Заметки о Kubernetes Security и DevSecOps

Обо мне

Станислав Агибалов

Senior DevSecOps-инженер · Teamlead

Волгоград · Работаю удалённо

Обо мне

Привет! Я Станислав. Более 15 лет в IT. С 2023 года специализируюсь на безопасности Kubernetes и контейнерных сред, а также на DevSecOps-практиках. Помогаю выстраивать безопасность на всех этапах жизненного цикла: от разработки до эксплуатации. На практике это значит: аудит кластеров, харденинг, микросегментация, управление секретами, подбор инструментов защиты (Kaspersky Container Security, Luntry, PT Container Security) и подготовка инфраструктуры к проверкам ФСТЭК.

Пишу статьи на Habr и веду блог «DevSecOps для самых маленьких», где объясняю сложные темы простым языком. Стараюсь, чтобы было понятно новичкам, и чтобы профессионалы нашли что-то полезное. Обсудить можно в Telegram-канале. В свободное время делаю игру для Steam — для души.

Почему я это делаю? Если честно, для себя. Я иду в рост на архитектора ИБ и понимаю, что для такой роли нужны не только технические знания, но и умение общаться, выступать, вести дискуссии. Блог и канал — мой способ прокачать софты, харды и нетворкинг. Плюс это расширяет кругозор и заставляет структурировать мысли. Если кому-то ещё пригодится — буду рад.

Верю, что безопасность может быть без пафоса и с юмором.

Опыт 

Angara Security ·Teamlead DevOps  декабрь 2024 — н. в.

Провожу аудит кластеров и внедряю харденинг по CIS Benchmark и best practices. Помогаю заказчикам пройти проверки ФСТЭК. Внедрил Kaspersky Container Security, Luntry, PT Container Security. Мигрировал зарубежные оркестраторы на отечественные аналоги. Выстроил управление секретами (Vault и аналоги) и политики безопасности на уровне кластера. Работаю с вендорами и заказчиками на всех этапах — от аудита до эксплуатации.

Ротек Даджитал Солюшнс ·Teamlead DevOps  май 2022 — декабрь 2024

С нуля спроектировал и развернул микросервисную инфраструктуру на Kubernetes, ArgoCD, GitLab CI, Terraform, Ansible. Сократил время развёртывания сред с 2 дней до 20 минут, довёл частоту деплоев до 20 в день. Руководил командой из 4 инженеров: найм, задачи, сроки, обучение, бюджет. Внедрил DevSecOps-практики: сканирование образов, политики в пайплайнах, централизованное логирование (ELK), мониторинг (Grafana, Prometheus, Zabbix). Работал с гибридной инфраструктурой (собственный ESXi + MTS Cloud).

Веда Консалтинг · Заместитель начальника IT-отдела август 2012 — март 2020 

Обслуживал IT-инфраструктуру для 300+ пользователей. Windows Server (AD, DNS, DHCP, WSUS, Terminal), Linux (Ubuntu, CentOS), Hyper-V, 1С. Криптография: КриптоПро, Dallas Lock, ViPNet. Сети: D-Link, Mikrotik.

Навыки

Контейнеры и оркестрация: Kubernetes, Docker, Cilium, Calico.

DevOps и IaC: GitLab CI, ArgoCD, Terraform, Ansible, Nginx, Git.

Мониторинг и логирование: ELK, Grafana, Prometheus, Zabbix.

Безопасность: харденинг Kubernetes, микросегментация, NetworkPolicy, RBAC, Pod Security, Vault, WireGuard.

Языки: Python, Bash, SQL.

Платформы: Linux (Ubuntu, CentOS), Windows Server, ESXi, MTS Cloud. 

Образование и сертификаты

ВолГУ, Телекоммуникации — бакалавр, 2011.

Английский — C1.

Kaspersky Container Security.

Курс «Построение защищённых сетей».

Факультет DevOps, GeekBrains.

Rebrain (в процессе).

Контакты

Telegram: @sane_say 

Telegram-канал: — «DevSecOps здорового человека»

Habr: [ссылка]

GitHub: [ссылка]

Social Media
Telegram
Powered by BS5 Simply Blog and Bludit
Navigation