Comments 14
Главная — постоянно учиться, и не только на работе.
На Руси было три классика. Один говорил:
"Трудиться, трудиться и трудиться".
Другой классик напутствовал:
"Учиться, учиться и учиться".
Третий классик обобщил:
"Учиться, учиться и трудиться"
Лучший совет, который можно дать сегодняшним абитуриентам — постараться найти учебное заведение, которое будет по силам, но потребует максимальных трудозатрат, чтобы с самого начала заложить необходимый базис.
Как вы себе представляете объективный процесс выбора вуза 17-18 летним человеком по вашим критериям? Ведь пока ты не пройдешь 2-3 сессии — ты не поймешь, каково оно, учиться здесь. А риск вылететь с бюджета — такой себе риск…
Второй момент — количество трудозатрат зависит не столько от учебного заведения, сколько от желания студента максимально вкладываться в свое обучение. Даже поступив в небольшой региональный вуз (если переезд в крупный город/наукоград невозможен) можно «догоняться» книжками, олимпиадным программированием, онлайновыми курсами, да и просто подработкой по специальности. А даже поступив в считающимися классически «сложные» вузы — МГУ, МГТУ, МИФИ — то даже там студенты находят возможность пойти на дополнительные программы обучения в сфере прикладных технологий (Технофера, Технопарк, Техноатом соответственно).
Риск велик, но если человек действительно хочет вникнуть в эту сферу, то я вас уверяю, выбрать ВУЗ он тоже сможет. Есть куча рейтингов, как национальных, так и зарубежных. Есть отзывы студентов, отзывы о преподавателях. Ко всему прочему всегда можно посмотреть учебный план и сравнить с явно «сильным» типа МФТИ или «слабым» вузом(коих много).
А вот «догоняться» по книжках и курсам как раз способны не каждые. В универе всё равно останется время на соревнования, может и меньше, но результат будет схожий. Потому что какие-то крупные вещи, вроде олимпиадного программирования в одиночку вытянуть сложно, а умному и трудолюбивому студенту «на максималках» может не хватать времени.
Я солидарен с мнением автора. Плюс, в интернете сейчас много статей на тему образования и выбора учебного заведения. Да и если человек ни разу этим не интересовался и суётся в универ по профильному направлению, то может не надо?..
А вот «догоняться» по книжках и курсам как раз способны не каждые. В универе всё равно останется время на соревнования, может и меньше, но результат будет схожий. Потому что какие-то крупные вещи, вроде олимпиадного программирования в одиночку вытянуть сложно, а умному и трудолюбивому студенту «на максималках» может не хватать времени.
Я солидарен с мнением автора. Плюс, в интернете сейчас много статей на тему образования и выбора учебного заведения. Да и если человек ни разу этим не интересовался и суётся в универ по профильному направлению, то может не надо?..
Советы интересны от тех, кто стал владельцем или крупным совдадельцем бизнеса. За исключением банковского сектора РФ. Там то еще болто.
А всю жизнь быть простым наемным сотрудником… ну «такое себе».
А всю жизнь быть простым наемным сотрудником… ну «такое себе».
А всю жизнь быть простым наемным сотрудником…
зачем быть простым? можно быть довольно продвинутым офисным хомяком. А в большой компании так и совсем — офисные интриги и политка такие, что Игра престолов отдыхает, так что довольно интересно может быть для тех, кому нравится такое.
по результатам через н-ное количество лет с корпоративной пенсией и прочими пряниками спокойно уходишь на инджой. Что-то я особо много счастливых обладателей бизнесов не вижу отдыхающими и путешествующими, а вот бывших бойцов невидимого офисного фронта сплошь и рядом.
ну и с советами от успешных создателей бизнесов есть неприятный момент: это прямой путь к «ошибке выжившего». Намного полезнее было б слушать тех кто не дошел, но они ж молчат.
я не очень честно говоря понял о чем статья.
Было б намного интереснее почитать как у вас практически реализованы разные вещи — например
CD/CI pipeline security. Как вы с девопасами своими работаете если они есть конечно, ну или вообще какой технологический и инструментальный стек в application security
А если у вас инфраструктура вкатывается тоже как код — что там творится?
