Обо мне

Станислав Агибалов
Senior DevSecOps-инженер · Teamlead
Волгоград · Работаю удалённо
Обо мне
Привет! Я Станислав. 14 лет в IT, из них последние годы — в безопасности Kubernetes. Помогаю банкам и крупным заказчикам строить защищённые кластеры, чтобы они проходили проверки ФСТЭК и спали спокойно. Пишу статьи на Habr, веду блог «DevSecOps для самых маленьких», где объясняю на пальцах, что это такое и почему это не страшно. Стараюсь, чтобы было понятно новичкам, и чтобы профессионалы нашли что-то полезное. Обсудить его можно в Telegram-канале, а в свободное время делаю игру для Steam, чисто для общего развития. Почему я это делаю? Если честно, для себя. Я иду в рост на архитектора ИБ и понимаю, что для такой должности нужны не только технические знания, но и умение общаться, выступать, вести дискуссии. Блог и канал — это мой способ прокачать софты, харды и нетворкинг. Плюс это расширяет кругозор и заставляет структурировать мысли. Если кому-то ещё пригодится — буду рад.
Верю, что безопасность может быть без пафоса и с юмором.
Опыт
Angara Security ·Teamlead DevOps декабрь 2024 — н. в.
Провожу аудит кластеров и внедряю харденинг по CIS Benchmark и best practices. Помогаю заказчикам пройти проверки ФСТЭК. Внедрил Kaspersky Container Security, Luntry, PT Container Security. Мигрировал зарубежные оркестраторы на отечественные аналоги. Выстроил управление секретами (Vault и аналоги) и политики безопасности на уровне кластера. Работаю с вендорами и заказчиками на всех этапах — от аудита до эксплуатации.
Ротек Даджитал Солюшнс ·Teamlead DevOps май 2022 — декабрь 2024
С нуля спроектировал и развернул микросервисную инфраструктуру на Kubernetes, ArgoCD, GitLab CI, Terraform, Ansible. Сократил время развёртывания сред с 2 дней до 20 минут, довёл частоту деплоев до 20 в день. Руководил командой из 4 инженеров: найм, задачи, сроки, обучение, бюджет. Внедрил DevSecOps-практики: сканирование образов, политики в пайплайнах, централизованное логирование (ELK), мониторинг (Grafana, Prometheus, Zabbix). Работал с гибридной инфраструктурой (собственный ESXi + MTS Cloud).
Веда Консалтинг · Заместитель начальника IT-отдела август 2012 — март 2020
Обслуживал IT-инфраструктуру для 300+ пользователей. Windows Server (AD, DNS, DHCP, WSUS, Terminal), Linux (Ubuntu, CentOS), Hyper-V, 1С. Криптография: КриптоПро, Dallas Lock, ViPNet. Сети: D-Link, Mikrotik.
Навыки
Контейнеры и оркестрация: Kubernetes, Docker, Cilium, Calico.
DevOps и IaC: GitLab CI, ArgoCD, Terraform, Ansible, Nginx, Git.
Мониторинг и логирование: ELK, Grafana, Prometheus, Zabbix.
Безопасность: харденинг Kubernetes, микросегментация, NetworkPolicy, RBAC, Pod Security, Vault, WireGuard.
Языки: Python, Bash, SQL.
Платформы: Linux (Ubuntu, CentOS), Windows Server, ESXi, MTS Cloud.
Образование и сертификаты
ВолГУ, Телекоммуникации — бакалавр, 2011.
Английский — C1.
Kaspersky Container Security.
Курс «Построение защищённых сетей».
Факультет DevOps, GeekBrains.
Rebrain (в процессе).
Контакты
Telegram: @sane_say
Telegram-канал: — «DevSecOps здорового человека»
Habr: [ссылка]
GitHub: [ссылка]


