TGViewer
Channel Public Channel
Сибирский Dev | IT survival

Сибирский Dev | IT survival

@sibdevjun

Выживач в IT. Мои мысли по найму и работе в мире разработки.

Для связи @masian4eg
Subscribers
642
Photos
401
Videos
23
Links
123

Showing posts older than #339 · Back to latest

Older Posts 14 shown
Post #337 486
🎓 Спрос на интернов

Зашел разговор "а как попасть-то без опыта в айти" в одном сибирском чате разработчиков и люди, которые участвуют в найме таковых говорят "а мы берем!" 🙃

Вот ответ по этому поводу:
Периодически выполняю роль того, кто ищет и нанимает разработчиков.
Ключевые идеи:
1. Интернов берут
2. Навыки коммуникации часто оказываются важнее хард скиллов.
3. Сейчас на вакансию мне присылают 100500 резюме. Много из Скиллбоксов, Практикумов и т.п. Рабочий способ выделится - написать нормальное сопроводительное письмо, не шаблонный копипаст, не чатГПТ-копи-паст, а от себя, по тексту вакансии, желая быть полезным работодателю со своими скилами.
4. ПЭТ проекты, если они не тривиальные «хеловорлды» дают жирный плюс. Потому что сделать и поддерживать нетривиальный проект - это показывает отношение человека к делу.
5. Придумывать конечно не надо, репутация - главное
6. Ещё из полезного - запастись рекомендацией другого человека (или нескольких). Если коммерческого опыта не было - от препода.


Ну, немного отлегло, все таки шансы есть 😎
  • ⚡ 5
  • 🎄 5
  • 🌚 2
Post #336 480
🎄 Адвент-календарь для разработчиков

Он рассчитан на 25 дней декабря и первая задача уже открыта.

Задачи можно решать на любом ЯП, но за программирование на Rust предусмотрены подарки от JetBrains 🎁
  • 🎄 4
  • 🍾 3
  • ❤ 2
  • 🦄 1
Post #335
Channel photo updated
Post #333 626
👑 Привилегии DS и ML
  • 🤣 10
  • 😁 3
  • 🌚 2
  • 👍 1
Post #332 510
⭐️ Работаю в топе

Хабр оказывается уже дал свой рейтинг ИТ-брендов работодателей за 2024 год

Вот верхние строчки:
🥇 Авиасейлс
🥈 Positive Technologies 🟥
🥉 Авито
4. Лаборатория Касперского
5. 2ГИС и т.д.

Ну гордость берет, без сомнения. Моя первая компания в IT и вот такая привлекательная для сотрудников... Но значит ли это, что тут стоит теперь работать до самой смерти? 😭
Ну для себя я какого-то ответа еще не нашел, так как на данный момент любая задача приносит мне новые знания и опыт, то есть не рутина однотипная 👍

По своему опыту знаю, что дольше 3-5 лет я в одной компании не задерживался - к этому моменту я уже знал все, что требуется и как все работает. Становилось скучно. Я не из тех людей, которым платят деньги и хорошо, главное стабильно 🛁

Но если раньше я работал в обычных компаниях ООО "Рога и копыта" и перейти в другую ООО "Бензин и спички" было легко, чтобы получить новые задачи, интерес, повышение в конце концов, то сейчас уходить из компании, где я чувствую себя комфортно и которая ежегодно в топе привлекательных для работы будет, как мне кажется, очень тяжело 🤷‍♀️

⚡️ не сидеть на одном месте, развиваться
🦄 стабильная стабильность на нагретом месте
  • ⚡ 9
  • 🦄 5
  • 🔥 3
Post #331 463
💵 Рост курса знаний и опыта

Прочитал у одного разраба/ментора ебейшую мысль, по другому и не назвать:
Вкладывайтесь в обучение пацаны, с каждым днём знания в вашей голове становятся только дороже, в отличие от бумажек в кошельке


А я ведь реально за всю свою жизнь поимел, говоря языком инфоцыган, иксы только от вложения в свое обучение, которое хотел и выбрал именно я 🧘

Я не хочу убедить вас, что покупка инвестиций, валюты, крипты, товаров для перепродажи и т.д. это плохой путь (там можно жить тоже хорошо😎), НО считаю что эти вложения гораздо рискованнее, чем в твои знания.