А взаимодействие с проектами как организовано — если формализованые процессы управления проектами, то где hooks в процессах для подключения безопасности в процесс и кто ведет сопровождение проектов: назначенные сотрудники вашего отдела или просто выдаете формальные требования и ожидания а потом просто смотрите на состояние в ключевых точках проекта. А если везде святой аджайл, то как это устроено для вас?
Ну или как вообще risk management организован в приложении к инфбезопасности — он у вас в департаменте или вынесен в отдельную функцию или вообще сидит где-то совсем отдельно от айти.
Вот такие вещи поинтереснее конечно были б.
Было б намного интереснее почитать как у вас практически реализованы разные вещи — например
CD/CI pipeline security. Как вы с девопасами своими работаете если они есть конечно, ну или вообще какой технологический и инструментальный стек в application security
А если у вас инфраструктура вкатывается тоже как код — что там творится?
А взаимодействие с проектами как организовано — если формализованые процессы управления проектами, то где hooks в процессах для подключения безопасности в процесс и кто ведет сопровождение проектов: назначенные сотрудники вашего отдела или просто выдаете формальные требования и ожидания а потом просто смотрите на состояние в ключевых точках проекта. А если везде святой аджайл, то как это устроено для вас?
Ну или как вообще risk management организован в приложении к инфбезопасности — он у вас в департаменте или вынесен в отдельную функцию или вообще сидит где-то совсем отдельно от айти.
Вот такие вещи поинтереснее конечно были б.
Присоединяюсь, тоже не понял смысл статьи.
Человек вроде о себе рассказал, а ощущение такое будто он пришел на собеседование и устроил самопрезентацию.
Человек вроде о себе рассказал, а ощущение такое будто он пришел на собеседование и устроил самопрезентацию.
Цель статьи рассказать что важно ДЛЯ МЕНЯ на карьерном пути — как и куда можно развиваться, какие качества помогли МНЕ. Иногда я вижу печальный паттерн в поведении сотрудников «я работаю ровно на столько на сколько мне платят» или «платите мне больше я тогда буду развиваться и возьму новую ответственность». Это выглядит как тупиковая ветвь.
Это не техническая статья, она рассчитана на целевую аудиторию без специальных знаний.
Если у Вас есть желание узнать как утроена механика безопасности в Тинькофф — мы открыты к коммуникациям и обмену опытом. Для примера, в прошлом году проводили митап по информационной безопасности на котором выступали лучшие эксперты на рынке. Я и мои коллеги выступаем с техническими презентациями на конференциях, которые я указал в статье. Так что welcome, если действительно есть желание)
Это не техническая статья, она рассчитана на целевую аудиторию без специальных знаний.
Если у Вас есть желание узнать как утроена механика безопасности в Тинькофф — мы открыты к коммуникациям и обмену опытом. Для примера, в прошлом году проводили митап по информационной безопасности на котором выступали лучшие эксперты на рынке. Я и мои коллеги выступаем с техническими презентациями на конференциях, которые я указал в статье. Так что welcome, если действительно есть желание)
Если напишете про механику безопасности (хотя бы в общих чертах, что можно вынести на публику) — уверен, многим будет интересно почитать.
Какие стоят задачи, какие есть отделы, кто чем занимается, какие используются СЗИ, какие были в практике интересные случаи и так далее.
Какие стоят задачи, какие есть отделы, кто чем занимается, какие используются СЗИ, какие были в практике интересные случаи и так далее.
А почему вам тогда неинтересно, что ДЛЯ МЕНЯ важно на карьерном пути?
Такой подход будет по крайней мере справедлив.
Такой подход будет по крайней мере справедлив.
Цель статьи рассказать что важно ДЛЯ МЕНЯ на карьерном пути
Ну статья в потоке Tinkoff.ru, от руководителя департамента ИБ банка Тиньков, под заголовком «байки безопасника», логично, что ожидалось содержание где-то на пересечении этих компонентов, а оказалось совсем другое.
А так-то да: учиться — хорошо, а не учиться — нехорошо. договариваться — надо, а не договариваться — не надо.
Не, понятное дело читатель виноват, надо поменьше логики и ожиданий, но все же было интересно почитать на более практические темы, вроде тех про которые я написал выше. Если будет возможность написать, думаю может получиться интересное и полезное обсуждение.
Sign up to leave a comment.
От джуниора до директора: байки одного безопасника