Как стать автором
Поиск
Написать публикацию
Обновить

Менеджмент

Сначала показывать
Порог рейтинга
Уровень сложности

Как я зарегистрировал CVE и разозлил вендора

Уровень сложностиПростой
Время на прочтение14 мин
Количество просмотров23K

Статьи про багхантинг часто говорят о пользе для резюме, багбаунти, повышении безопасности продуктов, доступе на закрытые мероприятия. Информация о проблемах во взаимодействии с разработчиками в процессе багхантинга упоминается лишь изредка (и часто - вскользь). Но, это тоже важная часть багхантинга: начинающим бахгантерам полезно знать, с какой реакцией разработчиков они могут столкнуться. Всё-таки, это определённая психологическая нагрузка. Я хочу показать на личном примере прекрасную иллюстрацию того, насколько различны в оценке проблемы разработчики и багхантер. Случай уникален тем, что мне удалось задокументировать многие тезисы разработчиков в их первоначальном виде (в т.ч. попытку отозвать CVE). И подсветить важный момент: уже сам факт оформления CVE по проблеме, которую вендор не признаёт, может вызвать раздражение у вендора.

В статье покажу этапы, очень похожие на стадии принятия Кюблер-Росс (отрицание, гнев, торг, депрессия и принятие), которые я наблюдал у разработчиков в процессе нашего с ними общения. Мы пройдём путь от отрицания наличия проблемы, через благодарность за информирование (о проблеме) до негодования в адрес MITRE (и мой адрес, не стесняясь выражений).

Дисклеймер: в статье приведены скриншоты из моих личных переписок с разработчиками. Публикация таких переписок одной из сторон не требует согласия другой (согласно законодательства РФ).

Читать далее

Context. Гибридный метод организации проектов и рабочих процессов

Время на прочтение8 мин
Количество просмотров1.7K

Мир меняется. Мы чувствуем тенденции на себе. Больше информации, больше логики, больше конкуренции, больше комплексности, больше правил, больше автоматизации, больше контекста, больше скорости… 

У нас был опыт работы с Lean, Kanban, CPM/CCM, Waterfall, PMBOK, Six Sigma, Scrum, Agile, OKR+Product Discovery, GIST Planning, включая их вариации и гибриды. Некоторые – мы ценим и применяем сейчас. И тем не менее, спустя 15 лет в проектном и операционном менеджменте мы по себе знаем о чем все также плачут проджекты, продакты и управленцы. О большей точности, координации, информации, взаимодействии и сроках. 

Нам понадобилось время по-новому осознать казалось бы простую идею, о которой чуть ниже. Проекты, как и компании в целом – это ресурсы направленные на достижение целей. Время, люди, информация – ресурсы, но сами по себе они не равны достижению целей. Ценность ресурсов – в их связях и взаимодействии. Связь и взаимодействие ресурсов – краеугольный камень в достижении целей. Это и есть идея Cоntext.

Читать далее

Оценка результатов работы: ожидания и реальность

Время на прочтение4 мин
Количество просмотров1.9K

Запоздалые открытия дают возможность оценить обоснованность собственных доводов и посмотреть на проблему под другим углом. В одной из статей я описал свой опыт подготовки сотрудников к регулярной оценке результатов их работы (Perfomance Review). Статья предназначалась для тех, кто работает в условиях действующего процесса, не имея возможности повлиять на его устройство. 

На днях я прочитал на Harward Business Review материал «Оценка эффективности: предостережение руководителям» и был потрясён. Публикация стала результатом исследования общепринятого способа ранжирования и вознаграждения сотрудников на основе результатов их работы. Речь идёт про тот самый метод, разновидности которого в разное время применялись в известных компаниях: Google, Microsoft, Facebook, Яндекс, ВК, Авито и других.

Читать далее

Как захватить Вселенную за AGE

Уровень сложностиСредний
Время на прочтение12 мин
Количество просмотров1K

В этой статье мы формулируем ключевой мотив внеземной экспансии и устанавливаем «дедлайн» — 450 лет до критического нарастания рисков. Чтобы оценивать такие масштабные проекты, нам нужны универсальные метрики — мы вводим три главных ресурса (массу, энергию и знания), измеряемые показателями nTQ, nEQ и HW. В следующих материалах этой серии мы обобщённо пройдём по этапам колонизации: от выбора места и архитектуры модулей до систем жизнеобеспечения и управления автономными базами; затем предложим дополнительные темы для углублённого разбора каждого шага.

