Обещал рассказать, какие ставки мы сделали на этот год.
Одна из ключевых ставок — безопасная разработка (и Security-бани 🙂)
Что такое безопасная разработка?
По сути, это подход, который меняет жизненный цикл разработки так, чтобы проверять исходный код приложений до того, как они попадут в прод и окажутся под прицелом хакеров. Проще говоря — выловить все уязвимости и не дать ими воспользоваться.
Компания SML Security вместе с продуктом CyberCodeReview (ASOC-платформа) наконец вышла на окупаемость. Постепенно формируется команда, появляются повторяемые продажи.
Параллельно мы попробовали для себя довольно неожиданный формат — офлайн-комьюнити в бане с вениками. По аналогии бизнес бань.
Сделали первую «AppSec-баню» в Москве 26 марта. Собрали закрытое комьюнити «Паримся за AppSec» — CISO (директора по информационной безопасности), руководители AppSec и инженеры.
И это сработало сильно лучше, чем классические мероприятия.
В бане нет «корпоративных масок». Разговор сразу уходит в реальные кейсы, а не в презентации. Доверие формируется быстрее, чем за 2–3 формальные встречи.
Самое интересное — холодные приглашения конвертятся.
Пишешь человеку: «пойдём в баню обсудить AppSec» — и это почему-то работает лучше, чем «давайте проведём демо платформы».
Следующая баня — Новосибирск, 29 апреля.
Потом снова Москва — 28 мая.
Будем превращать это в системное комьюнити.
Отдельный трек — делаем продукт по безопасности AI-агентов. Пока это ранняя стадия, но гипотеза простая: через 1–2 года агенты станут такой же обыдденостью как живые сотрудники сегодня. Это одна из ставок на этот год.
Но это не всё. Параллельно мы делаем ещё один более долгий и, возможно, более крупный бет — идём в роботизацию.
Про это расскажу отдельно.
Post #94
431

- 🔥 11
- ❤ 3
- 😁 2
- 👍 1