Size: a a a

DevOps Jobs - работа и аналитика

2020 November 23

NK

Nick Kritsky in DevOps Jobs - работа и аналитика
Ugly
siem забыл)
Я даже не знаю что это :)
источник

U

Ugly in DevOps Jobs - работа и аналитика
везет.. сколько ещё непознанного))
источник

II

Igor Ignatev in DevOps Jobs - работа и аналитика
Nick Kritsky
Хард скилы по айти безу. Какие бывают аттаки, какие бывают защиты. Какие требования по сертификации у провайдеров, госов, банков, больниц.
Как можно залогинить юзера в приложение. Как ещё можно? В чём разница? Где можно использовать только методы 3 и 5 а где - все.
Мониторинг security events.
Надёжное хранение данных.
Надёжное удаление данных.
Криптография.
Data leakage protection.
Внешний пентестинг.
И много ещё чего - чего я даже не слышал :)

В принципе, любой русский админ считает себя великим хакером и спецом по безопасности.
На деле - это своя индустрия, со своими курсами, галерами, вендорами етц.
изи: начинать надо с вопроса чем аутентификация отличается от авторизации? (95% сразу сливается)
источник

ЯЛ

Ярослав Луговик... in DevOps Jobs - работа и аналитика
Всем привет )
источник

U

Ugly in DevOps Jobs - работа и аналитика
Igor Ignatev
изи: начинать надо с вопроса чем аутентификация отличается от авторизации? (95% сразу сливается)
начинается))
источник

M

Mentat in DevOps Jobs - работа и аналитика
Nick Kritsky
Хард скилы по айти безу. Какие бывают аттаки, какие бывают защиты. Какие требования по сертификации у провайдеров, госов, банков, больниц.
Как можно залогинить юзера в приложение. Как ещё можно? В чём разница? Где можно использовать только методы 3 и 5 а где - все.
Мониторинг security events.
Надёжное хранение данных.
Надёжное удаление данных.
Криптография.
Data leakage protection.
Внешний пентестинг.
И много ещё чего - чего я даже не слышал :)

В принципе, любой русский админ считает себя великим хакером и спецом по безопасности.
На деле - это своя индустрия, со своими курсами, галерами, вендорами етц.
Остался вопрос, зачем это смешивать с девопсом, ну сбацать secops и живите в нем, и так, намешали уже
источник

NK

Nick Kritsky in DevOps Jobs - работа и аналитика
Igor Ignatev
изи: начинать надо с вопроса чем аутентификация отличается от авторизации? (95% сразу сливается)
К сожалению, этого сакрального знания не достаточно, чтобы быть хорошим it sec engineer ))
источник

U

Ugly in DevOps Jobs - работа и аналитика
надо еще уметь не приклеивать пароли на стикеры к монитору?)
источник

M

Mentat in DevOps Jobs - работа и аналитика
А спросить что значит еще и третья А в ААА - это типа уже на сеньера?)
источник

U

Ugly in DevOps Jobs - работа и аналитика
Mentat
А спросить что значит еще и третья А в ААА - это типа уже на сеньера?)
злой ты)
источник

NK

Nick Kritsky in DevOps Jobs - работа и аналитика
Mentat
Остался вопрос, зачем это смешивать с девопсом, ну сбацать secops и живите в нем, и так, намешали уже
Secops уже вроде как есть. Как я вижу - в больших компаниях текущая имплементация secops очень сильно замедляет релизы и вообще изменения.
Предполагаемое решение: внедрять devops практики в secops, активно делать shift left, пытаться делать compliance as a code, метрики.
источник

U

Ugly in DevOps Jobs - работа и аналитика
Ты бы ещё спросил - возможен ли вечный пакет
источник

U

Ugly in DevOps Jobs - работа и аналитика
Nick Kritsky
Secops уже вроде как есть. Как я вижу - в больших компаниях текущая имплементация secops очень сильно замедляет релизы и вообще изменения.
Предполагаемое решение: внедрять devops практики в secops, активно делать shift left, пытаться делать compliance as a code, метрики.
у секурити не стоит цель ускорить.. им дай повод - они сделают чтобы вообще ничего не работало
источник

M

Mentat in DevOps Jobs - работа и аналитика
Ugly
Ты бы ещё спросил - возможен ли вечный пакет
Я могу просто спросить как устроен radius наизусть, структуру пакета например. Буду очень эффективным и бесполезным рекрутером)
источник

U

Ugly in DevOps Jobs - работа и аналитика
стоп. эффектным
источник

NK

Nick Kritsky in DevOps Jobs - работа и аналитика
Ugly
у секурити не стоит цель ускорить.. им дай повод - они сделают чтобы вообще ничего не работало
YMMV
источник

U

Ugly in DevOps Jobs - работа и аналитика
но не эффективным))
источник

M

Mentat in DevOps Jobs - работа и аналитика
или кккомбо сделать - попросить написать модель угроз под такие-то условия/процесс, после этого можно просто пойти кофе попить, тут даже гугл не поможет сходу
источник

NK

Nick Kritsky in DevOps Jobs - работа и аналитика
Опять же - эта проблема имеет высокую цену только там, где:
а) time to market влияет на прибыль
б) security checks при релизе действительно происходят, а не являются профанацией

Эта комбинация имхо не частая
источник

A

Asgoret in DevOps Jobs - работа и аналитика
Рушана
На правах @Asgoret разрешил 🙂

NO-STRESS relocation!
Эфир про работу в других странах. Завтра, 17 ноября, в 18:00 (мск).


Мы много говорим о том, как искать работу айтишникам: как писать резюме, как проходить собеседования, выбирать работодателя, адаптироваться в первое время, налаживать общение с командой и строить карьеру.
При этом, мы по умолчанию говорим про работу на привычном рынке российских компаний и почти не трогаем другие страны. Пора исправляться!
У меня нет опыта трудоустройства себя или других людей в компании, например, Европы, а вот Ксюша Окунцева (основатель агентства Cellar Door) делает это регулярно. Поэтому мы с Ксюшей решили поговорить и сделать это публично.
Что обсудим?
🔥 Ждут ли вообще наших айтишников в компаниях Европы и Америки? Какие страны нам «конкуренты»?
🔥 Кого ищут чаще всего? Кто самый востребованный, а кого почти не ищут?
🔥 Что с резюме и с job-площадками?
🔥 А какой минимальный уровень языка требуется и как его проверяют?
🔥 Правда, что зарплаты заметно выше? А налоги?
🔥 Бывают ли «плюшки» в зарубежных компаниях?
🌍🌍🌍 Бонус-блок для рекрутеров:
Какие должны быть специфические навыки у рекрутера, если есть желание поработать на другой рынок?

https://youtu.be/2jMtckzlETQ
Штош...я только добрался)
Мб в бота положим еще куда резюме отправлять и где искать? т.е. в команду релокейт еще закинуть все эти сайты

UPD: и собственно бота не только для инженеров сделать, но и для HR что-то занести
источник