Читать далее

Лучшие англоязычные источники для продакт-менеджеров в IT: для прокачки английского и профессиональных навыков

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров1.9K

Эта статья для тех, кто запланировал подрасти профессионально как продакт-менеджер, кто хочет прокачать свой английский и ищет работу на международном рынке. 

Я буду рассказывать с прицелом на американский рынок, потому что готовлю IT менеджеров к работе в Штатах или с американскими компаниями, сама живу и работаю в Остине (Техас) и в курсе новостей и требований сообщества.  

Я собрала ресурсы, которые прошли проверку на bullshit, на соотношение времени/усилий к пользе и на актуальность ко всему, что происходит на рынке. 

Итак, если вы IT менеджер и собираетесь работать по-английски, то вам нужны ресурсы, которые подготовят вас

а) к собеседованиям/митапам/конфам/соушл миксерам/продакт кэмпам, то есть, к поиску работы, коллег и партнеров. Вам нужно натаскаться в том, как рассказывать о себе, обсуждать опыт, случаи из практики и цели.

б) к самой работе: постоянному проблем-солвингу, убеждению, уточнению, нюансированию, реагированию. Это решается знанием слов: как что называется, как что расшифровывается, какими глаголами описывается изменение, падение, рост, как формулируется запрос, отмена, и проч.

в) к среде, в которой вы собираетесь работать: вам нужно быть в теме, знать имена, явки, пароли, что выпускается, кто где открылся, кто помер, кто кого купил, и проч. 

На чем я советую сосредоточиться, чтобы не распыляться и бить точно в цель: 

I. Видео с Mark Rose

Марк 20 лет проработал продаком в гугл, сейчас он консультирует стартапы. Его видео можно найти на нескольких платформах в Youtube, в том числе и у него на сайте в разделе Watch and Learn. Он человек своей среды: эксперт из Силиконовой Долины, но без токсичной позитивности и воды, плюс с большим опытом работы в Европе, в том числе в постсоветских странах. В частности, одним из клиентов его собственного стартапа в свое время были World of Tanks. Марк провел какое-то время в Минске и работал с командой. Во-первых, Марк дает отличные советы по прохождению всех этапов интервью. Во-вторых, обратите внимание, как он пользуется английским языком: на простоту словаря и при этом точность и гибкость формулировок.

Я привожу его в пример того, как при использовании небольших языковых ресурсов можно достичь неотразимого эффекта. Марк носитель языка, у него нет оснований упрощать/усложнять свою речь в зависимости от ситуации, его можно брать в пример естественности и доказательства того тезиса, который я активно продвигаю среди своих клиентов: не нужно знать весь английский, нужно знать язык своей сферы и знать, что говоришь, а это уже вопрос профессиональной экспертизы, а не языка. Из видео с Марком можно взять весь необходимый продуктовый вокабуляр, формулы приветствий и обращений к собеседнику, буквально записать, как он уточняет, подтверждает, поддакивает, противоречит, поправляет, перебивает, меняет тему. Я советую выучить это и использовать в подобных ситуация (число которых, кстати, ограничено и поэтому в них можно пользоваться готовыми формулами).  

Читать далее

UX/UI портфолио. Часть 4: Шесть критических ошибок в кейс стади

Время на прочтение10 мин
Количество просмотров1.3K

Одна из наиболее востребованных и горячих тем, связанных с дизайном — это, конечно же, трудоустройство, портфолио, собеседования и все, что связано с профессиональной реализацией. На Youtube такие видео набирают просмотры даже на небольших каналах.

За год изучения вопроса и погружения в тематику посмотрел большое количество текстов и видео. Если все эти материалы сжать в одну эмоцию, то это однозначно будет «страдание». Дизайнеры страдают… Недавно попалось видео в котором молодая дизайнерка рассказывала трагическую и поучительную историю своего трудоустройства, сравнимую по накалу страстей ни много ни мало с самим Гамлетом. Фабула: заказчики дураки, а я в белом пальто стою красивая. Ну, и конечно, не обошлось без советов космического масштаба и космической же глупости…

Высокая конкуренция — это всегда стресс, но это не значит, что действовать нужно наугад в надежде, что в итоге количество перейдет в качество… может не перейти. Про графический дизайн не берусь судить, но в дизайне интерфейсов, UX/UI главная задача — сделать удобно, понятно и эстетично. Ровно эти же требования предъявляются и к хорошему портфолио т.е. умелый UX/UI дизайнер вынужден подходить к своему портфолио «юиксово», но к сожалению так бывает далеко не всегда.

