Спецпроект
Интернет-полиция.
Чем занимаются кибербезопасники, и о чём они мечтают?
За время пандемии киберпреступность выросла на 600%, а удалёнка увеличила стоимость утечки данных на $137 тысяч. Армию плохих хакеров измерить сложно, а про хороших мы кое-что узнали. В этом материале рассказываем про команду Orca Security, которая занимается кибербезопасностью. Но говорить будем не о великих делах вроде предотвращения атак, а о базовом: кто эти люди и что они делают каждый день?

Как взаимосвязаны компании?

Как взаимосвязаны компании?

Orca Security и On The Spot Development — партнеры. Orca делают упор на удобстве их технологии для пользователя. Для этого необходим юзер-френдли интерфейс и гибкая система интеграций. Именно за эти реализацию этих аспектов и отвечает команда On The Spot Development. Компания собирает людей под специфику самого продукта и конкретные задачи, которые нужно решать. Уже на собеседовании кандидаты знают, что они нанимаются не на «проект»: им предстоит стать частью команды Orca Security.
Orca Security — компания-единорог в сфере кибербезопасности. Предоставляет решение для мониторинга облачной инфраструктуры с помощью собственной разработки, запатентованной технологии SideScanning. Благодаря ей можно за пару минут проанализировать все cloud активы и выявить уязвимости, вредоносное ПО, утечку конфиденциальных данных, в том числе паролей, и многое другое.

Orca Security за несколько лет выросла из маленького стартапа в компанию из более чем 200 человек. Среди ее клиентов — Payoneer, Unity, Autodesk, Duolingo.
Content Oriented Web
Make great presentations, longreads, and landing pages, as well as photo stories, blogs, lookbooks, and all other kinds of content oriented projects.
On The Spot Development — компания по разработке программного обеспечения. Работает с самыми разными задачами: от MVP до крупномасштабной инфраструктуры. Предоставляет разработку серверных решений для сфер gaming, cyber security, e-commerce, marketing services, разработки мобильных игр.
Content Oriented Web
Make great presentations, longreads, and landing pages, as well as photo stories, blogs, lookbooks, and all other kinds of content oriented projects.

Антон Васильев, CTO,

On The Spot Development

Блиц

Кем ты хотел стать в детстве?
Космонавтом
С чего начинается твой рабочий день?
С проверки календаря и почты
Какой стикер любимый / чаще всего используется в рабочем чате?
Большой палец вверх
Любимая вещь на рабочем столе?
Macbook
Если не ИТ, то что?
Пчеловодство
Чем ты увлекаешься вне работы?
Музыкой

Карьера

В пятом классе я начал ходить на кружок по программированию и два года учил Basic и Pascal. После этого на какое-то время мои отношения с программированием закончились. В университет я поступил на социального психолога, где мне приходилось много работать со статистикой: собирать данные, обрабатывать. Я как ленивый человек не мог справиться с сотнями бумажек, поэтому решил написать формы и обрабатывать данные программой.
За несколько лет этот процесс стал на конвейер. После университета я пошел работать в EPAM — так началась моя карьера в IT.
Сначала я был автоматизатором QA, потом разрабатывал проекты на Ruby on Rails. В тот момент это была востребованная и интересная технология. Работать с ней меня пригласили в Onliner, после которого я на пять лет ушел на фриланс. В Orca Security меня позвали друзья. Когда я пришел в компанию, то нас было всего шестеро, а сегодня в штате уже больше 150 человек.

СТО. Задачи на позиции

Я вырос в СТО постепенно, на это понадобилось два года. У меня нет четкого списка обязанностей, но все, что касается каких-то технических проблем, как правило на мне. Когда кто-то не справляется и нужна срочная техническая экспертиза — я включаюсь, чтобы помочь. Часто я выступаю как консультант для новых клиентов. Я также отвечаю за наши внутренние системы, процессы, закупку оборудования. Все задачи очень разные, но если это охарактеризовать их в целом — то моя работа делать из беспорядка порядок.

