Маршрут: три профессии, один путь

Это единственная карта всего обучения. Один маршрут через три профессии: сначала сетевой инженер (СПД), затем DevOps, затем DevSecOps. Каждая станция — законченная профессия, на которую берут на работу. Иди сверху вниз — на этой странице всегда видно, где ты и что дальше.

🛜 Этап I — Инженер СПД
0–6 мес · четыре ступени с полного нуля до найма
⚙️ Этап II — DevOps
6–15 мес · Linux, контейнеры, облако, IaC, CI/CD, K8s
🛡️ Этап III — DevSecOps
15–24 мес · безопасность во всём пайплайне
Как пользоваться маршрутом

Учись строго по порядку: ступени и уроки выстроены кирпич на кирпич — маска нужна для ARP, ARP — для VRF, VRF — для услуг оператора. Каждый урок закрывается квизом (порог 80%), сданные вопросы возвращаются в повторение через 1→3→7→16→35 дней. Возвращайся на эту страницу раз в неделю — свериться с курсом.

Ты не «учишь DevOps, где немного про сети». Сеть — фундамент и первая профессия: большинство приходит в DevOps «сверху» и плавает в основах, ты пойдёшь «снизу» — и это станет твоим главным преимуществом на годы.

🛜 Этап I — Сетевой инженер (СПД) · 0–6 месяцев

СПД — сеть передачи данных; инженер СПД (он же сетевой инженер, network engineer) — человек, который строит и чинит сети: от офисной локалки до магистралей оператора связи. Этап состоит из четырёх ступеней; первая не требует вообще никаких знаний. Уже после ступеней 0–1 ты сможешь претендовать на позицию Junior-инженера эксплуатации у оператора связи — и учиться дальше за зарплату. Цель этапа: уровень CCNA, собранная лаба и найм Junior NetEng.

🛜 У профессии есть отдельная страница

Здесь этап I показан в общем ряду трёх профессий. Если ты учишься именно на инженера СПД — работай со страницей «Инженер СПД»: там та же лестница ступеней плюс поиск по всем темам профессии (740 разделов уроков), плейбуки, лаборатория и шпаргалки команд. Она же — второй пункт в левом меню.

Ступень 0 · Старт с абсолютного нуля

Сети с нуля — фундамент для всех

📚 8 уроков⏱️ ~12–16 часов🎓 Требования: никаких

Что такое сеть, пакет, IP-адрес и маска, порты и TCP/UDP, DNS, HTTP и HTTPS, маршрутизация и NAT. Каждый урок — с аналогиями, схемами, мини-лабами на твоём компьютере, задачами с ответами и плейбуками диагностики. Финал — большой алгоритм «нет интернета», который собирает все 8 уроков в один рабочий навык.

Результат ступени: ты понимаешь весь путь от клика в браузере до ответа сервера и умеешь за 5 минут локализовать «не работает интернет» до конкретного слоя.
🚀 Начать Урок 1 — «Что такое сеть» Оглавление ступени
Ступень 1 · Рабочий минимум оператора

СПД: услуги оператора — ARP, VRF, BGP и что продаёт провайдер

📚 7 уроков⏱️ ~16–20 часов🎓 Требования: ступень 0

Прикладной курс «первые месяцы на работе у оператора связи». Именно здесь живут слова, которые ты услышишь в первый рабочий день: «посмотри ARP на гейтвее», «влепи клиенту VRF», «подними BGP с CE», «у него EPL, там IP нет». Каждый урок — с реальными заявками, выводами настоящих команд (show ip arp, show ip route vrf, show bgp summary), плейбуками диагностики и задачами.

Результат ступени: ты читаешь заявки оператора как SMS, диагностируешь стык клиента по шагам и объясняешь, чем EPL отличается от IPVPN — то есть готов к собеседованию на Junior-инженера эксплуатации СПД.
Начать Урок 1 — «IP-адрес на пальцах» Оглавление ступени
Ступень 2 · Профессиональный уровень

Сети для инженера — полный трек уровня CCNA → CCNP

📚 19 модулей + шпаргалка команд⏱️ ~45 часов🎓 Требования: ступени 0–1

Систематическая профессиональная подготовка: от физики кабелей и оптики до BGP-атрибутов, MPLS и методологии troubleshooting. Это уровень международной сертификации CCNA 200-301 — «водительских прав» сетевого инженера — с заходами в CCNP. Каждый модуль: глубокая теория, схемы, конфиги на реальных вендорах (Cisco/Juniper/MikroTik), вопросы с собеседований и частые ошибки джунов.

