TGViewer
Channel Public Channel
WorkMe | Центр экспертизы

WorkMe | Центр экспертизы

@workme_expert

WorkMe – это не курсы и не буткемп.
Мы – команда, которая более 6 лет собирает IT-команды для крупных компаний. И мы точно знаем, кого и за что берут.
https://workme.expert
Subscribers
110
Photos
212
Videos
26
Links
111

Showing posts older than #216 · Back to latest

Older Posts 13 shown
Post #215 53
Allweone — отличный сервис для автоматической генерации презентаций. Для создания готовой презентации достаточно указать тему, язык и число слайдов — нейросеть сама подберет текст, картинки и графики. Результат можно править прямо внутри: менять структуру, цвета и элементы. Промт можно вводить как на английском, так и на русском языке.

🔹Вводите тему, по которой необходимо создать презентацию.
🔹Выбираете количество слайдов и язык.
🔹Сервис предлагает общий план презентации.
🔹Выбираете тип контента, тон, предполагаемую аудиторию, сценарий и визуальную тему.
🔹 Получаете сгенерированную презентацию с текстом и картинками.

💡Идеальный инструмент, чтобы получить качественный "каркас" и не начинать с чистого листа. Он соберет за вас структуру и подберет референсы. Используйте его как базу для вдохновения, которую можно доработать под себя, или как экспресс-решение, когда презентация нужна была "еще вчера", а времени на оформление совсем нет.

#Рабочее
  • 🔥 5
Post #209 60
Рынок белых воротничков перегрет, синих катастрофически не хватает. IT — самый яркий пример, к чему привёл массовый хайп и тысячи выпускников курсов.
Мы поговорили с рекрутерами WorkMe и разобрали главные тренды в IT-рекрутинге в 2026 году:

1️⃣ Поиск «идеального» кандидата. Компании теперь ищут не потенциал, а идеальное совпадение под проект — без обучения и раскачки.
2️⃣Джуны почти не нужны, минимальный грейд — middle+, 5 лет опыта; поздний вход после 2021 года — только если весь опыт из финтеха. Самые перенасыщенные ниши: Java и QA.
3️⃣ Точечный найм вместо массового. Вакансии «впрок» исчезли. Позиции закрываются за 2–3 дня через бенч или реферальные программы.
4️⃣ Знание и использование AI (Copilot, Cursor, плагины) — уже обязательное требование. Без него даже сильный сеньор проигрывает.
5️⃣ Сокращение текучки. Все держатся за место — найти новое стало сложно.

🔮Главные прогнозы:
● IT «приземляется»: зарплаты будут выравниваться с другими профессиями.
● Рынок окончательно смещается в сторону работодателя
  • 🤔 4
  • 😢 1
Post #208 44
Сегодня публикуем задачу от нашего эксперта Андрея Однолько (Главный аналитик). Это кейс на системный дизайн, который он разбирает с кандидатами на собеседовании👇

🏦Кейс «Выписка по выплатам» (финтех-сервис)

🔹Контекст:
Требуется обеспечить пользователю возможность получить выписку по полученным выплатам за выбранный период. Клиент должен обратиться к новому сервису и иметь возможность:
● Получить выписку.
● Заверить её электронной подписью.
● Просмотреть документ.
● Увидеть историю ранее заказанных выписок.

🔹Вопросы для размышления:
● Какие вопросы ты задашь бизнесу, прежде чем приступить к проектированию?
● Какие диаграммы ты построишь для определения границ решения?
● Какой будет твой подход к проектированию API для этой задачи?
● Какие артефакты ты предложишь для фиксации решения?

Подумали над решением? Тогда смотрите ответ👇

● Вопросы для уточнения: Каким образом должен задаваться период? Какие бизнес-ограничения? Требования к ЭП? Требования к хранению? Концептуальная модель данных?
● Построение контекстной диаграммы с потоками взаимодействия со смежными сервисами во избежание рисков «забытых» интеграций.
● Проектирование API: описание интерфейсов в понятном для разработчиков виде (контракты, методы, статусы).
● Артефакты: Предложения по статусной модели, ERD, словарю данных.


🎯Цель данной задачи — определить уровень подготовки к классическим задачам по СА и умение быстро создавать артефакты для agile-команд, без громоздких ГОСТовских спецификаций.