И не важно сейчас про разработку или работу на токарном станке
  • 🔥 9
  • 🦄 6
  • ⚡ 4
Post #330 551
🕗 Я все успел

А всего лишь надо было запланировать заранее сколько и на что я хочу потратить времени на выходных 🏝

1. По пет-проекту (хотя не пет проект, а небольшой стартап в котором я помогаю в свободное время и поэтому его так называю), успел сделать с нуля биллинг с автоподпиской + прикрутил ендпоинты для интеграции с маркетплейсом. Итого 400-500 строк кода за часов 5-6 🌈

2. Наиграл 3 часа) Открыл для себя новый жанр extraction шутеров и мне зашло (если есть любители, то открыт к коопу) 👨‍💻

3. Пересадил домашние цветы в отдельные новые горшки, а то росли все в одном 💪

4. Пересмотрел первый сезон Arcane с дочерью (одновременно с кодом) 🤪
  • 🔥 16
  • 👍 5
Post #329 562
⬆️ ЗП растет

Но моя еще не в медиане, хоть и выросла за 2 года в 4 раза...

Данные цифры как будто немного завышены и не совсем понятно есть ли привязка к грейдам 🤔

Вы как, в медиане? Или на максимуме? 🤑
  • 🔥 4
  • 🦄 2
  • 🫡 1
Post #328 531
  • 🤔 2
Post #322 858
🔴 Red Flags

Форсят по интернетам слитые из Яндекса критерии для эйчаров при подборе сотрудников в IT 😄

Ну сам Яндекс уже накатал "отписку", что "мы не мы" и "уволены такие эйчары на прошлой неделе"... Но мы то понимаем, что такие правила есть у них у всех, хоть они и негласные, и не закрепленные документом 😭

Более того, я считаю эти ред флаги общей (+-) картиной мира найма в айти в РФ, ведь кандидатов много, а выбрать лучше синьора 20 лет, с опытом 6 лет и после МИСиС/ИТМО/МФТИ, чем 40+ фрилансера после онлайн курса слитого на торент 😭

Кстати, по поводу скрина с "соглашением и не переманивании") На днях пишет мне эйчар в телеге из одного из банков с предложением пройти собес, но через 10 минут просит прощения за беспокойство, так как не сразу заметила чей я сотрудник, а с этой компанией у них дружеские отношения ☝️

Ну и какой-то вывод надо сделать. Я прошел достаточно собеседований, а в Яндекс наверное даже раза 3 и мое мнение - туда бы (ну и еще есть 1-2 компаний с подобными форматами, где по 5-6 этапов) я и не хочу устраиваться, так как их отточенные вопросы по методичкам как от бота вызывают негативные чувства.
Есть подобные крупные компании, которые общаются не в виде "вопрос-ответ", а именно ведут диалог и выясняют гораздо глубже навыки и опыт, чем стандартные вопросы и тестовое по алгоритмам ❤️
  • 👍 11
  • 🦄 6
  • 😁 2
  • 🤯 1
Post #321 494
⚠️ Ngrok есть? А если найдут?

#кибербез #киберБЕС@SibDevJun

В процессе расследования множества инцидентов неоднократно встречается такой инструмент, как ngrok. Это удобный легитимный инструмент для прокидывания сетевых туннелей для администраторов.

Он стал очень популярен у злоумышленников, которые, как правило, устанавливают RDP-соединения, и мы настоятельно рекомендуем поискать ngrok у себя в инфраструктуре.

Несколько рекомендаций по поиску признаков использования ngrok на узлах:

1️⃣ Наличие файла с именем ngrok.yml или директорий ngrok, .ngrok2, которые, как правило, имеют следующие файловые пути:

C:\Users\<username>\.ngrok2\ngrok.yml
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\ngrok\ngrok.yml
C:\Windows\SysWOW64\config\systemprofile\.ngrok2\ngrok.yml


2️⃣ Наличие файла *.yml, в котором встречаются строки по следующим паттернам:

'version\: \"[0-9]+\"'
'authtoken\: [a-z0-9_]{49}'


Пример (ngrok.yml):

version: "2"
authtoken: 5U87lkcqEFeZ0sJ7Hg66aXkkrO4_K9EpjQHkJMkTg0R96pu64


3️⃣ Наличие строки ::%16777216 в качестве адреса сети источника в журналах сетевых подключений:

C:\Windows\System32\winevt\logs\Microsoft-Windows-TerminalServices-LocalSessionManager%4Operational.evtx
C:\Windows\System32\winevt\logs\Microsoft-Windows-TerminalServices-RemoteConnectionManager%4Operational.evtx


