Комментарии 14
Главная — постоянно учиться, и не только на работе.
На Руси было три классика. Один говорил:
"Трудиться, трудиться и трудиться".
Другой классик напутствовал:
"Учиться, учиться и учиться".
Третий классик обобщил:
"Учиться, учиться и трудиться"
+1
Лучший совет, который можно дать сегодняшним абитуриентам — постараться найти учебное заведение, которое будет по силам, но потребует максимальных трудозатрат, чтобы с самого начала заложить необходимый базис.
Как вы себе представляете объективный процесс выбора вуза 17-18 летним человеком по вашим критериям? Ведь пока ты не пройдешь 2-3 сессии — ты не поймешь, каково оно, учиться здесь. А риск вылететь с бюджета — такой себе риск…
Второй момент — количество трудозатрат зависит не столько от учебного заведения, сколько от желания студента максимально вкладываться в свое обучение. Даже поступив в небольшой региональный вуз (если переезд в крупный город/наукоград невозможен) можно «догоняться» книжками, олимпиадным программированием, онлайновыми курсами, да и просто подработкой по специальности. А даже поступив в считающимися классически «сложные» вузы — МГУ, МГТУ, МИФИ — то даже там студенты находят возможность пойти на дополнительные программы обучения в сфере прикладных технологий (Технофера, Технопарк, Техноатом соответственно).
+2
Риск велик, но если человек действительно хочет вникнуть в эту сферу, то я вас уверяю, выбрать ВУЗ он тоже сможет. Есть куча рейтингов, как национальных, так и зарубежных. Есть отзывы студентов, отзывы о преподавателях. Ко всему прочему всегда можно посмотреть учебный план и сравнить с явно «сильным» типа МФТИ или «слабым» вузом(коих много).
А вот «догоняться» по книжках и курсам как раз способны не каждые. В универе всё равно останется время на соревнования, может и меньше, но результат будет схожий. Потому что какие-то крупные вещи, вроде олимпиадного программирования в одиночку вытянуть сложно, а умному и трудолюбивому студенту «на максималках» может не хватать времени.
Я солидарен с мнением автора. Плюс, в интернете сейчас много статей на тему образования и выбора учебного заведения. Да и если человек ни разу этим не интересовался и суётся в универ по профильному направлению, то может не надо?..
А вот «догоняться» по книжках и курсам как раз способны не каждые. В универе всё равно останется время на соревнования, может и меньше, но результат будет схожий. Потому что какие-то крупные вещи, вроде олимпиадного программирования в одиночку вытянуть сложно, а умному и трудолюбивому студенту «на максималках» может не хватать времени.
Я солидарен с мнением автора. Плюс, в интернете сейчас много статей на тему образования и выбора учебного заведения. Да и если человек ни разу этим не интересовался и суётся в универ по профильному направлению, то может не надо?..
0
Советы интересны от тех, кто стал владельцем или крупным совдадельцем бизнеса. За исключением банковского сектора РФ. Там то еще болто.
А всю жизнь быть простым наемным сотрудником… ну «такое себе».
А всю жизнь быть простым наемным сотрудником… ну «такое себе».
0
А всю жизнь быть простым наемным сотрудником…
зачем быть простым? можно быть довольно продвинутым офисным хомяком. А в большой компании так и совсем — офисные интриги и политка такие, что Игра престолов отдыхает, так что довольно интересно может быть для тех, кому нравится такое.
по результатам через н-ное количество лет с корпоративной пенсией и прочими пряниками спокойно уходишь на инджой. Что-то я особо много счастливых обладателей бизнесов не вижу отдыхающими и путешествующими, а вот бывших бойцов невидимого офисного фронта сплошь и рядом.
ну и с советами от успешных создателей бизнесов есть неприятный момент: это прямой путь к «ошибке выжившего». Намного полезнее было б слушать тех кто не дошел, но они ж молчат.
0
я не очень честно говоря понял о чем статья.
Было б намного интереснее почитать как у вас практически реализованы разные вещи — например
CD/CI pipeline security. Как вы с девопасами своими работаете если они есть конечно, ну или вообще какой технологический и инструментальный стек в application security
А если у вас инфраструктура вкатывается тоже как код — что там творится?