🗣Комментарий эксперта.
В системном дизайне нет "истинного ответа". Важно пройти процедуру анализа и посмотреть, как кандидат ориентируется в задаче и какие вопросы задает. Я, как интервьюер, ожидаю предметных вопросов по задаче, чтобы кандидат, исходя из моих ответов о бизнес-требованиях, выстраивал линию анализа и проектирования. Инструменты (нотации, фреймворки) могут меняться, но умение видеть систему целиком через контекстные диаграммы и потоки данных — это база. Если аналитик сразу рисует ERD, не спросив, откуда приходят данные и куда они направляются, — это риск для проекта.


🔗 Рекомендуем статью эксперта на Хабре для подготовки: Скетч системного дизайна


#Задача_от_эксперта
  • 🔥 5
Post #207 52
В продолжение темы. 🛠 Формула идеального промта

Обязательные элементы:
🔹R — Role (Роль): Кем должен быть ИИ? (Напр.: «Ты — Senior Python Developer»).
🔹C — Context (Контекст): Ситуация, аудитория, цель. (Напр.: «Пишем скрипт для парсинга цен конкурентов»).
🔹T — Task (Задача): Что именно сделать? (Напр.: «Напиши чистый код с комментариями»).

Уточняющие элементы:
🔹C — Constraints (Ограничения): Что нельзя делать? (Напр.: «Не используй внешние библиотеки, только стандартные»).
🔹F — Format (Формат): В каком виде выдать ответ? (Напр.: «Оформи как блок кода с краткой инструкцией»).

Продвинутые элементы:
🔹E — Examples (Примеры): Покажите ИИ, что вы хотите получить. (Напр.: «Сделай в таком стиле: [Ваш пример кода или текста]»).
🔹S — Tone / Style (Тон / Стиль): Как ИИ должен «звучать». (Напр.: «Пиши в строгом техническом стиле» или «Используй дружелюбный и вдохновляющий тон»).

Сравните сами:
👎«Напиши текст про вакансию».

👍«Действуй как IT-рекрутер. Мы ищем Java-разработчика в стартап. Напиши цепляющий пост для Telegram, выделив главные плюсы (удаленка, опционы). Избегай клише 'дружный коллектив'. Оформи в виде списка с эмодзи».

Интересный факт: Сейчас на рынке труда официально появилась профессия «Промт-инженер». Это люди, которые умеют выстраивать безупречную логику запросов и ювелирно создавать инструкции для ИИ, чтобы экономить компаниям тысячи часов.

🌐Промт — это мост между вашей идеей и её идеальным воплощением. Учитесь формулировать мысли точно, и нейросети станут вашим лучшим ассистентом.

#Что_это_такое
  • 🔥 5
Post #204 44
Все чаще в ленте соцсетей можно встретить готовые промты для ИИ

💬 «Ой, да ладно, теперь что и с нейросетью надо учиться общаться?»
Если коротко, то да, надо. Вы же не удивляетесь, что от того, как именно вы написали задачу коллеге или разработчику, зависит результат? С нейросетью ровно то же самое. Только она не человек. Она не «додумывает» и не «понимает между строк». Она делает ровно то, что вы написали. Буквально.

👩‍💻Именно поэтому появился термин промт (от англ. prompt — побуждать, подсказывать, задавать направление). Промт - это запрос, по которому нейросеть генерирует ответ. Это понятие начало активно использоваться с развитием генеративного ИИ в 2020-х годах.

Как вы можете видеть на примере выше 👆 качество ответа напрямую зависит от качество написанного промта. Здесь разница не в нейросети. Разница в том, как мы с ней разговариваем. Чем точнее и продуманнее промт, тем лучше и ближе к вашим ожиданиям результат.

P.S. Да, это сгенерировал ИИ. Нет, мы ничего не дорисовывали. Вот подтверждение.
  • 🔥 4
  • 😁 1
Post #203 48
🧙‍♀️В нынешней охоте на ведьм, ой, то есть на VPN, конечно, важной технологией является DPI. Deep Packet Inspection — это глубокий анализ пакетов, он является ключевым звеном внутри ТСПУ (технические средства противодействия угрозам — это "черные ящики" на сетях провайдеров, под контролем РКН). Если ТСПУ задаёт правила (что блокировать и как), то DPI является их главным исполнителем.

📦DPI заглядывают в Payload (полезную нагрузку) пакета, анализируя протоколы прикладного уровня (L7).

