Deschis pentru noi colaborări · Remote, oriunde în lume

Razvan-Ioan Petrescu Arhitect de Infrastructură & AI.

De peste 14 ani proiectez și operez infrastructura pe care stau sistemele critice - de la AI Factory și clustere GPU la Kubernetes, AWS, GCP și infrastructuri on-prem, pentru bănci, burse, grupuri industriale și platforme HPC. O proiectez, o validez și o las sigură și documentată. În prezent ofer consultanță independentă din Alicante, pentru clienți din România și din toată UE.

01 · Profil

O infrastructură discretă
prin construcție.

Ajut organizațiile să treacă dincolo de sisteme fragile, construite manual, către o infrastructură observabilă, automatizată și verificabil de sigură - genul de infrastructură care, pur și simplu, nu te trezește noaptea.

Cariera mea m-a purtat de la o bursă de valori din Sibiu până la un furnizor național de securitate, de la roboți industriali din Carpați până la instituții financiare reglementate din Europa. Misiunea a fost mereu aceeași: să fac sistemele critice reziliente, automatizate și apărabile - fără să încetinesc oamenii care depind de ele.

Lucrez de la un capăt la altul al procesului. De la diagrame de arhitectură la roluri Ansible. De la modele de amenințări la panouri Grafana. De la landing zone-uri AWS la Kubernetes pe bare-metal. Prefer dovezile în locul opiniilor și îmbunătățirile mici și durabile în locul rescrierilor eroice - iar la final, predau proiectul cu runbook-uri și diagrame pe care un succesor le poate prelua din prima, nu cunoștințe transmise pe cale orală.

În prezent activez ca consultant independent și CTO extern, pentru clienți din România, Spania și din toată Europa - sectorul bancar, fintech, public și HPC, inclusiv platforme AI și GPU - și pentru medii în care GDPR, PCI-DSS, DORA și NIS2 nu sunt concepte teoretice. Susțin prezentări la conferințe de securitate, fac mentorat pentru echipe de inginerie și scriu pentru openthreat.ro.

14+
Ani în infrastructură
9
Sectoare deservite
15+
Certificări active
4
Limbi vorbite
02 · Servicii

Servicii de consultanță.

Accept un număr mic de colaborări de lungă durată pe an. Majoritatea pornesc de la unul dintre punctele de mai jos; toate se termină cu ceva mai rezilient decât la început.

AI Factory & Infrastructură GPU

Clustere GPU construite ca să funcționeze cu adevărat: Nvidia DGX și noduri GPU pe Kubernetes, cu scheduling, stocare și rețea dimensionate pentru volumul real de lucru - proiectate, implementate și validate de la un capăt la altul.

Arhitectură & validare de infrastructură

O analiză structurată a infrastructurii tale - ce e fragil, ce e expus, ce nu va scala - urmată de benchmark de performanță, validare de disponibilitate și de capacitate, cu un raport de acceptanță pe care îl poți duce în fața consiliului de administrație. De obicei, 1–3 săptămâni.

Migrare în cloud

Landing zone-uri, migrarea aplicațiilor și re-arhitecturare pentru costuri/HA, pe AWS și GCP, executate cu downtime minim și un plan de rollback testat.

Consultanță Kubernetes

Construirea și securizarea clusterelor, cu livrare bazată pe Helm - pe EKS, GKE, RKE2 sau bare-metal - de la primul cluster până la GitOps multi-cluster.

CTO extern / leadership tehnic

Leadership tehnic senior fără o angajare full-time - validarea arhitecturii, roadmap și decizii de platformă și furnizori, mentorat pentru echipă și guvernanță de securitate în regim vCISO, atunci când ai nevoie.

Implementări SIEM / SOAR

Implementări Splunk, Wazuh și Elastic reglate pentru detecții reale - nu doar volum de loguri - plus automatizarea necesară pentru a acționa pe baza lor.

Audit de securitate & conformitate NIS2 / DORA

Teste de penetrare pe infrastructură și aplicații web, mapate pe cadrele pe care le cer auditorii - GDPR, PCI-DSS, DORA, NIS2.

Prezentări & workshopuri

Prezentări la conferințe și workshop-uri interne despre SIEM, Kubernetes și securitatea infrastructurii, bazate pe incidente reale din producție.

03 · Traiectorie

Peste un deceniu
de muncă esențială.

De la IT universitar până la roluri de arhitectură senior în companii de securitate cibernetică - fiecare etapă modelată de disciplina de a opera sisteme care nu își permit să eșueze.

