хранения 3-2-1

    Три копии данных на двух разных носителях с обязательным хранением одной копии на удаленной площадке в облаке.

  • Контейнеризация Docker & Portainer

    Изоляция микросервисов, быстрое развертывание тестовых контуров и легкость миграции между серверами.

  • S3-совместимые объектные хранилища

    Масштабируемые хранилища для архивов документов, медиафайлов и долговременных резервных копий.

Профессиональный профиль & Команда

Олег Русаков — Руководитель отдела IT

Стратегическое управление ИТ-инфраструктурой, кибербезопасностью и командой из 10 инженерных специалистов.

Олег Русаков — Руководитель отдела IT
Team Lead • 10 специалистов

Олег Русаков

Руководитель отдела информационных технологий

Команда в подчинении: 10 инженеров (SysAdmin, NetOps, DevOps, HelpDesk)
Опыт в Enterprise IT: 15+ лет практики
Локация / Часовой пояс: Новосибирск (UTC+7)
Корпоративный Email:

«Моя ключевая задача как руководителя — трансформировать ИТ из центра затрат в предсказуемый, надежный и высокопроизводительный инструмент бизнеса, обеспечивающий непрерывность процессов без раздутых бюджетов и рисков.»

Отказоустойчивость N+1

Кластеризация виртуализации Proxmox/VMware, дублирование сетевых каналов BGP и георезервирование данных.

Прозрачность и NOC 24/7

Метрики доступности SLA 99.98%, мониторинг Zabbix 7.0/Grafana, сбор системных логов и мгновенное оповещение руководства.

Оптимизация бюджета (TCO)

Баланс собственного высокоплотного оборудования HPE Blade и облаков, сокращение затрат на лицензии без рисков.

Команда 10 специалистов

Чёткие регламенты поддержки пользователей, соблюдение регламентов SLA и непрерывный профессиональный рост инженеров.

Ключевой технологический стек отдела:

Подробнее в каталоге сервисов →
Серверы & Виртуализация
HPE Blade c7000 Proxmox VE VMware ESXi Hyper-V Failover StoreOnce SAN
Сети & Телекоммуникации
MikroTik CCR Cisco Catalyst BGP / OSPF / BFD VLAN 802.1Q SIP / Voice Gateways Telegram MTProto Wi-Fi 6 Mesh
Безопасность & Домен
Active Directory DS Windows Server 2025 Amnezia AWG WireGuard VPN Nginx Proxy Manager Zabbix 7.0 & Grafana Veeam Backup

Контакты ИТ-Департамента

Готовы к обсуждению архитектурных решений, аудитов и проектов развития инфраструктуры.