Результат ступени: ты проектируешь и дебажишь enterprise-сеть L1–L3, читаешь дампы Wireshark, поднимаешь OSPF/BGP на любом из трёх вендоров. Уровень — уверенный junior+/middle NetEng, база для сертификации CCNA.
Начать Модуль 1 — «Физический уровень» Оглавление трека Шпаргалка команд
Ступень 3 · Глубина и мост в DevOps

Специализация: как большой интернет работает на самом деле

📚 10 уроков + спецкурсы⏱️ по мере роста🎓 Требования: ступени 0–2

Верхний этаж профессии и одновременно трамплин в DevOps: путь HTTPS-запроса через реальную инфраструктуру больших компаний — CDN и anycast, TCP и TLS в деталях, HTTP/2 и HTTP/3, балансировщики, WAF, сеть Kubernetes. После этого уровня разговоры о «высоких материях» облачной инфраструктуры перестают быть высокими — ты видишь под ними знакомые пакеты.

Результат ступени: ты понимаешь прод-инфраструктуру интернет-компаний на уровне сильного middle/senior и готов осознанно переходить к этапу II — DevOps.
Открыть трек «Путь HTTPS-запроса»

Инструменты и закрепление этапа I

🎧 Жизненные ситуации: разборы реальных заявок

Шесть звонков клиентов — от «всё лежит» до «тормозит» и «после ваших работ сломалось». Полные разборы: куда зайти сначала, какая команда, почему именно она и что даёт каждый ответ.

🖧 Сетевая лаборатория (Cisco / Juniper / Huawei)

Настоящий CLI роутера в браузере с живой схемой сети: интерфейсы, маршруты, пинги. Задания с автопроверкой — полигон, где теория превращается в руки.

🧪 Тесты по сетям

Три уровня (лёгкий/средний/сложный), 150+ вопросов с объяснениями. Проходи после каждой ступени; цель — 80%+.

🔁 Повторение на сегодня

Интервальное повторение вопросов из сданных квизов (1→3→7→16→35 дней). Пять минут в день — и материал остаётся навсегда.

⌨️ Шпаргалка: Cisco / Juniper / Huawei

19 разделов ходовых команд по задачам: от «найти по MAC» до VRF, MPLS, LACP, HSRP/VRRP. Твой спутник на дежурствах.

🔐 Спецкурс: VPN

Туннели, WireGuard, DPI и обходы — отдельный большой курс. Лучше заходить после ступени 1.

Карьерная лестница СПД (чтобы видеть, ради чего)

Ступени 0–1

Junior инженер эксплуатации / NOC

Первая линия оператора: заявки, диагностика стыков, ARP/VRF/BGP-проверки по плейбукам. Сюда реально попасть без опыта.

Ступень 2 + CCNA

Инженер СПД / Network Engineer

Самостоятельная настройка услуг, участие в проектах, дежурства. CCNA — «язык индустрии» и фильтр HR.

Ступень 3 + опыт

Middle/Senior NetEng → NetDevOps

Проектирование, автоматизация сети (Ansible/Python), магистрали. Отсюда — самый органичный переход в DevOps.

Этапы II–III

DevOps → DevSecOps

Редкая комбинация «сеть + DevOps + security» — верх зарплатной вилки рынка. Сетевое прошлое здесь суперсила.

🌉 Мост в следующую профессию: NetDevOps

Перед переходом в DevOps освой сетевую автоматизацию — Ansible for Network, Netmiko/NAPALM/Nornir, NETCONF/RESTCONF/YANG, streaming telemetry. Это превращает сетевика в инженера-автоматизатора и делает переход в DevOps органичным, а не «учёбой заново».

⚙️ Этап II — DevOps · 6–15 месяцев

Теперь, имея сетевую базу, наращиваешь инженерный фундамент DevOps: Linux глубоко, контейнеры, облако, IaC, CI/CD, Kubernetes. Полные треки этапа II строятся; пока по каждому модулю есть вводная статья — карта темы с планом изучения и лучшими материалами.