Различают активные и пассивные DPI. В отличие от пассивного DPI, который просто собирает статистику для РКН (для будущих блокировок или улучшения сигнатур), активный DPI вмешивается в соединение и применяет один из сценариев:
— Прямая блокировка (Drop)
— Замедление (Throttling)
— Подмена ответа и разрыв (RST/Redirect)
— Активная проверка сервера (Active probing) — если DPI не уверен на💯%, что перед ним VPN или прокси.

😢Именно активный DPI делает использование простых VPN и Proxy невыносимым.

Больше читайте здесь.
  • 😁 3
  • 👍 2
Post #202 41
В современном мире, где утечки данных происходят почти каждый день, важно быть на чеку: вовремя проверять, не утекли ли ваши данные, и регулярно менять пароли. Вот подборка бесплатных (или почти бесплатных) сервисов, которые реально помогают защищать свои аккаунты:

🔍 Проверка утечек:
● Have I Been Pwned — главный мировой сервис для проверки почты и паролей по базам взломов.
● CyberNews Leak Check — удобный инструмент для поиска ваших данных в крупнейших архивах утечек.
● Mozilla Monitor — сервис от создателей Firefox, который оповещает, если ваши данные попали в сеть.
● Google Password Checkup — встроенная проверка сохраненных паролей на безопасность и компрометацию.
● DataBreach.com — еще один надежный ресурс для мониторинга утечек персональной информации.

🔐 Менеджеры паролей (с проверкой утечек):
● Bitwarden — популярный менеджер с открытым кодом, который сам следит за безопасностью ваших паролей.
● Proton Pass — современное решение с акцентом на приватность и защищенным хранилищем.
● NordPass — сервис для генерации и хранения паролей со встроенным сканером утечек.

🎭 Маскировка данных (чтобы не светить основной email):
● DuckDuckGo Email Protection — создает адреса-пересыльщики, которые удаляют рекламные трекеры (которые следят, когда вы открыли письмо и где находитесь).
● Proton Pass aliases — генерация анонимных почтовых адресов для регистрации на подозрительных сайтах.
● Firefox Relay — сервис для создания масок email, защищающий ваш реальный ящик от спама.
● Temp Mail — если почта нужна буквально на 10 минут, чтобы скачать файл и забыть. Генерирует временный ящик, который самоликвидируется.

🛠 Дополнительные полезные инструменты:
● VirusTotal — проверяет файлы и ссылки сразу десятками антивирусов.
● ProtonMail — швейцарская почта со сквозным шифрованием для безопасной переписки. Даже сами сотрудники Proton не могут прочитать ваши письма. Идеально для пересылки доступов или документов.
● Signal — самый защищенный мессенджер, который не собирает данные о пользователях (его рекомендует даже Эдвард Сноуден).

Большинство сервисов полностью бесплатные; у части — базовые функции бесплатны, расширенные доступны по подписке.

Выбирайте сервисы, которые будут удобны вам, и проверяйте свои почты хотя бы раз в 3–6 месяцев.
Лучше потратить 5 минут сейчас, чем восстанавливать аккаунты потом.👨‍💻

#Рабочее
Have I Been Pwned Have I Been Pwned: Check if your email address has been exposed in a data breach Search tens of billions of breached records, monitor corporate domains via API, and get alerted when credentials are exposed. Trusted by security teams, MSSPs, and government agencies worldwide.
  • 🔥 4
Post #201 52
С момента появления MAX в июле 2025 года, согласно данным Минцифры и отчетам сторов, его скачали уже более 40 миллионов раз. Сегодня MAX — одно из самых быстрорастущих приложений в России. Чем же обусловлен такой успех? В этой статье мы поговорим:

❓Что заставляет пользователей скачивать MAX?
❓Какой функционал вшит в приложение сейчас и какой планируется?
❓Зачем вообще государству потребовался новый мессенджер, ведь есть ВК и Telegram (или можно было бы просто не блокировать существующие приложения)?

