<link rel="preload" as="image" href="https://events.vkcloud-static.ru/static/images/icons/LocationMapIcon_28.svg"/><div class="EventPageDateAndTime_location__uQjGW"><img src="https://events.vkcloud-static.ru/static/images/icons/LocationMapIcon_28.svg" alt="" class="EventPageDateAndTime_locationIcon__AS6PF"/><p class="typography_23498 bodyM_055b7">Москва</p></div>
О мероприятии
Информационная безопасность — неотъемлемая часть бизнес-процессов современной компании. Из-за усложнения ИТ-ландшафта и роста количества кибератак специалистам по ИБ и разработке приходится регулярно внедрять новые подходы, практики и инструменты. О них и поговорим на VK Security Meetup.
**В программе**
- Тренды и ключевые изменения в сфере ИБ в 2023/2024 году.
- Практики взаимодействия между разработчиками и ИБ-специалистами.
- Процесс разработки ПО в контексте безопасности.
- Построение процессов на практике и развитие культуры ИБ в компании.
**Кому будет интересно**
Приглашаем ИБ-специалистов, разработчиков, DevOps- и DevSecOps-инженеров.
Трансляция
В программе
Сбор гостей
Информационная безопасность: ключевые тренды и изменения 2023/2024

Илья БорисовДиректор департамента методологии информационной безопасности, VK
1. Как менялся ландшафт угроз в 2023 году?
2. Что нас ждет в 2024 году с точки зрения новых рисков ИБ и технологий защиты?
3. Как определить ключевые области для инвестирования и развития ИБ в ближайшем будущем?
Сервис архитектуры ИБ, который мы заслужили

Роман ПанинРуководитель направления Архитектуры ИБ, МТС
1. Как мы строили сервис единого входного окна по безопасности для продуктовых команд в лице архитекторов ИБ.
2. Как это работает сейчас и какие функции архитектора ИБ отличают его от Security Business Partner.
3. С какими трудностями мы столкнулись, как с ними справились, и какие у нас дальнейшие планы.
Уровни зрелости AppSec в компании — как расти вместе с компанией и куда развиваться

Нияз КашаповРуководитель группы безопасности приложений, СберМаркет
1. Подходы к измерению зрелости команды AppSec и процессов, внедренных в компании.
2. Проблемы, с которыми можно столкнуться при масштабировании.
3. Модели организации команды AppSec и DevSecOps на примере компаний из разных отраслей.
Перерыв
Безопасность кода на честных принципах: либо больно сначала, либо больно всегда

Николай ХечумовAppSec-евангелист
Сканирование кода обросло практиками, которые снижают его ценность, мешают двигаться левее и не дают метрик.
Расскажу и покажу:
1. где мы свернули не туда;
2. на каких принципах можно строить процесс;
3. почему лучше сначала потерпеть, чтобы не оказаться с чемоданом без ручки.
Купил SOC — оказался носок

Сергей БнятовHead of SOC / Incident Response team, Samokat.tech
Мы в Samokat.tech в какой-то момент оказалсь в точке, где у нас было три разных команды, со своими инфраструктурами и процессами, и нужно было сделать один общий SOC. Мы справились, и теперь у меня прибавилось седых волос и несколько интересных историй. Расскажу про наш опыт — как выбирали провайдера, как организовали работу, как настроили автоматизацию и подход Playbook-as-a-code, как приготовили продукты к этим изменениям.
Где скучно, там и рвется

Юлия КуклинаНачальник отдела киберкультуры, VK
Концепция киберкультуры — это что-то очень эфемерное: сложно сформулировать, сложно охарактеризовать, сложно померить. Или нет?
1. Разберем киберкультуру на мысли, чувства, поведение и артефакты.
2. Расскажем о нашем опыте с фокусом на людей.
After-Party
Хотите стать спикером на нашем мероприятии?
Напишите нам о вас и теме вашего выступления, мы с вами обязательно свяжемся.


