Size: a a a

DevOps Jobs - работа и аналитика

2020 November 23

A

Asgoret in DevOps Jobs - работа и аналитика
Denis Yakimov
имхо я не согласен
сейчас для тех кто хочет познать безопасность, но сам является devops/разрабом или кем угодно не из ИБ, то чтобы нести какое-то business value, необязательно знать сертификацию провайдеров, крипту, да еще и пентест. Ибо все что вы там начитаетесь и нагуглите будет на оч поверхностном уровне. Лучше пишете на Python, возьмите и изучите популярные баги на Python, научитесь их закрывать и создавать репорты. Знаете k8s - облегчите жизнь безопасникам, запарьтесь в безопасность кубера, найдите мисконфиги и предложите безопасный вариант архитектуры.

сейчас вообще работодатели отходят от человека швейцарского-ножа, который вам и пентест проведет и резервное копирование поднимет
я бы еще дополнил, что хай левелах умеет проектировать защищенный CI/CD для SRE и умеет в интеграцию и настраивать точечные инструменты для AppSec (но настраивать и интегрировать лучше чем SRE)
источник

NK

Nick Kritsky in DevOps Jobs - работа и аналитика
Denis Yakimov
имхо я не согласен
сейчас для тех кто хочет познать безопасность, но сам является devops/разрабом или кем угодно не из ИБ, то чтобы нести какое-то business value, необязательно знать сертификацию провайдеров, крипту, да еще и пентест. Ибо все что вы там начитаетесь и нагуглите будет на оч поверхностном уровне. Лучше пишете на Python, возьмите и изучите популярные баги на Python, научитесь их закрывать и создавать репорты. Знаете k8s - облегчите жизнь безопасникам, запарьтесь в безопасность кубера, найдите мисконфиги и предложите безопасный вариант архитектуры.

сейчас вообще работодатели отходят от человека швейцарского-ножа, который вам и пентест проведет и резервное копирование поднимет
Приятно слышать, что безопасники востребованы.
Но это же обычная работа куберо-админа - настроить кубер секурно. Нет?
источник

DY

Denis Yakimov in DevOps Jobs - работа и аналитика
По-хорошему да
Но аудит и постановка задач о том как именно должно быть захарденино может идти и от безопасников
источник

A

Asgoret in DevOps Jobs - работа и аналитика
Denis Yakimov
По-хорошему да
Но аудит и постановка задач о том как именно должно быть захарденино может идти и от безопасников
безы еще сами должны уметь в настройку куба, а не только заявки выдавать только
источник

DY

Denis Yakimov in DevOps Jobs - работа и аналитика
Но идеальный вариант, чтобы it само все изначально секьюрно делало, а безы время от времени ревьювили, но так почти никогда не бывает
Все срали на иб очень часто
источник

DY

Denis Yakimov in DevOps Jobs - работа и аналитика
Asgoret
безы еще сами должны уметь в настройку куба, а не только заявки выдавать только
да)
хорошо было бы если всегда безы умели в куб
источник

A

Asgoret in DevOps Jobs - работа и аналитика
Denis Yakimov
Но идеальный вариант, чтобы it само все изначально секьюрно делало, а безы время от времени ревьювили, но так почти никогда не бывает
Все срали на иб очень часто
я тебе скажу сколько лет...с 10 года т.к. никто не удосужился открыть DevOps Handbook и прочесть первые 50-60 страниц ;D а спрос начал расти где-то с 18го года массово, когда доперли, что тестеры таки нужны и давайте звать их обратно
источник

A

Asgoret in DevOps Jobs - работа и аналитика
и собственно когда начали выползать со своего огорода (читай из РФ) в европку, а там не только фичи подавай, но и чтоб сесюрно было по настоящему, а не по бумажке
источник

MO

Mr Orange in DevOps Jobs - работа и аналитика
Asgoret
я тебе скажу сколько лет...с 10 года т.к. никто не удосужился открыть DevOps Handbook и прочесть первые 50-60 страниц ;D а спрос начал расти где-то с 18го года массово, когда доперли, что тестеры таки нужны и давайте звать их обратно
Да надо бы перевести чтоли
источник

A

Asgoret in DevOps Jobs - работа и аналитика
Mr Orange
Да надо бы перевести чтоли
одним уже попытались (я про питер) вышло ну такое...
источник

MO

Mr Orange in DevOps Jobs - работа и аналитика
Asgoret
одним уже попытались (я про питер) вышло ну такое...
Ну так помощь коммунити неоценима
источник

MO

Mr Orange in DevOps Jobs - работа и аналитика
Допишу своё - займусь
источник

A

Asgoret in DevOps Jobs - работа и аналитика
Mr Orange
Допишу своё - займусь
источник

MO

Mr Orange in DevOps Jobs - работа и аналитика
Не все же читать классику про то, что вредно жрать сухпаек
источник

MO

Mr Orange in DevOps Jobs - работа и аналитика
Я решил выплакаться в интернете
источник

A

Asgoret in DevOps Jobs - работа и аналитика
Mr Orange
Я решил выплакаться в интернете
Хрыч 2.0?
источник

A

Asgoret in DevOps Jobs - работа и аналитика
источник

NK

Nick Kritsky in DevOps Jobs - работа и аналитика
Mr Orange
Допишу своё - займусь
Это было бы круто
источник

MO

Mr Orange in DevOps Jobs - работа и аналитика
Nick Kritsky
Это было бы круто
Сначала надо доныть
источник

MO

Mr Orange in DevOps Jobs - работа и аналитика
Потом завести Яндекс кошелёк
источник