Inginerie de produs la MIND CTI; lucru pe aplicații, livrare și conformitate la BeeNear.
BeeNear
Aug 2025 — Prezent/Iași, România
Iul 2026 — Prezent
Inginer Software (conformitate NIS2)
Migrez o aplicație existentă pentru a îndeplini cerințele de securitate cibernetică NIS2, prin refactorizarea codului ei.
Scop: refactorizarea codului unei aplicații existente, la nivel de cod
Lucrez în Java pe WildFly, cu Hibernate
Java, WildFly, Hibernate
Dec 2025 — Iun 2026
Inginer DevOps
Am proiectat, automatizat și operat platforme cloud-native pe Azure și Kubernetes și am răspuns de on-call-ul de producție.
Am redus costurile totale de infrastructură cu aproximativ 50%: am optimizat capacitatea AKS, am ales niveluri de baze de date mai potrivite pentru mediile non-producție, am redus consumul inutil de logging și m-am asigurat că mașinile virtuale de build rulează doar când este necesar
Am redus timpul de pornire al mai multor microservicii de la aproximativ cinci minute la câteva secunde
Am redus semnificativ incidentele de tip out-of-memory prin optimizarea configurației JVM, a cererilor și limitelor de resurse din Kubernetes și a probelor de sănătate
Am fost inginerul principal pentru funcția de on-call de producție: am tratat alertele, am investigat incidentele, am restabilit serviciile și am făcut îmbunătățiri pentru a preveni problemele recurente
Am redus expunerea publică prin apărare pe mai multe niveluri: Azure Front Door, WAF, Private Link, load balancere interne, Kubernetes Network Policies și secrete gestionate cu Azure Key Vault și External Secrets
Am rulat deployment-uri GitOps pe mai multe clustere cu Argo CD și Helm
Am construit observabilitate cu Prometheus, Grafana, Loki și Alertmanager, cu Alertmanager integrat cu PagerDuty și Slack pentru notificarea și escaladarea incidentelor
Am construit și menținut sisteme web, mobile și backend pentru livrarea de produs.
Peste trei ani de livrare de produs în frontend, backend și autentificare.
Am avut un rol important în migrarea unei platforme de aplicații din on-premises în Kubernetes: am containerizat serviciile, am creat chart-uri Helm și configurații specifice fiecărui mediu și am migrat incremental, serviciu cu serviciu
Am dezvoltat de la un capăt la altul, pe tot stack-ul, un microserviciu de self-care
Am dezvoltat aplicații web dinamice folosind ReactJS și Redux cu backend-uri Java/Spring Boot
Am construit o aplicație mobilă cross-platform folosind React Native pentru iOS și Android
Am proiectat API-uri REST și am implementat autentificarea cu OAuth, Keycloak și Microsoft Identity
Am dezvoltat microservicii bazate pe Quarkus cu Java 17, Hibernate ORM și Docker
Am menținut teste automate folosind Vitest (frontend) și Mockito (backend)
Am lucrat cu baze de date Oracle, PostgreSQL și MariaDB
Proiecte personale: o platformă automatizată de livrare pentru microservicii și un homelab Kubernetes pe Proxmox.
Platformă cloud-native de microservicii cu livrare automatizată
Proiect personal: implementare DevOps și full-stack
Un backend e-commerce de mici dimensiuni (trei servicii Quarkus și un frontend Next.js), livrat în Kubernetes printr-un flux semnat, bazat pe GitOps. Infrastructura este scrisă pentru AWS, Azure și GCP.
Problemă
Livrarea serviciilor în Kubernetes cu infrastructură recreabilă, imagini scanate și semnate și fără credențiale în Git.
Soluție
Terraform creează fundația cloud și predă controlul către Argo CD, care preia totul de acolo. Fluxuri GitHub Actions reutilizabile testează, scanează, semnează și verifică fiecare imagine, apoi deschid un pull request care o promovează.
Rezultat
Un push pe main ajunge în dev printr-un pull request cu merge automat, iar staging și prod necesită aprobare. Infrastructura este scrisă pentru AWS, Azure și GCP, iar Azure este cloud-ul pe care a fost livrată până acum.
Arhitectură
1Terraform: rețea, Kubernetes gestionat, registry, PostgreSQL și secrete, pentru fiecare cloud
2GitHub Actions: CodeQL, gitleaks, Trivy, SBOM, semnare cosign fără chei
3Argo CD: app-of-apps și un ApplicationSet pentru fiecare serviciu și mediu
4Istio ambient mesh cu mTLS, ingress Gateway API, External Secrets
Proiect personal: proiectare, automatizare și operare
O platformă Kubernetes în stil de producție, pe un singur host Proxmox, definită în Git și reconstruită din el. O cale practică de a lucra cu componentele clusterului, rețelistică, GitOps și securitate.
Problemă
Clusterul trebuia să poată fi reconstruit doar din Git, să fie sigur într-o rețea de acasă, iar fiecare alegere să poată fi explicată.
Soluție
OpenTofu creează VM-urile, Ansible inițializează kubeadm, iar Argo CD reconciliază restul din Git. Fiecare alegere importantă este un ADR care enumeră alternativele analizate.
Rezultat
Un cluster cu trei noduri a fost distrus și reconstruit din Git, cu toate cele 12 aplicații Argo CD sănătoase după aceea. Direcția următoare: administrare doar prin VPN, backup-uri în afara hostului (o țintă, nefăcut încă), politici Kyverno, secrete cu SOPS și age, observabilitate și teste automate de recuperare.
Arhitectură
1OpenTofu și Ansible creează VM-urile și inițializează kubeadm upstream
2Argo CD reconciliază platforma din Git (app-of-apps, self-heal)
3Cilium cu politici default-deny; Istio Gateway API cu mTLS strict
4Acces de la distanță printr-un gateway Tailscale, nu prin port forwarding