Я задумал написать серию небольших статей в жанре «что такое хорошо и что такое плохо» в отношении портфолио UX/UI дизайнера. Надеюсь, эти скромные труды хотя бы немного снизят градус страданий от отказов и игнора со стороны потенциальных работодателей.

Читать далее

11 техник ИИ, которые экономят время продуктовому дизайнеру

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров1.3K

ИИ — не волшебная палочка, а рабочий инструмент. Но чтобы он приносил пользу, нужно уметь правильно ставить задачи и выбирать подходящую технику. В этой статье — 11 приёмов, которые помогают дизайнерам использовать ИИ в реальных задачах: от генерации черновиков до проектирования интерфейсов и валидации решений. Всё с примерами, по делу и без иллюзий. Подойдёт как новичкам, так и опытным специалистам, которые хотят включить ИИ в процесс осознанно.

Читать далее

«Теория национальной игровой консоли». Почему игровые консоли «для своих» оказались никому не нужны

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров5.3K

Видеоигры стали из просто развлечения чем-то большим, в том числе инструментом национального самоопределения. Но вот беда- все устройства для игр являются преимущественно глобальными продуктами, а игровые консоли производятся в двух странах- США и Япония. Для некоторых это может показаться не очень, да и в некоторых странах такие консоли являются дорогими и не всем по карману. Непорядок вообщем то.

И вот, наконец-то кто-то додумался сделать свою, настоящую, национальную консоль, со своими играми и которая будет по карману каждому человеку (ну или почти). Сегодня мы рассмотрим такие консоли и почему они в итоге остались в истории.

Читать далее

10 перспективных российских стартапов – июнь 2025 года

Время на прочтение6 мин
Количество просмотров3.8K

Мы собрали подборку из топ-10 проектов по рейтингу на сайте Product Radar за июнь 2025 года. Это проекты, за которые проголосовало большинство пользователей сайта.

Product Radar — здесь каждую неделю публикуются лучшие онлайн-сервисы и железки от русскоязычных команд.

Читать далее

Невидимый архитектор — тот, кто всем мешает, но всех спасает

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров1.9K

Иногда в команде появляется человек, про которого сложно сказать, чем он вообще занимается.
Он вроде не пилит фичи. Не закрывает таски с горящими дедлайнами. Не устраивает эффектных демо.
Но при этом он всегда рядом...

Читать далее

«Ratchet & Clank» — угасающий привет из прошлого

Уровень сложностиПростой
Время на прочтение13 мин
Количество просмотров3K

Бывшие видеоигровые «маскоты» сегодня переживают не лучшие времена. За исключением усатого водопроводчика Марио, который стабильно остается релевантным и находит пути совместить основы и инновации, Крэш, Спайро, Банджо и Мастер Чиф сегодня находятся в забытьи. Некогда самые узнаваемые персонажи, своим видом привлекавшие миллионы покупателей к той или иной приставке, остались за бортом индустрии, поскольку разработчики не смогли адаптироваться к новым реалиям индустрии. Даже когда принимались попытки их воскресить (а с «Halo», например, это происходит до сих пор), результаты не удовлетворяли либо игроков, либо инвесторов, либо и тех, и других.

Рэтчета и его железного друга Кланка постигла похожая судьба. С той лишь разницей, что c качеством у последних игр про некогда легендарных персонажей бренда PlayStation все в порядке. Я не застал «R&C» в период расцвета серии, и познакомился с ней благодаря ремейку/ребуту 2016 года. Дальше был «свежий» «Rift Apart» и, наконец, сам оригинал. Перед тем как дальше исследовать глубины франшизы, я решил остановиться и определить для себя, почему у настолько захватывающей геймплейно и технически франшизы так мало шансов на будущее.

Now even the computers are charging us?!

Что такое динамическая документация, как ее внедрить и, главное, зачем

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров4.7K

Привет! Меня зовут Глеб Свистунов, в YADRO я руковожу разработкой производственной документации — то есть документации, сопровождающей производство. Мы разрабатываем документацию для технологических процессов: руководства по сборке, прошивке, тестированию и другие документы по технически сложным устройствам, у которых могут быть сотни или даже тысячи разных конфигураций.

Представьте себе конструктор LEGO «Сокол тысячелетия» на 7500 деталей. Они приходят в одной коробке расфасованными по десятку-другому пакетиков. Только с помощью точной, однозначной, полностью соответствующей набору инструкции можно собрать из этой горы деталей модель космического корабля.