  1. 2020 — Prezent Remote — UE

    Fondator & Consultant Principal

    OpenThreat
    • Prin firma mea livrez angajamentele independente rezumate în secțiunea Proiecte — AI Factory și platforme GPU, arhitectură și validare de infrastructură, cloud, Kubernetes și securitate — pentru clienți din banking, servicii financiare și sectorul public din UE, toate sub NDA.
    • În prezent lucrez ca Senior Infrastructure Engineer (contract de lungă durată) pentru un furnizor de infrastructură proxy și de rețea — servere și rețea la scară, automatizare IaC, Kubernetes, observabilitate și fiabilitate, plus arhitectura și implementarea de soluții AI-as-a-service.
    • Sub același brand funcționează seria de conferințe de securitate OpenThreat și openthreat.ro, unde public articole tehnice.
    KubernetesAnsibleTerraform AWSNvidia DGXGrafana
  2. 2021 - 2024 București, RO

    Inginer Senior de Infrastructură

    Bitdefender
    • Am orchestrat migrarea completă AWS → GCP a sistemelor critice, obținând disponibilitate ridicată (HA) și eficiență a costurilor.
    • Am proiectat și administrat clustere Kubernetes multiple (on-prem + GCP), cu auto-scaling și CI/CD.
    • Am construit o soluție internă de prevenire a preluării subdomeniilor DNS (subdomain takeover), integrată cu toți furnizorii majori.
    • Am implementat WAF și FIM la nivel de host pe infrastructură hibridă; integrare cu Splunk, Wazuh, Elastic.
    • Am acționat ca technical lead și consultant pentru infrastructura cloud, postura de securitate și mentoratul echipei.
    AWSGCPKubernetes AnsibleTerraformSplunk WazuhElasticZabbix GrafanaGitLabNvidia DGX
  3. Jan - Jun 2021 București, RO

    Consultant Senior, Managementul Sistemelor de Rețea

    Secureworks
    • Am administrat un cluster Splunk SIEM la scară enterprise; am îmbunătățit performanța, retenția, căutarea și alertarea.
    • Am dezvoltat detecții pentru autentificări brute-force, evenimente de tip impossible-travel și alerte EDR.
    • Am automatizat ingestia de date prin Python și am integrat loguri de la terți (EDR, WAF, DNS).
    • Am definit bune practici de arhitectură SIEM; am condus echipa Splunk alocată clientului.
    SplunkPythonLinux Security AutomationServiceNow
  4. 2019 - 2020 București, RO

    Inginer Senior de Infrastructură & Pentester

    Zipper Services
    • Am condus echipa Linux pe toate etapele: cercetare, proiectare, implementare și operare.
    • Am proiectat și implementat pipeline-uri CI/CD/CS securizate, folosind GitLab, Ansible Tower, Nessus Pro.
    • Am construit un sistem de monitorizare cu agenți auto-implementați (Prometheus, Grafana, Ansible).
    • Am efectuat teste de penetrare interne pe infrastructură și aplicații web; am produs rapoarte și fluxuri de remediere.
    • Am construit un sistem personalizat de audit Dell EMC ECS pe Kibana + Elastic; SIEM cu audit Windows / Linux și port mirroring.
    GitLabAnsible TowerSplunk Nessus ProElasticVMware AlienVaultVeeam
  5. 2016 - 2019 București, RO

    Inginer de Infrastructură

    Smart-X Net App
    • Am întreținut, configurat și planificat infrastructură multi-datacenter cu Ansible Tower.
    • Am proiectat și implementat un cluster Vault + Consul, WAF bazat pe Nginx, VPN de înaltă disponibilitate cu ACL-uri globale.
    • Am administrat MongoDB și MySQL (master–relay–slave), plus planificarea și validarea planurilor de recuperare în caz de dezastru (DR).
    VaultConsulOpenStack OpenNebulaMongoDBMySQL OpenVPNIPSECCisco
  6. 2014 - 2016 Sebeș, RO

    Inginer de Infrastructură

    Holzindustrie Schweighofer
    • Am proiectat un sistem de monitorizare care conecta senzorii din datacenter la roboții industriali; am administrat backup-ul și disponibilitatea ridicată.
    • Am implementat video-monitorizare securizată și acces la distanță prin VPN Cisco ASA.
    • Am operat o rețea multi-vendor și clustere VMware pe întregul campus industrial.
    VMwareVeeamCisco ASA ActiveDirectoryBitdefender
  7. 2014 - 2015 Sibiu, RO

    Inginer de Sistem & Rețea

    Sibex - Bursa din Sibiu
    • Am configurat servere Linux pentru aplicațiile bursei; am securizat rețeaua împotriva accesului neautorizat.
    • Am implementat arhitectură MySQL master–slave și hărți de disponibilitate NagVis.
    LinuxNagiosiptables MySQLBGPCisco
  8. 2013 - 2014 Alba Iulia, RO

