Salt la conținutul principal

Daniel-Adrian Gherasim

Inginer Full Stack & DevOpsIași, România

Inginer software în zona aplicațiilor Java, a platformelor Kubernetes și a conformității de securitate.

4+ ani de lucru în producție la MIND CTI și BeeNear, de la produse React și Java/Spring Boot la pipeline-uri de livrare pe AKS.

Rol curent
Inginer Software la BeeNear
Stack de aplicație
Java, Spring Boot, Quarkus, React, Angular
Stack de livrare
Kubernetes pe Azure, Helm, ArgoCD, Azure DevOps

Experiență

Inginerie de produs la MIND CTI; lucru pe aplicații, livrare și conformitate la BeeNear.

BeeNear

Aug 2025 — PrezentIași, România

Iul 2026 — Prezent

Inginer Software (conformitate NIS2)

Migrez o aplicație existentă pentru a îndeplini cerințele de securitate cibernetică NIS2, prin refactorizarea codului ei.

  • Scop: refactorizarea codului unei aplicații existente, la nivel de cod
  • Lucrez în Java pe WildFly, cu Hibernate

Java, WildFly, Hibernate

Dec 2025 — Iun 2026

Inginer DevOps

Am proiectat, automatizat și operat platforme cloud-native pe Azure și Kubernetes și am răspuns de on-call-ul de producție.

  • Am redus costurile totale de infrastructură cu aproximativ 50%: am optimizat capacitatea AKS, am ales niveluri de baze de date mai potrivite pentru mediile non-producție, am redus consumul inutil de logging și m-am asigurat că mașinile virtuale de build rulează doar când este necesar
  • Am redus timpul de pornire al mai multor microservicii de la aproximativ cinci minute la câteva secunde
  • Am redus semnificativ incidentele de tip out-of-memory prin optimizarea configurației JVM, a cererilor și limitelor de resurse din Kubernetes și a probelor de sănătate
  • Am fost inginerul principal pentru funcția de on-call de producție: am tratat alertele, am investigat incidentele, am restabilit serviciile și am făcut îmbunătățiri pentru a preveni problemele recurente
  • Am redus expunerea publică prin apărare pe mai multe niveluri: Azure Front Door, WAF, Private Link, load balancere interne, Kubernetes Network Policies și secrete gestionate cu Azure Key Vault și External Secrets
  • Am rulat deployment-uri GitOps pe mai multe clustere cu Argo CD și Helm
  • Am construit observabilitate cu Prometheus, Grafana, Loki și Alertmanager, cu Alertmanager integrat cu PagerDuty și Slack pentru notificarea și escaladarea incidentelor

Azure, AKS, Docker, Kubernetes, Helm, ArgoCD, Azure DevOps, Prometheus, Grafana, Loki, Alertmanager, PagerDuty, Azure Front Door, WAF, Private Link, External Secrets

Aug 2025 — Dec 2025

Dezvoltator Full Stack

Am lucrat pe aplicații Angular, microservicii Spring Boot și pe workload-urile Kubernetes care le rulează.

Am legat codul aplicației de modul în care este livrat și operat.

  • Am dezvoltat funcționalități în aplicații Angular și microservicii Spring Boot
  • Am făcut upgrade-uri Java și Spring Boot respectând versionarea semantică, pentru compatibilitate înapoi
  • Am investigat și rezolvat probleme de producție în aplicații și microservicii
  • Am ajustat workload-urile Kubernetes: limite de resurse și probe liveness/readiness

Angular, Spring Boot, Java, Kubernetes, RabbitMQ, Azure Storage Accounts, REST APIs, MongoDB

MIND CTI

Iași, România

Mar 2022 — Aug 2025

Inginer Software

Am construit și menținut sisteme web, mobile și backend pentru livrarea de produs.

Peste trei ani de livrare de produs în frontend, backend și autentificare.

  • Am avut un rol important în migrarea unei platforme de aplicații din on-premises în Kubernetes: am containerizat serviciile, am creat chart-uri Helm și configurații specifice fiecărui mediu și am migrat incremental, serviciu cu serviciu
  • Am dezvoltat de la un capăt la altul, pe tot stack-ul, un microserviciu de self-care
  • Am dezvoltat aplicații web dinamice folosind ReactJS și Redux cu backend-uri Java/Spring Boot
  • Am construit o aplicație mobilă cross-platform folosind React Native pentru iOS și Android
  • Am proiectat API-uri REST și am implementat autentificarea cu OAuth, Keycloak și Microsoft Identity
  • Am dezvoltat microservicii bazate pe Quarkus cu Java 17, Hibernate ORM și Docker
  • Am menținut teste automate folosind Vitest (frontend) și Mockito (backend)
  • Am lucrat cu baze de date Oracle, PostgreSQL și MariaDB

React, Redux, React Native, Java, Spring Boot, Quarkus, Docker, Kubernetes, Helm, Keycloak, PostgreSQL

Proiecte

Proiecte personale: o platformă automatizată de livrare pentru microservicii și un homelab Kubernetes pe Proxmox.