А взаимодействие с проектами как организовано — если формализованые процессы управления проектами, то где hooks в процессах для подключения безопасности в процесс и кто ведет сопровождение проектов: назначенные сотрудники вашего отдела или просто выдаете формальные требования и ожидания а потом просто смотрите на состояние в ключевых точках проекта. А если везде святой аджайл, то как это устроено для вас?
Ну или как вообще risk management организован в приложении к инфбезопасности — он у вас в департаменте или вынесен в отдельную функцию или вообще сидит где-то совсем отдельно от айти.
Вот такие вещи поинтереснее конечно были б.
Было б намного интереснее почитать как у вас практически реализованы разные вещи — например
CD/CI pipeline security. Как вы с девопасами своими работаете если они есть конечно, ну или вообще какой технологический и инструментальный стек в application security
А если у вас инфраструктура вкатывается тоже как код — что там творится?
А взаимодействие с проектами как организовано — если формализованые процессы управления проектами, то где hooks в процессах для подключения безопасности в процесс и кто ведет сопровождение проектов: назначенные сотрудники вашего отдела или просто выдаете формальные требования и ожидания а потом просто смотрите на состояние в ключевых точках проекта. А если везде святой аджайл, то как это устроено для вас?
Ну или как вообще risk management организован в приложении к инфбезопасности — он у вас в департаменте или вынесен в отдельную функцию или вообще сидит где-то совсем отдельно от айти.
Вот такие вещи поинтереснее конечно были б.
+7
Присоединяюсь, тоже не понял смысл статьи.
Человек вроде о себе рассказал, а ощущение такое будто он пришел на собеседование и устроил самопрезентацию.
Человек вроде о себе рассказал, а ощущение такое будто он пришел на собеседование и устроил самопрезентацию.
+4
Цель статьи рассказать что важно ДЛЯ МЕНЯ на карьерном пути — как и куда можно развиваться, какие качества помогли МНЕ. Иногда я вижу печальный паттерн в поведении сотрудников «я работаю ровно на столько на сколько мне платят» или «платите мне больше я тогда буду развиваться и возьму новую ответственность». Это выглядит как тупиковая ветвь.
Это не техническая статья, она рассчитана на целевую аудиторию без специальных знаний.
Если у Вас есть желание узнать как утроена механика безопасности в Тинькофф — мы открыты к коммуникациям и обмену опытом. Для примера, в прошлом году проводили митап по информационной безопасности на котором выступали лучшие эксперты на рынке. Я и мои коллеги выступаем с техническими презентациями на конференциях, которые я указал в статье. Так что welcome, если действительно есть желание)
Это не техническая статья, она рассчитана на целевую аудиторию без специальных знаний.
Если у Вас есть желание узнать как утроена механика безопасности в Тинькофф — мы открыты к коммуникациям и обмену опытом. Для примера, в прошлом году проводили митап по информационной безопасности на котором выступали лучшие эксперты на рынке. Я и мои коллеги выступаем с техническими презентациями на конференциях, которые я указал в статье. Так что welcome, если действительно есть желание)
0
Если напишете про механику безопасности (хотя бы в общих чертах, что можно вынести на публику) — уверен, многим будет интересно почитать.
Какие стоят задачи, какие есть отделы, кто чем занимается, какие используются СЗИ, какие были в практике интересные случаи и так далее.
Какие стоят задачи, какие есть отделы, кто чем занимается, какие используются СЗИ, какие были в практике интересные случаи и так далее.
0
А почему вам тогда неинтересно, что ДЛЯ МЕНЯ важно на карьерном пути?
Такой подход будет по крайней мере справедлив.
Такой подход будет по крайней мере справедлив.
0
Цель статьи рассказать что важно ДЛЯ МЕНЯ на карьерном пути
Ну статья в потоке Tinkoff.ru, от руководителя департамента ИБ банка Тиньков, под заголовком «байки безопасника», логично, что ожидалось содержание где-то на пересечении этих компонентов, а оказалось совсем другое.
А так-то да: учиться — хорошо, а не учиться — нехорошо. договариваться — надо, а не договариваться — не надо.
Не, понятное дело читатель виноват, надо поменьше логики и ожиданий, но все же было интересно почитать на более практические темы, вроде тех про которые я написал выше. Если будет возможность написать, думаю может получиться интересное и полезное обсуждение.
0
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
От джуниора до директора: байки одного безопасника