Митап в Ташкенте: подходы и опыт безопасной разработки.
Офлайн-встреча сообщества — открытое обсуждение, а не доклады в одну сторону. Разбираем практику SSDLC, реальные кейсы и опыт команд.
Не питч про продукт, а разговор про потерянные деньги и время.
Каждая тема — конкретный кейс и вывод, который можно применить в понедельник. После каждого блока открытое обсуждение: самое ценное обычно всплывает в вопросах из зала, а не в слайдах.
Почему безопасность — это больше, чем антивирус, файрвол и сегментация сети.
Зачем бизнесу вообще думать о безопасности: какие бывают риски и как они превращаются в потерянные деньги.
Как выстраивать процессы в крупных компаниях, в чём боль опенсорса и почему это выходит дорого.
Почему на этапе проектирования дешевле продумать всё сразу, чем пренебречь этим ради скорости MVP.
Про окружения dev, stage и prod, о которых все забывают, — и деньги, которые там незаметно теряются.
Рынок, продукт и куда мы движемся — открытый разговор без слайдов, вопросы из зала ведут тему.
Те, кто строил эти процессы руками.
Финтех, ритейл, вендоры безопасности и vulnerability intelligence — разный опыт и разные взгляды на одни и те же задачи.
Руководитель направления информационной безопасности с 22-летним опытом в российских и европейских компаниях: финтех, ритейл, AdTech, FoodTech, ИТ- и ИБ-вендоры. Строит системы безопасности и трансформирует процессы под требования глобального комплаенса — GDPR, NIST, DORA.
ИБ-партнёр направления омниканальности в «Магнит». Специалист по информационной безопасности с бэкграундом в разработке. Строит процессы DevSecOps и SSDLC, проектирует безопасность в сложных системах.
Руководитель отдела автоматизации и безопасной разработки в «Гарда Технологии Солюшнс Групп». DevSecOps со стажем: строит безопасность с нуля и автоматизирует процессы — от старых монолитов до микросервисов.
Руководитель направления Application Security. Развивает команду, технологии проверки и процессы безопасной разработки. Участник и организатор CTF-соревнований.
Отвечает за продукт, выручку и маркетинг в Vulners — прибыльной bootstrap-компании в области vulnerability intelligence. Работает на стыке инвентаризации софта и данных об уязвимостях: обогащение SBOM, сопоставление компонентов с уязвимостями, сигналы эксплуатации и качество данных, из-за которого незаметно ломаются сканеры и дашборды ниже по цепочке.
COO в европейском вендоре кибербезопасности. Опыт в B2B SaaS, облачных продуктах и кибербезопасности — выводил продукты на рынки США, ЕС, MENA и Азии. Проводил сертификации ISO 27001 и SOC 2, работает на стыке комплаенса и реальных процессов разработки.
Мест немного — формат предполагает разговор, а не зал.
Регистрация открыта и действует на новые даты. Как только они определятся, напишем вам первыми — до публичного анонса.