Самое кайфовое в работе для меня — это когда заканчивается долгосрочный проект, и его результаты соответствуют запланированным. Моя цель – сделать так, чтобы наши инфраструктуры и процессы успевали за ростом нашей компании и мы могли совладать с энтропией.

Три главные черты СТО

Я бы не хотел выступать экспертом по “правильным СТО”, потому что в каждой компании такой специалист выполняет свои задачи. Но если вывести какие-то общие черты, то получится:

Умение договариваться с людьми

Хорошее понимание технологий

Важно не фокусироваться только на чем-то одном, а понимать также смежные технологии. Это может быть фронтенд, мобильная разработка, облака. Такой подход даст возможность говорить с людьми на одном языке и работать в разных областях.

Саморегуляция

Способность находить удовольствие в работе и не терять его в жизни. По сути — это work-life balance и способность совладать со стрессом.

Работа в On The Spot Development

Когда я пришел в On The Spot Development, то увидел в команде живой энтузиазм. Все ребята были с огоньком в глазах, стремлением сделать больше и лучше. Для меня этот переход был рискованный, потому что я после большой компании шел в маленькую. Большую роль в принятии этого решения сыграли именно люди. Взаимопонимание в команде — это бесценно.

Дмитрий Волох, Front-End

Team Lead, Orca Security

Дмитрий Волох, Front-End Team Lead, Orca Security

Блиц

Кем ты хотел стать в детстве?
Архитектором. Но отвратительно рисовал и пришлось отказаться от этой идеи
С чего начинается твой рабочий день?
Душ и кофе, только после со мной можно начинать диалог
Какой стикер любимый / чаще всего используется в рабочем чате?
Facepalm
Любимая вещь на рабочем столе?
На моем рабочем столе только ноутбук и ничего больше
Если не IT, то что?
Ремонт мотоциклов, желательно старых!
Увлечения вне работы?
Дайвинг — one love. А еще бег — хочу сделать 6 majors

Карьера

Моя история довольно классическая: еще во время учебы я пришел на стажировку в EPAM и остался там работать. В компании я провел четыре года и работал с большим энтерпрайз-бизнесом уровня Oracle и Coca-Cola. В какой-то момент мне захотелось посмотреть, как выглядит мир вне аутсорса и я совершил резкий поворот в своей карьере — пошел работать в маленькую канадскую компанию. Пожил некоторое время в Торонто, посмотрел, как работают небольшие стартапы.

После Канады я начал работать в PandaDoc.

Пришел туда писать новый редактор и был первым человеком в команде. Через три года под моим руководством уже работали 10-12 сотрудников, мы делали ключевой продукт. За время моей работы мы вывели его на рынок. Когда я понял, что с продуктом все хорошо и моя задача выполнена, то со спокойной душой ушел из компании. А в августе 2019 года решил присоединился к Orca Security.

Когда я пришел в Orca, это был стартап на самой ранней стадии. Мы делали все так, как считали нужным, у нас не было никаких рамок. В тот момент даже не было сформированной команды, только я и еще один парень. Именно это меня и зажигало — мне нравится работать в условиях неопределенности и сумасшедшего роста.

Front-End Team Lead.

Задачи на позиции

Мы делаем весь фронтенд в компании именно так, как считаем нужным — у нас полная автономия и абсолютное доверие. Мы сами выбираем инструменты и подходы. Конечно, при этом мы плотно взаимодействуем с другими подразделениями компании.

Когда мы только начинали писать фронтенд в Orca это было вызовом для индустрии. Тогда все привыкли к очень стандартному дизайну. Например такому, как консоль Amazon, в которой нет ничего красивого: никаких анимации или UX. Это дизайн, который сделали инженеры для инженеров. Мы же начали делать наш продукт в абсолютно новой нише и оказались флагманами. Мы видели, как индустрия меняется из-за нашего подхода.

