עבודה

תשתיות, מקצה לקצה

מחדרי שרתים On-Prem ועד הענן: DevOps, אינטגרציית מערכות, הובלת צוותים ורשתות. מה שהכי חשוב לי זה אמינות ואחריות, החלקים שמתגלים הרבה אחרי ההשקה.

כיום אני עובד כמהנדס DevOps ב־Check Point בצד הענן, עם תשתיות מאובטחות, אוטומציה, CI/CD ואספקה עקבית. לפני כן עבדתי שנים עמוק בתשתיות On-Prem: בניתי ושילבתי סביבות מורכבות עם שרתים, רשתות, חומות אש ווירטואליזציה, והובלתי את הצוות שתפעל אותן. העבודה בשני הצדדים, חדרי שרתים פיזיים והענן, מעצבת את הדרך שבה אני חושב על מערכות.

אדיר בן דוד, תמונת פורטרט מקצועית

במה אני מתמקד

  • יסודות מאובטחים. תשתיות ענן, שינויים עם מודעות לציות, ומערכות שעומדות בבדיקה יסודית.
  • תהליכי שחרור. CI/CD, תבניות חוזרות, ומסלולי שחרור שצוותים יכולים לסמוך עליהם ולחזור עליהם.
  • שני הצדדים. תשתיות On-Prem וענן, רשתות, ומה שקורה בפועל אחרי הפריסה.

ניסיון תעסוקתי

2019 – היום

Check Point Software Technologies

תל אביב-יפו · משרה מלאה · 3 תפקידים

DevOps Engineer

אוקטובר 2024 – היום · היברידי
  • בונה ומנהל תשתיות ענן ב־AWS (עיקרי) וב־Azure, מוקצות כקוד עם Terraform, Terragrunt ו־Crossplane לסביבות עקביות ועקיבות.
  • הקמתי ומתפעל אשכולות Kubernetes ל־staging, production ולאזורים חדשים, כולל אשכול ייעודי לניטור.
  • בונה יכולות ניטור ו־observability עם Grafana, VictoriaMetrics ו־OpenTelemetry, כולל GitHub Actions exporter שכתבתי כדי לזהות workflows תקועים או נכשלים.
  • השתתפתי בבנייה ובתפעול של תשתית תואמת FedRAMP, עם דגש על יסודות מאובטחים, אוטומציה ומוכנות לביקורת.
  • בניתי צינורות CI/CD ותבניות לשימוש חוזר שמאחדים תהליכי build, בדיקה ופריסה בין שירותים.
  • הובלתי יחד עם עמית מיגרציה של 1,000+ משתמשים ל־GitHub Enterprise, כולל ניהול, בקרות גישה ואכיפת מדיניות.
  • עבדתי עם צוותי פיתוח ואבטחה כדי ליישר שינויי תשתית עם דרישות ציות ותפעול.
AWSAzureKubernetesTerraformTerragruntCrossplaneCI/CDGitHub ActionsObservabilityFedRAMP

COST Team Leader

יולי 2021 – אוקטובר 2024

הובלתי את COST, צוות של 6, שמאחורי הסביבות המורכבות בדמוי לקוח שבהן גרסאות מוצר חדשות נפרסו ואומתו לפני היציאה לשוק.

  • אחראי על הבנייה, האינטגרציה והתפעול המלא של סביבות מוצר שלמות מקצה לקצה.
  • ניהלתי את המעבדה ואת מחזור החיים של הציוד, מעל 100 התקנים: שרתים, ראוטרים, מתגים, שרתי ESXi וחומות אש.
  • אחראי על פריסה והתקנה של גרסאות חדשות במכונות ייצור, כולל ניטור לאחר השדרוג.
  • תיאמתי עם צוותי פיתוח, QA והנהלה כדי ליישר את הסביבות עם מטרות המוצר.
  • הדרכתי חברי צוות בפיתוח מקצועי ואישי.
מנהיגותתשתיות On-Premאינטגרציית מערכותוירטואליזציהתפעול מעבדה

COST QA Engineer

דצמבר 2019 – יולי 2021

בניתי, שילבתי ופרסתי סביבות On-Prem מורכבות שדימו מערכים אמיתיים של לקוחות, במעבדה ובשטח.

  • בניתי סביבות פיזיות ווירטואליות מקצה לקצה: שרתים, וירטואליזציה ב־ESXi, ראוטרים, מתגים וחומות אש.
  • שילבתי והגדרתי מערכות אבטחה: IPS, Threat Emulation, Threat Extraction, AV, Anti-Bot, QoS, HTTPS Inspection, DLP ו־IoT.
  • התקנתי ופרסתי גרסאות מוצר ואימתתי אותן בתנאי לקוח, כולל פעילויות בשטח.
  • פיתחתי כלי אוטומציה בעזרת Python, Jenkins ו־Docker.
אינטגרציית מערכותתשתיות On-Premוירטואליזציה (ESXi)רשתותחומות אשPython
מאי 2017 – דצמבר 2019

מהנדס רשתות, Tier 2 (מגזר עסקי אסטרטגי) · בזק

משרה מלאה

תמיכת Tier 2 ללקוחות העסקיים של בזק: הגדרה וניהול של רשתות Layer 2/Layer 3 על ראוטרים, מתגים וחומות אש בעמוד השדרה של לקוחות הליבה.

  • הגדרתי ופתרתי תקלות על חומרה מרובת ספקים: Cisco (Meraki/IOS), Juniper SSG/SRX, Check Point, Fortigate, Aruba, Technicolor, MRV, Alcatel ו־Ruckus.
  • שירתתי לקוחות בתחומי טלקום, בנקאות ופיננסים, ממשלה וביטחון, ותעשיות שירות.
רשתות L2/L3ראוטרים ומתגיםחומות אשמרובה ספקים
ינואר 2014 – ינואר 2017

טכנאי רשתות תקשורת · צה"ל

חיל התקשוב · שירות מלא

שירתתי בחיל התקשוב כחלק מצוות טכנאים שניהל רשתות Layer 2/Layer 3 המחוברות למערכות תצפית ומכ"ם.

  • תמכתי ביחידות שדה ופתרתי תקלות רשת במהירות בתנאי אמת.
  • בניתי בסיס חזק בתשתיות רשת ובפתרון בעיות מעשי.
תשתיות רשתפתרון תקלות