Фаза 1 — Foundations (2–3 месяца)

🐧
Linux from kernel up — трек из 10 уроков трек
Загрузка, systemd, /proc и /sys, FD и I/O, namespaces, cgroups v2, SELinux, capabilities, тюнинг ядра, eBPF
3–4 нед
00
Mindset и инструментарий вводная
Терминал, VS Code, английский, слепая печать, Markdown
1–2 нед
01
Linux — основы ⭐ вводная
FHS, права, процессы, systemd, SSH, сеть, мониторинг
3–4 нед
03
Программирование вводная
Bash, Python, Go (читать), YAML, regex
3–4 нед
04
Git и GitHub вводная
Branching, rebase, conventional commits, signed commits, hooks
1–2 нед
05
Базы данных (минимум) вводная
SQL, PostgreSQL, Redis, бэкапы, репликация
1–2 нед

Модуль «02 — Сети» этапа II тебе не нужен: ты прошёл его куда глубже на этапе I. Загляни в вводную только за DevOps-ракурсом (LB, firewall в облаке).

Фаза 2 — Junior DevOps (3–4 месяца)

06
Контейнеры — Docker ⭐⭐ вводная
namespace/cgroup, Dockerfile, multi-stage, security, BuildKit · глубже: Docker best practices, 12-Factor App
3–4 нед
07
Cloud — AWS ⭐⭐⭐ вводная
IAM, EC2, VPC, S3, RDS, EKS, Lambda. Цель: сертификат SAA · глубже: AWS IAM глубоко
6–8 нед
08
IaC — Terraform / OpenTofu ⭐⭐⭐ вводная
HCL, state, modules, Terragrunt · глубже: трек IaC: Terraform + Ansible
3–4 нед
IaC: Terraform и Ansible глубоко
10 уроков: декларативность и идемпотентность, HCL и state, модули и окружения, командный процесс с планом в PR, Ansible (инвентарь, плейбуки, роли, vault) и стык двух инструментов
deep
09
CI/CD ⭐⭐⭐ вводная
GitHub Actions, GitLab CI, Argo CD (GitOps), стратегии деплоя · глубже: трек CI/CD
3–4 нед
CI/CD глубоко
8 уроков: метрики DORA и размер пачки, устройство конвейера и раннеры, проверки на pull request, тесты без флейков, артефакт собирается один раз, rolling/blue-green/canary и откат, GitOps, безопасность и скорость конвейера
deep

Фаза 3 — Middle DevOps (6–9 месяцев)

10
Kubernetes ⭐⭐⭐⭐ вводная
Архитектура, Helm, Operators, Karpenter, Service Mesh. Цель: CKA · глубже: трек Kubernetes
10–14 нед
Kubernetes глубоко
13 уроков: цикл сходимости и архитектура кластера, поды и контроллеры нагрузок, Service и Ingress, сетевые политики, конфигурация и секреты, хранилище, requests/limits и планирование, автоскейл, Helm и Kustomize, плейбук диагностики, RBAC и эксплуатация
deep
11
Observability ⭐⭐⭐ вводная
Prometheus, Grafana, Loki, Tempo, OpenTelemetry · глубже: трек Наблюдаемость и SRE
3–4 нед
Наблюдаемость и SRE глубоко
9 уроков: мониторинг против наблюдаемости и три сигнала, модель данных метрик и кардинальность, структурные логи, трассировка и OpenTelemetry, дашборды и алерты по симптомам, SLI/SLO, бюджет ошибок и скорость сжигания, работа в инциденте, разбор без обвинений и жизнь дежурного
deep
Nginx: веб-сервер и reverse proxy глубоко
15 уроков: архитектура master/worker, location matching, proxy_pass, upstream, кэш, TLS, HTTP/2-3, тюнинг, Kubernetes Ingress, WAF/mTLS, troubleshooting
deep

🛡️ Этап III — DevSecOps · 15–24 месяца

Здесь ты получаешь зарплатный потолок: безопасность во всём пайплайне — supply chain, secrets, policy-as-code, runtime-защита, compliance. Этап достроен целиком: пять полных треков — Zero Trust, цепочка поставки, секреты, безопасность Kubernetes и политика как код (40 уроков).