Иногда нам приходится сталкиваться с некоторыми стереотипами. Например, наши основные пользователи — очень технические ребята. Они привыкли, что вещи работают определенным образом. И когда ты разрабатываешь какое-либо решение для них, то понимаешь, что мог бы сделать это по-другому. Но в таком случае придется грести против течения, а это не всегда оправданно. Мы всегда держим в уме уже существующий пользовательский опыт и пытаемся его не ломать, а дополнять и улучшать.

Три главных качества

Front-End Team Lead

Хороший технический бэкграунд

Инструментов и подходов на рынке очень много, выбрать из них правильные — в этом и есть залог успеха

Умение планировать стратегически

Мало просто решать проблемы сегодня, важно задумываться про то, какая ситуация от твоих действий сложится завтра

Эмпатия

С одной стороны, ты стоишь на стороне команды, пытаешься понять, предотвратить проблемы. С другой — выступаешь адвокатом пользователей. Баланс между этими задачами — это то, что я вкладываю в значение слова «эмпатия»

Работа в Orca Security

В Orca у меня есть возможность выбирать людей, область, домены продуктов и технологии, которые мне интересны. Рынок киберсекьюрити довольно консервативный, а мы ищем на нем новые нестандартные подходы, что позволяет быстро расти технически.

С другой стороны у меня есть возможность быть вовлеченным во все бизнес-процессы: начиная от разработки и заканчивая тем, как результаты конкретно написанного кода влияют на работу компании и на пользователя. Это то, что мне очень нравится и ради чего я встаю по утрам.

6-12 декабря пройдет Orca Security Hiring Week. Попробовать силы приглашают Python/Go-специалистов — разработчиков и тимлидов.
После успешного прохождения интервью они станут у истоков новой back-end команды Orca Security, которая разработает сканер уязвимостей нового поколения.

В качестве welcome bonus — Macbook M1 Pro (можно забрать деньгами).

Регистрация на Orca Security Hiring Week уже открыта, все подробности по ссылке.
Orca Security Hiring Week

Александр Щемелёв, Group Manager, Orca Seсurity

Блиц

Кем ты хотел стать в детстве?
Писателем
С чего начинается твой рабочий день?
С календаря, чтобы спланировать остальные дневные активности
Какой стикер любимый / чаще всего используется в рабочем чате?
Стикер «договорились»
Любимая вещь на рабочем столе?
Небольшой гипсовый бюст Льва Толстого
Если не IT, то что?
Много всего, например, предпринимательство или искусство
Чем ты увлекаешься вне работы?
Мне интересны многие виды визуального искусства. А еще я люблю читать и проводить время с семьей

Карьера

Начинал я в EPAM с позиции junior engineer. Там я набрался опыта и понял, как с клиентами работает энтерпрайз бизнес.

Второй этап моей карьеры оказался связанным со стартапами. Тогда на рынке был их бум. Мы сами с друзьями и коллегами из EPAM основали небольшую софтверную компанию, которая просуществовала несколько лет. После этого – период работы в PandaDoc. Когда история с ними закончилась — началась с Orca Security и On The Spot Development.

General Manager. Задачи

на позиции

Позиция General Manager предполагает создание атмосферы, в которой будет удобно и интересно работать. При этом нашу команду не нужно менеджерить в плохом смысле этого слова и указывать им, что делать. Моя цель — понимать скоуп задач в целом, помогать людям расти, создавать для этого нужную атмосферу.

Как это работает на практике: у команды Orca очень большая экспертиза в области киберсекьюрити. У нашей локальной команды большой опыт в инжиниринге и в архитектуре. И вот мы кооперируемся так, чтобы знания по киберсекьюрити перетекали к нам, а мы воплощали это все в хороших инженерных решениях.

Удовольствие в работе мне приносит творческая, созидательная активность и свобода реализации идей. Это та творческая составляющая, которая сравнивает инженерное искусство с искусством в общепринятом понимании.

