Кто такой аналитический юнит-лид в Авито: рассказываем на примерах

Привет! Мы аналитические юнит-лиды Авито — Настя Апасова и Катя Лобанова. Наши коллеги не раз рассказывали в статьях про роль аналитика как самостоятельного сотрудника или менеджера, поэтому эти позиции понятны читателям и рынку.

Мы в Авито не боимся экспериментировать и периодически добавляем релевантные продукту и бизнесу функции, создаём отдельные роли под потребности команд и продуктов. Одна из таких ролей — аналитический юнит-лид

На момент написания материала в Авито (далее…)

Все про Retention (удержание): 10 ключевых принципов для лидеров продукта и роста, которые актуальны в 2025 году

В сфере продуктового роста произошёл сдвиг: удержание пользователей (далее…)

Как мы взломали цепочку поставок и получили 50 тысяч долларов

Как мы взломали цепочку поставок и получили 50 тысяч долларов - 1


В 2021 году я только начинал свой путь в наступательной безопасности. Я уже взломал довольно много компаний и получал стабильный доход охотой за баг-баунти — практикой этичного хакинга, при которой исследователи безопасности находят уязвимости и сообщают о них, получая за это вознаграждение. Однако я ещё не достиг уровня, позволившего бы мне быстро обнаруживать критические уязвимости цели. Этот уровень умений казался мне недостижимым. Но всё поменялось, когда я познакомился с человеком, ставшим ключевой фигурой в моей карьере баг-баунти: Snorlhax.

Поначалу я видел в нём конкурента. Он был намного выше меня во французской таблице лидеров HackerOne, что стимулировало меня расти над собой. Мы начали общаться в Discord, и спустя несколько недель я рассказал ему о многообещающей программе баг-баунти. Вскоре после этого он обнаружил у этой цели критическую уязвимость, оценённую в 10000 долларов — сумму вдвое больше, чем максимальная полученная мной от этой же цели. Мотивировавшись этим, я вернулся к этой же цели и за ту же неделю нашёл собственную критическую уязвимость за 10000 долларов в другом классе багов.

Вместо того, чтобы продолжать состязаться, мы решили сотрудничать. Теперь нашей задачей стало выявление у этой цели всех возможных классов багов: IDOR, SQL-инъекций, XSS, багов OAuth, Dependency Confusion, SSRF, RCE и так далее. Все их мы нашли, сообщили компании и написали отчёты. Это сотрудничество длилось несколько лет, и даже сегодня мы время от времени снова возвращаемся к этой цели.

Однако недостижимой оставалась одна задача: обнаружение «чудовищной уязвимости». Это должен быть настолько критичный баг, что нам выплатят нестандартное вознаграждение, намного превышающее обычные выплаты. Это стало для нас главной целью.

В посте я расскажу, как мы со Snorlhax наконец-то этого добились. (далее…)

Автоматизация найма и отклики в никуда: разбираемся как выжить рекрутеру в эпоху AI и делаем выводы о рынке труда

Рассуждения об оцифровке отдельных аспектов личности (самодигитализации)

Рассуждения об оцифровке отдельных аспектов личности (самодигитализации) - 1

Содержание статьи

  1. Введение в самодигитализацию

  2. Методы сбора и агрегирования данных

  3. Роль ИИ в анализе и персонализации

  4. Цели и мотивация самодигитализации

  5. Современные тренды и актуальность

  6. (далее…)

Исследователи придумали, как использовать LLM в больших проектах и не облажаться — встречайте ILP

Несмотря на впечатляющие успехи LLM в генерации кода, их применение в крупномасштабных проектах остаётся сложной задачей. Традиционные подходы, основанные на простых текстовых запросах (промптах), оказываются недостаточными для управления сложностью, взаимозависимостями и обеспечением консистентности кода в таких проектах.

(далее…)

Профиль ЦФТ или я его слепила из того, что было

Привет, Хабр! Меня зовут Людмила, я технический лидер команды тестирования производительности в ОТП Банке. Направление моей работы — это организация тестирования производительности разных наших систем, одна из которых – АБС ЦФТ, являющаяся нашей core-системой. В этой статье расскажу, как мы собирали профиль нагрузочного тестирования для нашей ЦФТ-системы. Казалось бы, подход для всех один, но есть нюансы.

(далее…)

Формирование бэклога продукта: полное руководство для PO

Бэклог продукта — это сердце любого продукта. Это не просто список задач, а динамичный инструмент управления, который отражает стратегию, потребности пользователей и технические возможности. Как менеджер или владелец продукта, ваша задача — создать бэклог, который будет гибким, прозрачным и ориентированным на результат. В этой статье разберем, как наполнить бэклог, расставить приоритеты и избежать типичных ошибок.

Что такое бэклог продукта?

Бэклог — это упорядоченный список всех идей, требований, улучшений и исправлений, которые могут быть реализованы в продукте. Его ключевые характеристики:  

(далее…)

Как Apple, Amazon и Google покупают стартапы

Как корпорации покупают стартапы: правила и тенденции.

Как Apple, Amazon и Google покупают стартапы

Венчурный рынок последние 20 лет стал топливом для технологических прорывов. Но к 2020 году инвестиции в ранние проекты начали напоминать игру в рулетку: предложение денег превысило количество жизнеспособных стартапов. Результат — громкие провалы вроде WeWork со стратегией «Fake it till you make it».

(далее…)

Документация в проекте

Документация в проекте - 1

Автор статьи: Сергей Прощаев (@sproshchaev)

Ведущий инженер, Java-разработчик в Surgutneftegas

В этой статье я расскажу о ключевой роли документации в проектах разработки программного обеспечения и объясню, почему важно подходить к её созданию профессионально, соблюдая стандарты и лучшие практики на примере backend-проекта.


(далее…)