    Administrator de Sistem & Rețea

    Apulum Technologies
    • Am construit un mini-datacenter on-premise; am administrat AWS VPC, EC2, RDS, WAF, Route 53.
    • Am condus echipa de dezvoltare și am implementat observabilitate cu Nagios + Dynatrace.
  9. 2011 - 2013 Alba Iulia, RO

    Administrator de Sistem & Rețea

    Universitatea „1 Decembrie 1918” din Alba Iulia
    • Am planificat și configurat echipamentele de rețea, serverele și sistemele de conferință la nivelul întregului campus, pentru toate facultățile.
04 · Capabilități

Un set de unelte construit pentru scalare.

Experiență practică pe tot stack-ul - de la tuning de kernel până la landing zone-uri cloud - cu o preferință clară pentru automatizare, observabilitate și securitate by default.

Infrastructură AI & GPU

  • Nvidia DGX
  • GPU pe Kubernetes
  • Platforme HPC
  • Tanzu
  • NSX-T
  • vSphere / vSAN
  • Validare de capacitate

Cloud & Platformă

  • AWS
  • GCP
  • OVH
  • OpenStack
  • Proxmox
  • VMware
  • vSAN
  • Tanzu

Containere & Orchestrare

  • Kubernetes
  • EKS
  • GKE
  • RKE2
  • Helm
  • Docker
  • Docker Compose
  • Istio

IaC & Automatizare

  • Ansible
  • Ansible Tower / AAP
  • Terraform
  • SaltStack
  • Bash
  • Python
  • Ruby

Securitate & SIEM/SOAR

  • Splunk
  • Wazuh
  • AlienVault
  • Nessus Pro
  • EDR
  • WAF
  • CloudFlare
  • Hardening

Observabilitate

  • Grafana
  • Prometheus
  • Zabbix
  • CheckMK
  • Nagios
  • OpenTelemetry
  • Elastic / Kibana

Pipeline-uri DevSecOps

  • GitLab CI
  • Bitbucket
  • Helm
  • Docker Hub
  • Vault
  • Consul

Inginerie Linux

  • Red Hat
  • Ubuntu
  • Debian
  • Oracle Linux
  • BSD
  • AIX
  • Kernel tuning

Rețelistică & VPN

  • BGP
  • OpenVPN
  • IPSEC
  • L2TP
  • Cisco
  • Juniper
  • Fortinet
  • Nginx
05 · Practică independentă

Contracte private
selectate.

Un eșantion din colaborările de lungă durată pe care le-am derulat ca consultant independent. Toate sunt sub NDA și sunt descrise doar la nivel de scop și tehnologie.

2022 - Prezent ● Activ

Infrastructură AWS & DevOps pentru un client din servicii financiare

Consultanță de lungă durată pe o infrastructură AWS reglementată - securizarea landing zone-ului, GitOps cu GitLab, monitorizare bazată pe Wazuh și aplicații serverless.

AWSLambdaEC2RDSWAFCloudFormationIAMWazuh
2023 - 2025 Încheiat

Technical Lead L3 pentru un client bancar

Am condus ingineria de infrastructură și securitate la nivel L3: automatizare cu Ansible (AAP), platforme Kubernetes, gateway-uri de API pentru aplicații critice de business și o infrastructură de virtualizare VMware vSAN/vCenter.

Ansible AAPKubernetesGrafanaEDRNessusVMwarevSAN
2024 - 2025 Încheiat

Consultant Tehnic Senior - client bancar

Am modernizat infrastructura Linux a clientului, coloana vertebrală de automatizare și integrările cu aplicațiile core, pe Oracle Linux și RedHat, printr-un flux de lucru Ansible bazat pe Bitbucket.

Oracle LinuxRedHatAnsibleBitbucket
2024 - 2025 Încheiat

Dezvoltator Helm - client din sectorul public

Am scris Helm charts și manifeste Kubernetes de nivel producție pentru o platformă internă ce acoperă medii RKE2, RKE și Docker Compose.

HelmKubernetesRKE2Docker
2023 - 2024 Încheiat

Consultant de Securitate - client din sectorul public

Managementul vulnerabilităților, SIEM și protecție la nivel de edge - Nessus Pro, Wazuh, EDR și Cloudflare WAF pe o flotă Debian/Ubuntu.