Из отрицательных сторон — рутина, но без неё никак. Любое дело нужно доводить до конца и не всегда это просто. Для этого в характере нужна твердость и ответственность.

Три главные качества

General Manager

Свобода от предрассудков

Способность принять как можно большее количество людей с разными взглядами и особенностями

Видеть сильные стороны людей и понимать, где им нужна помощь

Умение строить команду так, чтобы слабые стороны компенсировались сильными

Важно, чтобы люди помогали друг другу, а не конкурировали за территорию

Работа в Orca Security

Orca Security работает с очень интересной доменной областью киберсекьюрити.

Менеджмент не уходит в бюрократию, а, наоборот, соблюдает баланс с инженерной частью. В Orca много людей с очень хорошим техническим бэкграундом и мне, как инженеру, очень комфортно работать с инженерами-менеджерами.

Сегодня одна из моих глобальных целей — собрать сильную команду и сделать так, чтобы всем было интересно работать.

Юрий Пушнов, Lead Software Engineer, Orca Security

Блиц

Кем ты хотел стать в детстве?
Математиком
С чего начинается твой рабочий день?
Проверяю Slack, почту, смотрю все задачи, что накопились с вечера. Если получается, отвечаю быстро, если нет, включаю в план на день
Какой стикер любимый / чаще всего используется в рабочем чате?
Использую giphy по случаю
Любимая вещь на рабочем столе?
Сувениры из командировок
Если не IT, то что?
То, к чему лежит душа
Увлечения вне работы?
Бокс, с недавних пор стал следить за Formula 1, чтение

Карьера

Еще во время учебы в университете я начал работать на фрилансе, а затем устроился в компанию ITRex Group, где проработал шесть лет.

После этого началась моя история в On The Spot Development, куда я пришел на позицию лид разработчика. Мой первый проект был с компанией из Великобритании, но примерно через полгода у клиента начались проблемы и сверху наложилась ситуация с пандемией. Компании пришлось закрыть практически все направления. В этот момент On the Spot Development предложил мне позицию в Orca Security, где я должен был построить команду интеграции.

Мы взаимосвязанные компании. На практике это работает так: Orca просит On The Spot построить команду, которая будет закрывать абсолютно весь домен, например, UI. Мы полностью доверяем другой команде в том, какими технологиями это будет сделано, как будут построены процессы, каких людей наберут. Cо своей стороны предоставляем все ресурсы, необходимых людей в команду.

Lead Software Engineer.

Задачи на позиции

Моя первостепенная задача — сделать так, чтобы команда четко понимала, что им нужно делать как с технической, так и с точки зрения бизнеса. У нас непростой продукт, моя задача – убедиться, что люди не сидят без дела, что у них есть каналы, по которым они могут получить всю необходимую информацию. Кроме того, я ежедневно занимаюсь кодингом, планированием, архитектурой, дизайном, общаюсь с клиентами.

Три главные черты

Lead Software Engineer

Ответственность

В Orca Security очень высокий уровень сеньорити среди разработчиков, каждый несет большую ответственность за свою работу

Умение адаптироваться

Стартап растет очень быстро, поэтому для успешной работы важно гибкое мышление, умение адаптироваться, разбираться в новом. То, что в других компаниях строится за 5-10 лет, в Orca происходит за год

Умение коммуницировать

Мы подбираем людей, которые близкие нам по духу и с которыми классно работать вместе. Общение — это важно, тем более сейчас, когда многие работают удаленно

Работа в Orca Security

Сегодня компании вкладывают в кибербезопасность очень много средств. Orca Security — пионер в этой сфере. Мы все создаем с нуля и сами придумываем многие подходы. Компания первая предложила решение сканировать облака без помощи агентов, но с помощью SideScanning™ technology. Оказалось, что в этой нише вообще нет игроков. Нас сразу стали копировать.