Platformă cloud-native de microservicii cu livrare automatizată

Proiect personal: implementare DevOps și full-stack

Un backend e-commerce de mici dimensiuni (trei servicii Quarkus și un frontend Next.js), livrat în Kubernetes printr-un flux semnat, bazat pe GitOps. Infrastructura este scrisă pentru AWS, Azure și GCP.

Problemă

Livrarea serviciilor în Kubernetes cu infrastructură recreabilă, imagini scanate și semnate și fără credențiale în Git.

Soluție

Terraform creează fundația cloud și predă controlul către Argo CD, care preia totul de acolo. Fluxuri GitHub Actions reutilizabile testează, scanează, semnează și verifică fiecare imagine, apoi deschid un pull request care o promovează.

Rezultat

Un push pe main ajunge în dev printr-un pull request cu merge automat, iar staging și prod necesită aprobare. Infrastructura este scrisă pentru AWS, Azure și GCP, iar Azure este cloud-ul pe care a fost livrată până acum.

Arhitectură
  1. 1Terraform: rețea, Kubernetes gestionat, registry, PostgreSQL și secrete, pentru fiecare cloud
  2. 2GitHub Actions: CodeQL, gitleaks, Trivy, SBOM, semnare cosign fără chei
  3. 3Argo CD: app-of-apps și un ApplicationSet pentru fiecare serviciu și mediu
  4. 4Istio ambient mesh cu mTLS, ingress Gateway API, External Secrets

Terraform, Kubernetes, Argo CD, GitHub Actions, Helm, Quarkus, Istio, cosign, Trivy, Azure

Vezi repository-ul

Homelab Kubernetes pe Proxmox

Proiect personal: proiectare, automatizare și operare

O platformă Kubernetes în stil de producție, pe un singur host Proxmox, definită în Git și reconstruită din el. O cale practică de a lucra cu componentele clusterului, rețelistică, GitOps și securitate.

Problemă

Clusterul trebuia să poată fi reconstruit doar din Git, să fie sigur într-o rețea de acasă, iar fiecare alegere să poată fi explicată.

Soluție

OpenTofu creează VM-urile, Ansible inițializează kubeadm, iar Argo CD reconciliază restul din Git. Fiecare alegere importantă este un ADR care enumeră alternativele analizate.

Rezultat

Un cluster cu trei noduri a fost distrus și reconstruit din Git, cu toate cele 12 aplicații Argo CD sănătoase după aceea. Direcția următoare: administrare doar prin VPN, backup-uri în afara hostului (o țintă, nefăcut încă), politici Kyverno, secrete cu SOPS și age, observabilitate și teste automate de recuperare.

Arhitectură
  1. 1OpenTofu și Ansible creează VM-urile și inițializează kubeadm upstream
  2. 2Argo CD reconciliază platforma din Git (app-of-apps, self-heal)
  3. 3Cilium cu politici default-deny; Istio Gateway API cu mTLS strict
  4. 4Acces de la distanță printr-un gateway Tailscale, nu prin port forwarding

Proxmox VE, OpenTofu, Ansible, Kubernetes, kubeadm, Cilium, Istio, Argo CD, Prometheus, Tailscale

Vezi repository-ul

Competențe

Frontend, backend, baze de date, DevOps, cloud, identitate și observabilitate folosite în activitatea recentă.

Inginerie Frontend

React, Angular, Next.js, React Native, Redux, TypeScript

Inginerie Backend

Java, Spring Boot, Quarkus, JBoss, WildFly, Hibernate ORM, REST APIs

Cloud & DevOps

Azure, AKS, Docker, Kubernetes, Helm, Terraform, ArgoCD, Azure DevOps, GitHub Actions

Baze de Date

MongoDB, PostgreSQL, Oracle, MariaDB

Securitate & Identitate

Keycloak, Azure Key Vault, External Secrets, OAuth, Microsoft Identity

Observabilitate

Prometheus, Grafana, Loki

Educație

2023 — 2025

Master, Sisteme Distribuite și Tehnologii Web

Universitatea Tehnică "Gheorghe Asachi" din Iași

2019 — 2023

Licență, Ingineria Calculatoarelor

Universitatea "Ștefan cel Mare" din Suceava

Contact

Pentru roluri Full Stack, Backend, Cloud, Platformă sau roluri software orientate spre securitate.

Email-ul este cel mai bun mod de a mă contacta.

contact@danielgherasim.com

Iași, România