Nessus ProWazuhEDRCloudFlare WAF
2022 - 2023 Încheiat

Consultant Tehnic Presales - platformă de calcul AI & GPU

Am proiectat platforma de calcul pentru un mediu multi-tenant de mare densitate, dedicat sarcinilor de calcul intensiv și AI - Nvidia DGX, Kubernetes, NSX-T și întregul stack VMware vSphere.

Nvidia DGXKubernetesNSX-TvSANvSphereTanzu
2020 - 2022 Încheiat

Consultant DevOps Senior - client enterprise

DevOps și observabilitate de la un capăt la altul - CI/CD bazat pe Ansible, Kubernetes, Splunk, Grafana/Prometheus, Nessus Pro și VMware cu backup prin Veeam.

AnsibleGitLabKubernetesSplunkGrafanaNessus
2020 - 2022 Încheiat

AWS DevOps - platformă pentru un produs reglementat

Arhitectură cloud și automatizare DevOps pentru o platformă reglementată din domeniul sănătății, pe AWS - VPC-uri, RDS, S3, SNS și workload-uri Kubernetes.

AWSKubernetesAnsibleGrafanaPrometheus
De asemenea · Open source

Unelte pe care le-am făcut publice.

Mici, dar utile - construite o singură dată și distribuite public, ca alții să nu mai treacă prin aceeași bătaie de cap.

07 · Note de teren

Articole & prezentări.

Notițe din proiecte reale - publicate pe openthreat.ro și prezentate la evenimente din industrie.

2018

Reguli iptables la scară

Speaker - Security Espresso 0x0F. O sesiune practică despre construirea unor seturi de reguli iptables mentenabile și performante, pentru flote Linux de producție.

securityespresso.org/0x0f
2015–2018

OpenThreat.ro by UAB

Co-organizator al seriei de conferințe de securitate OpenThreat, la Universitatea „1 Decembrie 1918” din Alba Iulia - reunind specialiști și studenți.

openthreat.ro
08 · Educație

Fundații.

Studii de Informatică la una dintre cele mai vechi universități din România - urmate de un masterat axat pe programare avansată și baze de date.

Master - Programare Avansată & Baze de Date

Universitatea „1 Decembrie 1918” din Alba Iulia · România

2012 - 2014

Licență - Informatică

Universitatea „1 Decembrie 1918” din Alba Iulia · România

2009 - 2012
09 · FAQ

Întrebări frecvente.

Ce mă întreabă de obicei clienții înainte să începem o colaborare.

Ce este un AI Factory și ce presupune construirea lui?

Un AI Factory e platforma de calcul pe care rulează aplicațiile tale de AI: noduri GPU, scheduling, stocare și rețea dimensionate pentru volumul real de lucru. Le proiectez, le implementez și le validez - Nvidia DGX și noduri GPU pe Kubernetes - și predau o infrastructură pe care echipa ta o poate opera, cu benchmark-urile care dovedesc că performează.

Ce face un CTO extern?

Un CTO extern îți oferă leadership tehnic senior în regim part-time: validarea arhitecturii, roadmap de infrastructură, decizii de platformă și furnizori, mentorat pentru echipă și guvernanță de securitate atunci când ai nevoie - fără costul unei angajări full-time.

Cum funcționează o colaborare?

Accept un număr mic de proiecte de lungă durată pe an și lucrez remote cu clienți din toată UE, în română, engleză, spaniolă și italiană. Majoritatea încep cu o evaluare de arhitectură sau de validare de 1–3 săptămâni și continuă cu implementare hands-on sau consultanță continuă.

Ce include o validare de infrastructură?

Benchmark de performanță, teste de disponibilitate și failover, planificare de capacitate și analiză de securitate - livrate ca raport de acceptanță, cu constatările ordonate după risc și un plan de remediere prioritizat.

Cu ce tehnologii lucrezi?

Nvidia DGX și infrastructură GPU, Kubernetes (EKS, GKE, RKE2, bare metal), AWS și GCP, VMware vSphere/vSAN/Tanzu și Proxmox, cu Terraform, Ansible și GitLab CI în jur - plus Splunk, Wazuh și Elastic pe partea de securitate.

Lucrezi cu companii din România?

Da. Lucrez remote cu clienți din România, Spania și din toată UE, iar comunicarea, documentația și rapoartele pot fi integral în română. Răspund în maximum o zi lucrătoare.

10 · Contact

Ai un sistem care contează?

Accept un număr mic de colaborări de lungă durată pe an - AI Factory și infrastructură GPU, arhitectură și validare de infrastructură, migrări în cloud, implementări SIEM și consultanță senior pentru echipe interne. Spune-mi ce construiești și cum ai vrea să arate lucrurile peste un trimestru.

→ Răspund în cel mult o zi lucrătoare.