Георгий Зырянов, Lead AQA Engineer, Orca Security

Георгий Зырянов,

AQA Engineer, Orca Security

Блиц

Кем ты хотел стать в детстве?
Банкиром. Узнал об этом из видео из детского садика, где мне примерно 4 года
С чего начинается твой рабочий день?
Со свежеиспеченного тест репорта
Какой стикер любимый / чаще всего используется в рабочем чате?
Большой палец вверх
Любимая вещь на рабочем столе?
Настольная лампа, не люблю сидеть в темноте
Если не ИТ, то что?
Предпринимательская деятельность
Чем ты увлекаешься вне работы?
Йога с мастером, фотография на пленку, путешествия

Карьера

На 4 курсе университета я попал на программу Google The Graduate. Там я познакомился с разработкой на Wordpress, создал сайт, подготовил маркетинговую кампанию и попал в ТОП-100 из 5000 человек.

После этого мне захотелось заниматься вещами посложнее, и, чтобы набраться опыта, я пошел на курсы по разработке на Java. После них сразу же попал в EPAM, где работал с проектом WorkFusion — белорусским стартапом по автоматизации бизнес-процессов. Там мой опыт и знания английского языка дали мне возможность поехать на месяц в командировку в Сингапур. Моим клиентом был самый крупный французский банк, я был частью команды по автоматизации в банке.

После этого пригласили меня на проект беларуской IT-компании, которая работала с Англией. Там я узнал все про виды тестирования и их важность Это был очень крутой опыт.

Через год меня нашли в LinkedIn и пригласили на собеседование в Orca Security. Команда фронтенда на тот момент состояла где-то из 3-4 человек, а вся компания из 15-20 человек. Сегодня у нас уже три команды фронтенда, интеграционная команда и я, как лид департамента, отвечающего за качество.

Lead AQA Engineer.

Задачи на позиции

Я отвечаю за все, что связано с автоматизацией тестирования. В том числе E2E тесты, которые используются для эмуляции использования приложения самим юзером, чтобы мы могли быстро видеть регрессию, если новый код ломает старый. Автоматизация позволяет делать это очень быстро и не рутинно.

По моей инициативе сейчас имплементируется контрактное тестирование. Это относительно новый тип тестирования, который помогает бэкенд и фронтенд командам синхронизировано. Также он помогает избавиться от трети багов в работе команды. Также я отвечаю за стратегию тестирования, выбор технологий, помогаю онбордить новых ребят.

Такая работа может показаться рутинной, но именно в этой рутине проявляется усидчивость и возможность продолжать сотрудничество, начатое года полтора-два назад. Если ты знаешь, куда двигаешься, то это будет не проблемой. Если же человек постоянно ждет и какого-то задания “сверху”, то работать в нашей команде ему будет некомфортно. У нас важно быть инициативным.

Три главных качества Lead

AQA Engineer

Внимательность

Ответственность

Креативность

Я считаю, что если человек отвечает за качество, то очень важно быть внимательным и ответственным. Конечно, ошибки всегда будут случаться, это нормально. Но при этом именно качество — главный аспект для наших клиентов. Наша задача — помочь команде сделать такой продукт, от которого все будут в восторге.

Работа в Orca Security

В Orca мне нравится возможность экспериментировать и использовать новые технологии. Внутри компании полная свобода действий. К тебе относятся, как к специалисту, и ты полностью отвечаешь за то, что делаешь.

У меня есть мечта – собрать команды звезд тестирования в Минске, которые будут делать самый крутой продукт по секьюрити. И она начинает исполняться: сегодня мы уже занимаемся имплементацией довольно сложных типов тестирования.

© 2008—2021 ЗАО «Дев Бай Медиа»


Перепечатка материалов dev.by возможна только с письменного разрешения редакции. При цитировании обязательна прямая гиперссылка на соответствующие материалы.


Пишите на [email protected]


ООО «ЭфСиБи Бел»УНП 193185741