Добавить в корзинуПозвонить
Найти в Дзене
Максим Кульгин

Опыт людей по ИТ из РБ, цитирую

: "10 лет работал программистом из Минска на американскую компанию IDEXX. За это время поменялось 90% людей в команде. Я вырос с senior developer до team lead, и стал одним из основных технических специалистов. Меня не уволили в ковид, не уволили после выборов РБ 2020, после начала войны в 2022, и после бума ИИ. Но в 2026 всё сложилось не так как надо, и отдел security фактически запретил b2b контракторов, и запретил работать со всех территорий, где нет их офиса. То есть из Беларуси работать нельзя Security отдел за последние полгода фактически стал главным отделом в компании. Весь технический долг, копившийся годами, обязали закрыть за пару месяцев. Типа, обновить ВСЕ зависимости до последней версии. А этих зависимостей тысячи наверное. Пофиксить все уязвимости. В течение 4 часов фиксить уязвимости в продакшене, отныне и впредь. И это при том, что из команды за месяц уходят три тим лида и сеньор. И замены им пока что не нашли. Работать только с корпоративных девайсов. Только из ра

Опыт людей по ИТ из РБ, цитирую:

"10 лет работал программистом из Минска на американскую компанию IDEXX. За это время поменялось 90% людей в команде. Я вырос с senior developer до team lead, и стал одним из основных технических специалистов. Меня не уволили в ковид, не уволили после выборов РБ 2020, после начала войны в 2022, и после бума ИИ. Но в 2026 всё сложилось не так как надо, и отдел security фактически запретил b2b контракторов, и запретил работать со всех территорий, где нет их офиса. То есть из Беларуси работать нельзя

Security отдел за последние полгода фактически стал главным отделом в компании. Весь технический долг, копившийся годами, обязали закрыть за пару месяцев. Типа, обновить ВСЕ зависимости до последней версии. А этих зависимостей тысячи наверное. Пофиксить все уязвимости. В течение 4 часов фиксить уязвимости в продакшене, отныне и впредь.

И это при том, что из команды за месяц уходят три тим лида и сеньор. И замены им пока что не нашли.

Работать только с корпоративных девайсов. Только из разрешенных стран. Весь трафик с девайса сканируется и проверяется.

Все должны генерировать тонны кода и нести ответственность за то, что сгегерировали.

Короче, быстрее, выше, сильнее, дешевле, эффективнее.

Они врубят AWS WAF, включат CSP headers, и плевать, что у части. юзеров начнут свалиться ошибки. Раньше это было важно, сейчас - абсолютно пофиг, ведь безопасность важнее.

Они будут накатывать новые версии всех зависимостей прямо в прод ежедневно, лишь бы успеть за эти 4 часа закрыть уязвимости. Ночью и днём. Круглосуточно. А если не успеют - секьюрити отдел будет блочить целые приложения прямо в проде. И плевать на юзеров.

Честно, я не знаю, к какой именно войне они готовятся, но они уже готовы"

tg / max