4️⃣ Наличие файла планировщика заданий Windows, через который осуществляется закрепление на узле и в котором могут встречаться строки по следующим паттернам:

'<Arguments>tcp [0-9]+</Arguments>'
'<Arguments>tcp [^ ]+\:[0-9]+ \-\-authtoken [a-z0-9_]{49}</Arguments>'


Пример 1 (C:\Windows\System32\Tasks\Microsoft\Windows\Microsoft\Monitor):

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
...
<Actions Context="Author">
<Exec>
<Command>C:\Windows\System32\Microsoft\1.exe</Command>
<Arguments>tcp 3389</Arguments>
</Exec>
</Actions>
</Task>


Пример 2 (C:\Windows\System32\Tasks\updater):

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
...
<Actions Context="Author">
<Exec>
<Command>C:\ProgramData\1.exe</Command>
<Arguments>tcp poc.opi.rtyo.ru:22 --authtoken qr7pKMAgTp5nfT0HTwh21sb9VsF_FwX3xkNuQqJE7MBh0gUj8</Arguments>
<WorkingDirectory>C:\ProgramData</WorkingDirectory>
</Exec>
</Actions>
</Task>


📌 Чтобы обнаружить признаки наличия инструмента на периметре, можно поискать узлы, взаимодействующие со следующими серверами:

ngrok.com
ngrok-agent.com
ngrok.io
*.equinox.io

©ptescalator
  • 👍 3
  • ⚡ 2
  • 🔥 2
  • 😁 1
Post #319 395
❓ Чтобы что?

В отличие от моей прошлой профессиональной деятельности, в IT даже отличается процесс поиска работы) Вот вы, получив приглашение на собеседование, по-любому начинаете повторять всю теорию по всем технологиям, которые вы указали в резюме. Иначе зачем указывали то? 🤨

А еще встречаю часто услуги, в которых предлагают натаскать вас перед собеседованием с эйчаром и техсобесом. Про первое пропустим, а вот про второе у меня назрел вопрос. Если вы не интерн и вы в работе не используете постоянно эти знания, то зачем их знать и использовать только для техсобеса? 🤔

По мне так будет более продуктивно по общаться про реальный опыт и проекты, что делал кандидат и оттуда идти вглубь знаний по каждой теме... Есть у вас мнение на этот счет? ☕️
  • 👍 3
  • 🤔 2
  • 🦄 1
Post #318 568
🤨 А кто такой специалист ИБ?

Работая в кибербезе я узнал в "сегодня лет" кто такой этот специалист и чем он занимается... И то, потому что погуглил 😄

Не будем подмешивать понятия пентестеров и сисадминов в эту должность, а посмотрим должностные обязанности в вакансиях:
Что нужно делать:

- Аудит информационных систем;
- Контроль исполнения ВНД по информационной безопасности;
- Работа с договорами;
- Консультирование по направлению информационной безопасности.

Что ждем от тебя:

- Уметь подготавливать отчёты, разрабатывать различную документацию в области информационной безопасности (инструкции, положения, регламенты и т.д.);
- Знать основные нормативные правовые акты в области защиты информации;
- Знать нормативные и методические документы в области защиты информации;
- Иметь стаж работы на должностях по направлению «Информационная безопасность» не менее 1 года;
- Иметь высшее профессиональное образование по направлению подготовки «Информационная безопасность» или высшее техническое образование и прохождение переподготовки (повышение квалификации) по направлению «Информационная безопасность» в объеме не менее 72 аудиторных часов.

Текст взят из одной вакансии, но остальные +- похожи. Кроме того, вакансий много и в коммерческий сектор, и примерно столько же в гос. сектор.

Специалист по ИБ часто работает на стыке анализа данных, разработки, юридической практики и консалтинга. Он должен уметь работать с разными ОС, проводить анализ уязвимостей системы, разбираться в криптографических и других методах защиты данных.

В общем, такой гуманитарный технарь с юридическим складом ума. Возможно кто-то хочет в айти, но не через код, то можно попробовать и такое, тем более, что в ИБшниках сейчас большая нехватка кадров.

Кстати, у нас в 🟥 постоянно проводится стажировка для начинающих ИБ специалистов с последующим трудоустройством ❤️
  • 🔥 6
  • 🦄 4
  • ⚡ 2
  • 👍 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →