Архив за Февраль, 2025

Как сделать ИТ-процессы ИБее

а инфраструктуру — не только стойким к атакам, но и к ситуациям, когда атаки оказались успешными. Уважаете ISO/IEC 27001, CIS и NIST CSF? Мы тоже. Фреймворков по кибербезу на свете лучше нет, но их недостаточно. Кибербезу, который застрял в догматической недопустимости событий и оторванном от ИТ-службы пузыре, нужен новый герой.

Управление проектами: дайджест публикаций #26

Как оценивать задачи, ABCDE для РП, эффективные разборы полетов, умирающий и вечно живой Agile, любовь и работа, идеальное собеседование, гору от ума и всё интересное, что писали на этой неделе про управление проектами. Мы прочитали все публикации и выбрали для вас самые крутые и полезные. Читайте, сохраняйте и применяйте! Расширенные дайджесты, новости, обзоры книг и курсов для РП и аналитиков — […]

Тестовые задания: Ваш код ушел в прод. Ваша зарплата — нет

Введение Приветствую! Меня зовут Иван, я автор Telegram-канала и сайта «Код на салфетке». Уверен, что большинству из вас знакомо явление «Тестовое Задание» — не на этапе приёма на работу, а гораздо раньше: при отправке отклика, ещё до собеседования с HR. «Ёжики колются, но продолжают есть кактус» — именно так выглядит наше отношение к тестовым заданиям. Многие […]

Создание сложной IT-системы и отдела разработки: мой путь

Что будет: Опишу свой подход к разработке ПО и выстраиванию бизнес процессов. Покажу, какими инструментами пользовался. Покажу, как шаг за шагом создавался отдел разработки. Расскажу, как распараллелил работу над продуктом между 10 бэкенд-разработчиками. Поделюсь некоторыми шаблонами артефактов. Чего не будет: Новых инструментов. Я убежден, что дело не в инструментах, а в том, как их «готовить». […]

10 перспективных российских стартапов – январь 2025 года

Собрали перспективные стартапы с Product Radar (российского Product Hunt), которые хорошо себя показали во время январского голосования на площадке.  Product Radar — здесь каждую неделю публикуются лучшие онлайн-сервисы и железки от русскоязычных команд. Это площадка, где энтузиасты из мира технологий делятся своими идеями, обсуждают и создают вместе новые продукты, чтобы делать жизнь людей лучше. Мы собрали […]

Что такое «правильный» ASOC?

Привет, хабр! На связи Даниил Коновалов из CyberCodeReview. Application Security Orchestration and Correlation (ASOC) – не самая тривиальная тема в реалиях отечественного подхода к обеспечению ИБ, но от этого не менее важная, и, что главное – не менее интересная. Поэтому, мне, кажется, мое мнение, как практикующего devsecops-инженера будет не лишним для развития appsec, пусть не […]

Чуть не устроил подростка тимлидом

Эффективность командная и собственная: про поломки, НЕ тайм менеджмент и дешевый дофамин

Майнинг отопление загородного дома. Криптокотел. Опыт использования

Как я познакомился с майнингом Мой путь в майнинг начался, как это часто бывает, случайно. В 2017 году вокруг криптовалюты разгорелся настоящий ажиотаж. Биткойн и Эфириум начали стремительно расти в цене, и на фоне этого я впервые услышал о майнинге. Все началось с одной поездки к друзьям. Мы с женой поехали отдохнуть, поиграть в настольные […]

Меня собирались уволить, но я их переиграл. Как я победил дедлайны, переработки и хаос с помощью этих 6 правил

Дисклеймер: статья написана специально для блога Minervasoft на основе работы с источниками и личного опыта автора. Я фронтенд-разработчик в небольшой команде и 2 месяца назад чуть не лишился работы. После двух лет в компании, сотен часов переработок и десятков исправленных багов меня собирались уволить. И они были правы. Каждый день я опаздывал, допускал ошибки в […]