Обо мне

Станислав Агибалов
Senior DevSecOps-инженер · Teamlead
Волгоград · Работаю удалённо
Обо мне
Привет! Я Станислав. Более 15 лет в IT. С 2023 года специализируюсь на безопасности Kubernetes и контейнерных сред, а также на DevSecOps-практиках. Помогаю выстраивать безопасность на всех этапах жизненного цикла: от разработки до эксплуатации. На практике это значит: аудит кластеров, харденинг, микросегментация, управление секретами, подбор инструментов защиты (Kaspersky Container Security, Luntry, PT Container Security) и подготовка инфраструктуры к проверкам ФСТЭК.
Пишу статьи на Habr и веду блог «DevSecOps для самых маленьких», где объясняю сложные темы простым языком. Стараюсь, чтобы было понятно новичкам, и чтобы профессионалы нашли что-то полезное. Обсудить можно в Telegram-канале. В свободное время делаю игру для Steam — для души.
Почему я это делаю? Если честно, для себя. Я иду в рост на архитектора ИБ и понимаю, что для такой роли нужны не только технические знания, но и умение общаться, выступать, вести дискуссии. Блог и канал — мой способ прокачать софты, харды и нетворкинг. Плюс это расширяет кругозор и заставляет структурировать мысли. Если кому-то ещё пригодится — буду рад.
Верю, что безопасность может быть без пафоса и с юмором.
Опыт
Angara Security ·Teamlead DevOps декабрь 2024 — н. в.
Провожу аудит кластеров и внедряю харденинг по CIS Benchmark и best practices. Помогаю заказчикам пройти проверки ФСТЭК. Внедрил Kaspersky Container Security, Luntry, PT Container Security. Мигрировал зарубежные оркестраторы на отечественные аналоги. Выстроил управление секретами (Vault и аналоги) и политики безопасности на уровне кластера. Работаю с вендорами и заказчиками на всех этапах — от аудита до эксплуатации.
Ротек Даджитал Солюшнс ·Teamlead DevOps май 2022 — декабрь 2024
С нуля спроектировал и развернул микросервисную инфраструктуру на Kubernetes, ArgoCD, GitLab CI, Terraform, Ansible. Сократил время развёртывания сред с 2 дней до 20 минут, довёл частоту деплоев до 20 в день. Руководил командой из 4 инженеров: найм, задачи, сроки, обучение, бюджет. Внедрил DevSecOps-практики: сканирование образов, политики в пайплайнах, централизованное логирование (ELK), мониторинг (Grafana, Prometheus, Zabbix). Работал с гибридной инфраструктурой (собственный ESXi + MTS Cloud).
Веда Консалтинг · Заместитель начальника IT-отдела август 2012 — март 2020
Обслуживал IT-инфраструктуру для 300+ пользователей. Windows Server (AD, DNS, DHCP, WSUS, Terminal), Linux (Ubuntu, CentOS), Hyper-V, 1С. Криптография: КриптоПро, Dallas Lock, ViPNet. Сети: D-Link, Mikrotik.
Навыки
Контейнеры и оркестрация: Kubernetes, Docker, Cilium, Calico.
DevOps и IaC: GitLab CI, ArgoCD, Terraform, Ansible, Nginx, Git.
Мониторинг и логирование: ELK, Grafana, Prometheus, Zabbix.
Безопасность: харденинг Kubernetes, микросегментация, NetworkPolicy, RBAC, Pod Security, Vault, WireGuard.
Языки: Python, Bash, SQL.
Платформы: Linux (Ubuntu, CentOS), Windows Server, ESXi, MTS Cloud.
Образование и сертификаты
ВолГУ, Телекоммуникации — бакалавр, 2011.
Английский — C1.
Kaspersky Container Security.
Курс «Построение защищённых сетей».
Факультет DevOps, GeekBrains.
Rebrain (в процессе).
Контакты
Telegram: @sane_say
Telegram-канал: — «DevSecOps здорового человека»
Habr: [ссылка]
GitHub: [ссылка]