12
Config Management и платформы вводная
Ansible, Packer, Backstage, Crossplane, Platform Engineering
2–3 нед
13
DevSecOps ⭐⭐⭐⭐ вводная
SAST/DAST/SCA, Vault, Cosign, Kyverno, Falco, SLSA, compliance
8–12 нед
Security-мышление и Zero Trust глубоко
8 уроков: модель угроз и поверхность атаки, семь принципов нулевого доверия, идентичность вместо адреса (токены, mTLS, удостоверения нагрузок), наименьшие привилегии и пути повышения полномочий, микросегментация, доступ людей и устройств, аудит и обнаружение, дорожная карта внедрения
deep
Безопасность цепочки поставки глубоко
8 уроков: звенья цепочки и классы атак, фиксация зависимостей и поток обновлений, приоритизация уязвимостей по эксплуатируемости и достижимости, опись компонентов, изоляция сборки и происхождение, подписи без хранения ключей, контроль допуска, план внедрения и метрики
deep
Секреты и хранилище секретов глубоко
7 уроков: где живут секреты и жизненный цикл, устройство хранилища и политики по путям, секрет нулевого уровня и вход по удостоверению платформы, динамические учётные данные, шифрование как услуга и конверт-схема, секреты в кластере и конвейере, ротация с перекрытием и аварийный доступ
deep
Безопасность Kubernetes глубоко (CKS)
9 уроков: модель четырёх слоёв и цепочка атаки, управляющий слой и хранилище состояния, права вглубь, изоляция нагрузок и стандарты запуска подов, возможности ядра и фильтрация системных вызовов, сетевые политики, образы и контроль допуска, аудит и обнаружение, эксплуатация и разбор атаки
deep
Политика как код и защита во время работы
7 уроков: зачем правила становятся кодом, движки и языки правил, от требования к правилу с тестами, проверки в конвейере, допуск и генерация в кластере, обнаружение отклонений во время работы, реакция с предохранителем и эксплуатация набора правил
deep
14
Modern Topics вводная
eBPF, FinOps, AI/MLOps, Chaos, Quantum-safe, IDP
постоянно

Зарплатные ожидания (2026)

УровеньСНГ remoteЕвропаСША
Junior Network Engineer (СПД)$0.7–1.5K€2.5–4K$5–8K
Middle/Senior Network Engineer$2–5K€4–7K$9–16K
Junior DevOps$1.5–3K€3–4.5K$7–10K
Middle DevOps$3–6K€5–8K$10–15K
Senior DevOps / DevSecOps$5–10K+€8–14K$15–25K+

Сертификации по приоритету

Сначала — сетевые (этап I), затем облачные и DevOps. Сертификат ценен только вместе с проектами на GitHub.

СертификацияКогдаПольза
CCNA 200-301 Cisco Certified Network Associate~5 месОбязательная. Фундамент и язык всей индустрии сетей.
CCNP Enterprise (ENCOR + ENARSI)~10 месВысокая. Уровень middle/senior сетевого инженера.
Juniper JNCIA-Junos / MikroTik MTCNAопц.Полезно под конкретного вендора (провайдеры, СНГ-рынок).
Cisco DevNet Associate~9 месОфициальный мост в сетевую автоматизацию / NetDevOps.
AWS SAA-C03 Solutions Architect Associate~12 месВысокая. Фундамент Cloud.
HashiCorp Terraform Associate~13 месХорошая. Несложная.
CKA Certified Kubernetes Administrator~15 месОчень высокая. Практический экзамен.
CKAD App Developer~17 месХорошая, после CKA.
CKS Kubernetes Security Specialist~20 месТоп для DevSecOps.
AWS Security Specialty SCS-C02~22 месТоп для cloud security.
AWS DevOps Pro DOP-C02~24 месSenior уровень.

Принципы, которым следуют лучшие

  1. 80% практики, 20% теории. Любую тему сразу пробуй руками: прочитал про VLAN — собери лабу; прочитал про Docker — запусти контейнер.
  2. Проект > курс. Сертификат не ценится без проекта на GitHub. Каждые 1-2 месяца — новый проект.
  3. Документируй. Веди заметки — через год это твоя личная база знаний.
  4. Английский — не опция. Лучшие материалы и зарплаты на английском. Минимум B1 для чтения документации.
  5. Понимай «зачем», не только «как». Не зубри команды — понимай, почему оно так. Это отличает Senior от Junior.
  6. Не прыгай между технологиями. Освой одну глубоко, потом следующую. Поверхностное знание десяти инструментов = ноль ценности.
  7. Public learning. GitHub с первого дня: скрипты, конфиги, лабы. HR смотрят активность.
  8. Автоматизируй всё, что делаешь второй раз. Третий раз вручную — это сигнал.
  9. Изучай инциденты, а не людей. Blameless post-mortem: виноват процесс, а не человек.
  10. Идемпотентность и наименьшие привилегии. Повторённая операция даёт тот же результат; доступ — только тот, что реально нужен.

Что НЕ делать

С чего начать прямо сейчас

Не выбирай — открой Урок 1 «Что такое сеть» и читай 30–40 минут в день. Ступень 0 займёт около двух недель такого темпа. Эта страница никуда не денется — она всегда покажет следующий шаг.