Сборщики серверов на конвейере тоже получают для сборки лоток с деталями. Но в отличие от «сокола», который мы будем неспешно собирать долгими зимними вечерами, здесь у сборщика есть строго 20 минут на один сервера, после чего уже нужно приступать к следующему. Поэтому нужна еще более четкая инструкция, на понимание и воспроизведение которой требуется минимум усилий и времени. 

Чтобы быстро и экономически эффективно создавать инструкции такого уровня для устройств с множеством конфигураций, наша команда технических писателей разработала новый подход к документации. О нем и пойдет речь в статье.

Читать далее

Я студент первого набора бакалавриата Центрального Университета

Время на прочтение7 мин
Количество просмотров1K

Я студент первого набора бакалавриата Центрального Университета и мне есть что рассказать. Сейчас мало информации от самих студентов ВУЗа и я решил, что этот материал будет полезен абитуриентам.

Читать далее

Ближайшие события

Unity: корутины и UniTask — когда что использовать

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров1.2K

Сравнение корутин и UniTask в Unity.
Узнай, когда использовать каждый подход, как обрабатывать ошибки и улучшить производительность игр. Практические примеры кода.
В статье ты найдешь:
• Что такое корутины и UniTask
• Сравнение производительности
• Обработка ошибок
• Отмена операций
• Работа с ECS
• Когда что использовать

Читать далее

Размышления об OpenAI

Время на прочтение13 мин
Количество просмотров1.9K

Статья сотрудника OpenAI, который только что уволился и рассказывает о том, как компания работает на самом деле. Внутри много интересных фактов о том, что позволяет OpenAI быть такой быстрой и крутой, и как правильно организовывать разработку новаторских продуктов. Рекомендуется к прочтению всем — от разработчиков до управленцев, которые занимаются созданием чего-то действительно нового и технически сложного.

Читать далее

Строим PaaS внутри крупной компании: опыт ВКонтакте

Уровень сложностиСредний
Время на прочтение12 мин
Количество просмотров1.8K

Со временем в каждой крупной IT-компании накапливается критическая масса однотипных решений для рутинных задач, а также сервисы и библиотеки, написанные на разных языках. Сначала кажется, что это круто: каждый волен выбирать инструменты под себя и свою задачу. А потом становится очевидно, что разнообразие — это хорошо, но не для поддержки и развития десятков, а то и сотен продакшен-сервисов. Мы ВКонтакте остро ощутили это сейчас, когда масштабно перестраиваемся и переходим к сервисной архитектуре. 

Читать далее

Реакторы, роверы, обитаемые модули: изучаем патенты для покорения Марса

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров785

Привет Хабр, меня зовут Павел, сегодня я расскажу про интересные патенты из разных стран, которые помогут человечеству покорить Марс. Я принципиально отбирал только те разработки, что могут быть потенциально реализованы в ближайшие 20-30 лет. В общем, погнали. 

Читать далее

Вам не поздно учить английский — просто страшно

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров2.4K

Привет! Меня зовут Аня, я методист и преподаватель курсов английского в Практикуме. Многие во взрослом возрасте даже не пробуют учить иностранный язык, потому что считают, что время уже упущено и вообще надо было раньше думать. Причём люди эти совершенно разных возрастов — и все одинаково в этом уверены.

В этой статье хочу порассуждать о том, почему так происходит и действительно ли взрослые необучаемые и безнадёжно отставшие. Думаю, вы и сами понимаете, что всё не так пессимистично и учиться новому во взрослом возрасте так же реально, как и в детстве.

Читать далее

Matrix Reloaded: зачем дата-сайентисту линейная алгебра

Время на прочтение9 мин
Количество просмотров2.5K

Зачем дата-сайентисту векторы, матрицы и собственные значения? В статье Марии Жаровой, ML-инженера Wildberries и автора канала Easy Data, — простое объяснение, как линейная алгебра помогает понимать, что происходит внутри моделей машинного обучения. Без доказательств и зубрежки: только визуализации, реальные кейсы и примеры из практики.

Читать далее

Process Mining Office (PMO) — новые возможности на платформе SimpleOne

Время на прочтение6 мин
Количество просмотров401

Современные компании все чаще сталкиваются с проблемами невысокой эффективности операционных процессов, в частности — в сфере управления ESM. В условиях цифровизации и высокой конкуренции важно не только автоматизировать процессы, но и понимать, как они реально работают, где происходят задержки и какие узкие места мешают их оптимальному функционированию. Именно тогда и приходят на помощь решения класса Process Mining. 

Читать далее