Чем занимаются плохие менеджеры ИБ?

Последние 6 лет я провел, работая в направлениях информационной безопасности, управления ИТ-рисками и ИТ-аудита.

Будучи педантом, я очень заморочен вопросом персональной эффективности и постоянно ищу способы её повышения в рамках курируемых мною рабочих вопросов. В ход идет и обучениесертификация, позволяющие систематизировать знания и провести гап-анализ своих практик в сравнении с общепризнанными, и общение с коллегами по интересам — за несколько лет я оброс знакомствами с ИБ специалистами разного уровня, начиная от технических администраторов, заканчивая топ-менеджерами крупных компаний. Но самую большую пользу мне принесла и приносит обратная связь от конечных пользователей и менеджеров, то есть от бизнеса.

Имхо, мне удалось добиться определенных успехов в популяризации информационной безопасности на выделенном мне периметре (и что не менее важно, в повышении уровня информационной безопасности), в то же время, я вижу как некоторые коллеги, возглавляющие службы ИБ терпят неудачи. Сейчас я расскажу, как потерпеть неудачу, когда тебя назначили руководителем службы ИБ всего за 9 простых шагов. Предупреждаю, что путь к плохому руководителю ИБ службы может занять более года, а как правило — 10-12 лет.

(далее…)

Управленческие инструменты: 16 концептов на каждый день

Друзья, не так давно мы начали на Хабре публикацию статей про управленческие инструменты:

По факту писать статьи получается долго. То, что вживую ты рассказываешь за 5 минут, на бумагу излагается 2 часа. И потом люди мучительно это читают, пытаясь угадать интонацию, с которой ты все это хотел сказать.

Не далее, как вчера, я сел писать очередную статью, но после двух страниц убежал на какие-то митинги с клиентами, подготовку семинаров и пр., и пр.

Чтобы не тянуть со всеми этими концептами мы решили провести отдельный вебинар про все инструменты, которые накопились за прошедшие 25 лет активной управленческой и тренерской практики. За 2 часа вы сможете узнать про все 16 инструментов:

30 ноября (суббота) 18:00 МСК
Вебинар “Управленческие инструменты: 16 концептов на каждый день”

регистрация на вебинар >>

(далее…)

Проблемы перехода в менеджеры среднего звена — это проблемы?

Доброго времени суток. Данный пост появился как ответ на этот пост, в котором описаны проблемы перехода к менеджеру среднего звена. На мой взгляд, подпись «из песочницы» отражает не только место, откуда попал этот пост на хабр, но и место работы автора. Раскрою свою мысль.
(далее…)

Системный аналитик: что можно ожидать от профессии?

image

Данный пост я создаю для тех, кто хочет своей профессией выбрать системный анализ и хочет понимать, что его ждёт.
Не так давно я перебрался из Питера в Москву. Работая в небольшой компании, выполнял очень разнообразные задачи, но при поиске работы системным аналитиком в столице понял, что требования к одной и той же профессии, по сути, очень разные. Чем больше компания и проект, тем меньший скоп задач придётся выполнять, и как следствие, тем более узкая будет специализация. Широкий профиль возможен только на небольших проектах, где хватает ресурсов одного системного аналитика.

Вот что входит в его обязанности (обобщённо) в избыточном варианте:
(далее…)

Мониторинг качества обслуживания. Лучшие практики

image

Эффективность персонала передней линии – это очень важно. Однако личную эффективность относительно несложно измерить только для работников, занимающихся активными продажами. Обычно это выполнение плана продаж, средний размер чека, реже – конверсия. Для всех остальных работников передней линии (операционисты, кассиры, клиентские менеджеры и т.п.) показателем личной эффективности является удовлетворённость клиентов, которая зависит, в первую очередь, от качества обслуживания. Поэтому, чтобы управлять личной эффективностью работников передней линии, не занимающихся активными продажами, абсолютно необходимо контролировать качество обслуживания клиентов. В дополнение к этому желательно контролировать эмоциональную лояльность клиентов (насколько они в целом удовлетворены приобретёнными товарами или услугами и готовы ли рекомендовать компанию своим знакомым) и уметь быстро диагностировать корневые причины их недовольства и низкой лояльности.
(далее…)

Программирование, как новый вид человеческой деятельности

«Программист должен обладать способностью первоклассного математика к абстракции и логическому мышлению в сочетании с эдисоновским талантом сооружать все, что угодно, из нуля и единиц. Он должен сочетать аккуратность бухгалтера с проницательностью разведчика, фантазию автора детективных романов с трезвой практичностью экономиста» Академик А.П. Ершов

Программирование, как новый вид человеческой деятельности

Предисловие

Есть распространенное мнение: «если бы строители строили дома так же, как программисты пишут программу — первый залетевший дятел разрушил бы цивилизацию». С подачи индийского гуру-программиста Мурали Кришна Чимутури (Murali Krishna Chemuturi), Интернет настойчиво приписывает авторство этой цитаты Джеральду Вайнбергу (Gerald Weinberg), хотя на личном сайте Джеральда она не ищется. Скорее всего, человек, который первый заговорил о психологии в программировании, к этому высказыванию не имеет никакого отношения. И вот, почему.

Это изречение – пример демагогического приемчика. Здесь пропущена главная посылка: разработка ПО это то же самое, что и строительство домов. Эта посылка, по умолчанию, подразумевается как достоверный факт, который не требует доказательства. Применение этого приемчика заставляет неискушенного читателя делать ложный вывод о том, что у программистов, в отличие от строителей, руки растут не из нужного места.

Материальное производство (обработка объектов физического мира) насчитывает десятки тысяч лет истории. На этом пути был накоплен колоссальный объем знаний естественных наук: математики, физики, химии, географии, геологии, биологии и проч.

Позволю крамольную мысль. Разработка ПО – новый вид человеческой деятельности, история которой насчитывает чуть больше полувека. В посте я хочу представить свое видение принципиальных особенностей разработки ПО, которые отличают ее от материального производства и следствий, которые из них вытекают.
(далее…)

Все, что вы хотели, но боялись спросить у IT рекрутера

Все, что вы хотели, но боялись спросить у IT рекрутера
Я работаю IT рекрутером (скажу честно, совсем недавно, меньше полугода), но даже за этот небольшой срок мне достаточно часто приходилось сталкиваться с негативным отношением к рекрутерам со стороны IT сообщества.
Даже в близком окружении айтишники, знакомые с моей работой не понаслышке, недоумевают порой, в чем суть работы рекрутера, почему же это сложно и жутко интересно?
Кто такие рекрутеры и с чем их едят? Нужно ли с ними дружить? Способны ли они помочь сотруднику и работодателю найти друг друга?
Ранее я просила хабрасообщество задать свои вопросы рекрутеру
Сегодня возвращаюсь с ответами.

Как уже упоминалось, опыт в рекрутинге у меня небольшой, Есть некоторая практика поиска и успешное трудоустройство чуть больше десятка кандидатов на различные позиции в IT, поэтому на некоторые вопросы я буду отвечать, руководствуясь своим пониманием ситуации. Но хабраюзеры задавали и такие вопросы, ответы на которые требуют большего опыта в HR в общем и в рекрутинге в частности. В таких случаях буду руководствоваться суммарным опытом моих коллег, дабы ответ был максимально полным и профессиональным.

(далее…)

Оппа, Ганта стайл

За 6 лет менялась работа, стили управления тоже менялись, пришлось пройти scrum и agile в IT-компаниях, проектную систему в телекоме. В последнее время ко мне стало обращаться все больше менеджеров среднего и высшего звена с просьбой посоветовать «нормальную online-систему с диаграммой Ганта». Кем-то движет мода, чаще — реальная необходимость. Поэтому и пришло решение сделать обзор нескольких привычных online-систем с диаграммами Ганта.

Vox populi

Лучше любых аналитических сайтов и Википедии сущность диаграммы Ганта описана на одном из форумов: «Я встречал использование диаграмм Ганта (MS Project) при планировании производства на небольшом металлообрабатывающем заводе. Выглядело и работало очень красиво, повышало качество труда (хрен знает на сколько процентов), снижало кол-во накладок планирования. <…> Один раз даже видел, как начальник цеха объяснял слесарю, размахивая распечаткой, типа: „Петрович, твою мать! Ты посмотри сюда, линеечка красная, видишь? Это значит если ты эту х*%№# будешь так медленно точить, то Василич из-за тебя меньше получит, видишь — у него тоже линейка красная. Ты как хочешь, но сам ему потом объясняй…“
image
(далее…)

Правовые основы обеспечения ИБ в коммерческой организации

В жизни каждой коммерческой организации наступает период, когда она понимает, что среди всей информации, которая хранится в ее информационных системах, есть такая, относительно которой следует проявлять некоторую степень заботы. Чаще всего это связано с тем, что обладание какими-то данными дает преимущество перед другими игроками рынка (например, условия взаимоотношений с постоянными клиентами, план выхода на новый рынок или план повышения степени охвата существующего рынка).

Очень часто руководство компании привлекает своих технических специалистов для реализации каких-либо технических мер контроля передачи данных или мониторинга действий пользователей, но при этом упускает из виду юридическую сторону вопроса. Впоследствии это приводит к тому, что при возникновении утечки информации или появления угрозы бизнесу организация просто не в силах наказать виновного или взыскать с него возмещение ущерба в рамках гражданско-правового законодательства.
(далее…)

Проблемы перехода в менеджеры среднего звена

Добрый день, уважаемые читатели. В этом посте я постараюсь показать частые проблемы перехода человека из программиста в менеджеры среднего звена (руководитель небольшого отдела) и как с ними можно бороться. Кому интересно — добро пожаловать.
(далее…)