Быстро вы взломали наш код! 🔒
Сегодня знакомим с Сережей — инженером по безопасности. Устроили ему небольшой блиц про его опыт и рабочие будни — читайте ответы ниже:
Чем занимается AppSec-инженер в Контуре?
К нашей команде приходят разработчики новых продуктов или продуктов, которые получают какие-то новые фичи и значительные обновления, с заявкой на аудит. Мы проверяем эти продукты на наличие уязвимостей: смотрим исходный код, проводим анализ используемых компонентов (библиотек, фреймворков), имитируем различные атаки на сервисы.
В конечном итоге стараемся сделать так, чтобы продукты Контура были безопасными для нас и наших клиентов, поэтому аудиты безопасности являются ключевым этапом разработки.
Какой у тебя бэкграунд?
Для меня это большая и сложная тема, потому что мое образование ничего общего с информационной безопасностью не имеет. У меня незаконченная аспирантура по филологии, но всегда я испытывал тягу к технологиям: в юности перепрошивал телефоны, переустанавливал всем системы, роутеры настраивал. Однако подростковый возраст с его максимализмом, любовью к поэзии и философии сделал все, чтобы я ушел в гуманитарную сферу.
Как ты стал AppSec-инженером?
В информационную безопасность я пришел осознанно — прошел большой и тернистый путь, чтобы работать в Контуре и иметь серьезный уровень экспертизы, который не дает мне чувствовать себя неловко даже рядом с людьми, которые всю жизнь посвятили ИБ или ИТ сфере.
Был сисадмином, техническим пресейлом, занимался инфраструктурным пентестом. А все началось лишь с моего знакомства с Linux системами, любовь к которым до конца жизни меня, видимо, не оставит.
Что для тебя важно в работе?
Каждый день напоминаю себе, что это далеко не конец — нельзя останавливаться в своем развитии, если хочешь быть хорошим и успешным специалистом.
Что еще хотите узнать про будни AppSec-инженера? Спрашивайте в комментариях, а мы расскажем ⚡️