Заметки о Kubernetes Security и DevSecOps

Обо мне

Станислав Агибалов

Senior DevSecOps-инженер · Teamlead

Волгоград · Работаю удалённо

Обо мне 

Привет! Я Станислав. 14 лет в IT, из них последние годы — в безопасности Kubernetes. Помогаю банкам и крупным заказчикам строить защищённые кластеры, чтобы они проходили проверки ФСТЭК и спали спокойно. Пишу статьи на Habr, веду  блог «DevSecOps для самых маленьких», где объясняю на пальцах, что это такое и почему это не страшно. Стараюсь, чтобы было понятно новичкам, и чтобы профессионалы нашли что-то полезное. Обсудить его можно в Telegram-канале, а в свободное время делаю игру для Steam, чисто для общего развития. Почему я это делаю? Если честно, для себя. Я иду в рост на архитектора ИБ и понимаю, что для такой должности нужны не только технические знания, но и умение общаться, выступать, вести дискуссии. Блог и канал — это мой способ прокачать софты, харды и нетворкинг. Плюс это расширяет кругозор и заставляет структурировать мысли. Если кому-то ещё пригодится — буду рад.

Верю, что безопасность может быть без пафоса и с юмором.

Опыт 

Angara Security ·Teamlead DevOps  декабрь 2024 — н. в.

Провожу аудит кластеров и внедряю харденинг по CIS Benchmark и best practices. Помогаю заказчикам пройти проверки ФСТЭК. Внедрил Kaspersky Container Security, Luntry, PT Container Security. Мигрировал зарубежные оркестраторы на отечественные аналоги. Выстроил управление секретами (Vault и аналоги) и политики безопасности на уровне кластера. Работаю с вендорами и заказчиками на всех этапах — от аудита до эксплуатации.

Ротек Даджитал Солюшнс ·Teamlead DevOps  май 2022 — декабрь 2024

С нуля спроектировал и развернул микросервисную инфраструктуру на Kubernetes, ArgoCD, GitLab CI, Terraform, Ansible. Сократил время развёртывания сред с 2 дней до 20 минут, довёл частоту деплоев до 20 в день. Руководил командой из 4 инженеров: найм, задачи, сроки, обучение, бюджет. Внедрил DevSecOps-практики: сканирование образов, политики в пайплайнах, централизованное логирование (ELK), мониторинг (Grafana, Prometheus, Zabbix). Работал с гибридной инфраструктурой (собственный ESXi + MTS Cloud).

Веда Консалтинг · Заместитель начальника IT-отдела август 2012 — март 2020 

Обслуживал IT-инфраструктуру для 300+ пользователей. Windows Server (AD, DNS, DHCP, WSUS, Terminal), Linux (Ubuntu, CentOS), Hyper-V, 1С. Криптография: КриптоПро, Dallas Lock, ViPNet. Сети: D-Link, Mikrotik.

Навыки

Контейнеры и оркестрация: Kubernetes, Docker, Cilium, Calico.

DevOps и IaC: GitLab CI, ArgoCD, Terraform, Ansible, Nginx, Git.

Мониторинг и логирование: ELK, Grafana, Prometheus, Zabbix.

Безопасность: харденинг Kubernetes, микросегментация, NetworkPolicy, RBAC, Pod Security, Vault, WireGuard.

Языки: Python, Bash, SQL.

Платформы: Linux (Ubuntu, CentOS), Windows Server, ESXi, MTS Cloud. 

Образование и сертификаты

ВолГУ, Телекоммуникации — бакалавр, 2011.

Английский — C1.

Kaspersky Container Security.

Курс «Построение защищённых сетей».

Факультет DevOps, GeekBrains.

Rebrain (в процессе).

Контакты

Telegram: @sane_say 

Telegram-канал: — «DevSecOps здорового человека»

Habr: [ссылка]

GitHub: [ссылка]

Social Media
Github
Twitter
Facebook
Powered by BS5 Simply Blog and Bludit
Navigation