История эпикфейлов: как мы изменили процессы безопасной разработки на 360 градусов

Доклады вне привычной рамки

Application security
Observability в enterprise
ROI DevOps трансформации
Доверие команды внутри и снаружи
Безопасность
Метрики
Типовые ошибки

Программный комитет ещё не принял решения по этому докладу

Целевая аудитория

Стенд-ап доклад для CTO, техлидов и инженеров всех уровней

Тезисы

Расскажем, как изменили процессы безопасной разработки на 360 градусов
Как и почему отказались от старой платформы в пользу новой и крутой, но что-то пошло не по плану
Как выжить на легаси в ходе масштабной трансформации: скрипты, слезы, боль и изолента
Зачем нужен мониторинг безопасной разработки, или как одна команда заняла 50% ресурсов платформы

Илья Шаров

MTS Web Services

Head of DevSecOps MWS. Chief Product & Technology Officer
Один из лидеров направления DevSecOps в России. Практик с 10+ лет опыта в ИТ и ИБ. Запустил и масштабировал DevSecOps в Экосистеме МТС: от идеи и целевой архитектуры до платформы безопасного производства ПО, Bug Bounty и управления безопасностью со стороны ИТ. Отвечает за безопасную разработку, технологическое и продуктовое развитие портфеля решений безопасности MWS. Успешно реализовал крупные AppSec-трансформации в ведущих организациях. Спикер отраслевых конференций, автор канала @SafetyJacket
Вне работы увлекается настольными играми и стратегиями

Cluster Lead of DevSecOps MWS
Более 11 лет в сфере информационной безопасности. Учувствовал в запуске SSDLC процессов с нуля в Альфа-Банк, Газпромбанк, MWS.
Отвечает за безопасную разработку и безопасность продуктов кластера рекламных технологий и цифровых коммуникаций. Один из лидеров направления автоматизации и оркестрации инструментов анализа.
В свободное время поражается его наличию. Увлекается автомобилями, компьютерными играми, D&D и котиками.

Видео

Другие доклады секции

Доклады вне привычной рамки