עבודה

תשתיות, מקצה לקצה

מחדרי שרתים On-Prem ועד הענן: DevOps, אינטגרציית מערכות, הובלת צוותים ורשתות. מה שהכי חשוב לי זה אמינות ואחריות, החלקים שמתגלים הרבה אחרי ההשקה.

כיום אני עובד כמהנדס DevOps ב־Check Point בצד הענן, עם תשתיות מאובטחות, אוטומציה, CI/CD ותהליכי שחרור עקביים. לפני כן עבדתי שנים עמוק בתשתיות On-Prem: בניתי ושילבתי סביבות מורכבות עם שרתים, רשתות, חומות אש ווירטואליזציה, והובלתי את הצוות שתיפעל אותן. העבודה בשני הצדדים, חדרי שרתים פיזיים והענן, מעצבת את הדרך שבה אני חושב על מערכות.

החלפת תמונת פורטרט
אדיר בן דוד, תמונת פורטרט מקצועית

במה אני מתמקד

  • יסודות מאובטחים. תשתיות ענן, שינויים שמביאים בחשבון דרישות רגולציה, ומערכות שעומדות בביקורת.
  • תהליכי שחרור. CI/CD, תבניות חוזרות, ומסלולי שחרור שצוותים יכולים לסמוך עליהם ולחזור עליהם.
  • שני הצדדים. תשתיות On-Prem וענן, רשתות, ומה שקורה בפועל אחרי הפריסה.

ניסיון תעסוקתי

2019 – היום

Check Point Software Technologies

תל אביב-יפו · משרה מלאה · 3 תפקידים

DevOps Engineer

אוקטובר 2024 – היום · היברידי
  • בונה ומנהל תשתיות ענן ב־AWS (עיקרי) וב־Azure, מנוהלות כקוד עם Terraform, Terragrunt ו־Crossplane, לסביבות עקביות שקל לשחזר ולעקוב אחריהן.
  • הקמתי ומתפעל קלאסטרים של Kubernetes ל־staging, ל־production ולאזורים חדשים, כולל קלאסטר ייעודי לניטור.
  • בונה יכולות ניטור ו־observability עם Grafana, VictoriaMetrics ו־OpenTelemetry, כולל GitHub Actions exporter שכתבתי כדי לזהות workflows תקועים או נכשלים.
  • השתתפתי בבנייה ובתפעול של תשתית תואמת FedRAMP, עם דגש על יסודות מאובטחים, אוטומציה ומוכנות לביקורת.
  • בניתי פייפליינים של CI/CD ותבניות לשימוש חוזר שמאחדים תהליכי build, בדיקה ופריסה בין שירותים.
  • הובלתי במשותף מיגרציה של 1,000+ משתמשים ל־GitHub Enterprise, כולל ניהול, בקרות גישה ואכיפת מדיניות.
  • עבדתי עם צוותי פיתוח ואבטחה כדי להתאים שינויי תשתית לדרישות רגולציה ותפעול.
AWSAzureKubernetesTerraformTerragruntCrossplaneCI/CDGitHub ActionsObservabilityFedRAMP

COST Team Leader

יולי 2021 – אוקטובר 2024

הובלתי את COST, צוות של שישה שאחראי על סביבות מורכבות שמדמות לקוחות אמיתיים, שבהן נפרסו ואומתו גרסאות מוצר חדשות לפני היציאה לשוק.

  • אחראי על הבנייה, האינטגרציה והתפעול המלא של סביבות מוצר שלמות מקצה לקצה.
  • ניהלתי את המעבדה ואת מחזור החיים של הציוד, מעל 100 התקנים: שרתים, ראוטרים, מתגים, שרתי ESXi וחומות אש.
  • אחראי על פריסה והתקנה של גרסאות חדשות במכונות ייצור, כולל ניטור לאחר השדרוג.
  • תיאמתי עם צוותי פיתוח, QA והנהלה כדי להתאים את הסביבות ליעדי המוצר.
  • ליוויתי חברי צוות בהתפתחות המקצועית והאישית שלהם.
מנהיגותתשתיות On-Premאינטגרציית מערכותוירטואליזציהתפעול מעבדה

COST QA Engineer

דצמבר 2019 – יולי 2021

בניתי, שילבתי ופרסתי סביבות On-Prem מורכבות שדימו מערכים אמיתיים של לקוחות, במעבדה ובשטח.

  • בניתי סביבות פיזיות ווירטואליות מקצה לקצה: שרתים, וירטואליזציה ב־ESXi, ראוטרים, מתגים וחומות אש.
  • שילבתי והגדרתי מערכות אבטחה: IPS, Threat Emulation, Threat Extraction, AV, Anti-Bot, QoS, HTTPS Inspection, DLP ו־IoT.
  • התקנתי ופרסתי גרסאות מוצר ואימתתי אותן בתנאי לקוח, כולל פעילויות בשטח.
  • פיתחתי כלי אוטומציה בעזרת Python, Jenkins ו־Docker.
אינטגרציית מערכותתשתיות On-Premוירטואליזציה (ESXi)רשתותחומות אשPython
מאי 2017 – דצמבר 2019

מהנדס רשתות, Tier 2 (מגזר עסקי אסטרטגי) · בזק

משרה מלאה

תמיכת Tier 2 ללקוחות העסקיים של בזק: הגדרה וניהול של רשתות Layer 2/Layer 3 על ראוטרים, מתגים וחומות אש ברשתות הליבה של הלקוחות האסטרטגיים.

  • הגדרתי ופתרתי תקלות על חומרה מרובת ספקים: Cisco (Meraki/IOS), Juniper SSG/SRX, Check Point, Fortigate, Aruba, Technicolor, MRV, Alcatel ו־Ruckus.
  • עבדתי מול לקוחות מתחומי הטלקום, הבנקאות והפיננסים, הממשלה והביטחון ותעשיות השירות.
רשתות L2/L3ראוטרים ומתגיםחומות אשמרובה ספקים
ינואר 2014 – ינואר 2017

טכנאי רשתות תקשורת · צה"ל

חיל התקשוב · שירות מלא

שירתתי בחיל התקשוב כחלק מצוות טכנאים שניהל רשתות Layer 2/Layer 3 המחוברות למערכות תצפית ומכ"ם.

  • תמכתי ביחידות שדה ופתרתי תקלות רשת במהירות בתנאי אמת.
  • בניתי בסיס חזק בתשתיות רשת ובפתרון בעיות מעשי.
תשתיות רשתפתרון תקלות