Обо всем этом читайте ниже👇

https://telegra.ph/Znakomtes-ehto-MAX-i-teper-on-budet-zhit-s-nami-01-30
Telegraph Знакомьтесь, это MAX и теперь он будет жить с нами Прошу любить и жаловать, MAX MAX — это российский мессенджер, разработанный компанией «Коммуникационная платформа» (дочерняя структура холдинга VK) при поддержке Минцифры. Бета-версия вышла 26 марта 2025 года, а официальный запуск состоялся летом того же…
  • 🔥 6
Post #200 42
Сегодня публикуем задачу от нашего эксперта Дениса Иванова (Java Senior & Team Lead), которую он разбирает с успешными кандидатами во время онбординга👇

🏦Кейс «Форт Нокс» (Банковский модуль)

🔹Контекст:
Ты работаешь в крупном банке. Тебе поручили разработать ядро новой системы для мгновенных переводов. Любая ошибка — это миллионные убытки, гнев клиентов и проверка ЦБ. Спать ты будешь мало.
● Бюджет: Вполне приличный.
● Срок жизни проекта: 10+ лет.
● Главная цель: Сделать максимально надежно и безопасно. Скорость — важна, но не главное.

🔹Вопросы для размышления:
● Какая архитектура здесь не вызовет у тебя бессонницу?
● Какой будет твой подход к тестированию? Опиши его в деталях.
● Какую базу данных выберешь и почему?
● Что для тебя важнее в этом кейсе: использовать самые modern технологии или самые проверенные?

Подумали над решением? Тогда смотрите ответ👇

● Суть: Любая ошибка = миллионные убытки. Надежность — это функция дохода.
● Что спросить себя: "Какую архитектуру и тесты нужно сделать, чтобы я мог спокойно спать по ночам?"
● Правильный ответ: Микросервисы (для изоляции сбоев), ACID-БД (PostgreSQL/Oracle), 85%+ coverage тестов, отказоустойчивый кластер. Жертвуем скоростью разработки и бюджетом ради надежности.
● Ключевой аргумент: Стоимость простоя или ошибки здесь настолько высока, что любые инвестиции в надежность и безопасность оправданы.


🎯Цель данной задачи — чтобы к концу испытательного срока разработчик стал самостоятельной боевой единицей, которая умеет логически мыслить и выстраивать архитектуру под конкретные нужды, ресурсы и реалии проекта.

🗣Комментарий эксперта.
В разработке нет единственно верного решения — есть только оптимальный выбор под конкретные вводные. Не так важно, сколько фреймворков вы зазубрили. Важно, как вы мыслите, когда «всё горит» или когда цена ошибки — миллионы. Инструменты меняются, а умение «отсекать лишнее» и докапываться до сути — это база. Если разработчик через полгода всё еще приходит с вопросом «оно не работает, не знаю почему» — это проблема. Если он говорит «я перепробовал это и это, локализовал проблему здесь, давай обсудим свежим взглядом» — это золото.


#Задача_от_эксперта
  • 🔥 4
  • ✍ 1
Post #199 43
💁‍♂️Уж сколько раз твердили миру...

Немецкий Институт цифровой инженерии имени Хассо Платтнера (HPI) проанализировал миллионы слитых аккаунтов и профилей из даркнета, которые были взломаны из-за слабых паролей, и выяснил, какие пароли были наиболее популярными в 2025 году. Эти же комбинации признаны самыми худшими.

Согласно результатам, 123456 — снова самый популярный пароль по всему миру. Специалисты сообщают, что, несмотря на хорошую осведомленность и вездесущую борьбу с интернет-мошенничеством, пользователи продолжают использовать простые комбинации или бытовые слова. Это объясняют тем, что многие юзеры либо ленятся, либо боятся забыть сложный пароль, либо халатно относятся к своим данным, полагая, что их взлом никогда не коснется.

🧑‍💻В топ-5 самых популярных паролей также вошли комбинации 123456789, 565656 и 12345678. В десятку попали комбинации с простыми словами, включая hallo123, kaffeetasse, passwort и lol123.

Кажется, пришло время потренировать фантазию...

#IT_факт
  • 😁 4
  • 🔥 1
Post #198 49
📰Новость о том, что в России ограничили обход «белых списков», вызвала много вопросов. Разбираемся по порядку, как работала эта лазейка и почему её закрыли.

🔹 Что такое «белые списки» и «белые» IP? Это режим работы интернета, когда доступ разрешен только к одобренным ресурсам (Госуслуги, банки, VK, MAX).

Белый список — это перечень разрешенных сайтов, которые работают даже во время отключения интернета.
Белый IP — это уникальный адрес сервера в сети, который официально принадлежит разрешенному сервису и никогда не блокируется.

🔹 Как VPN обходили эти ограничения?

— VPN-провайдеры арендовали серверы в тех же российских облаках, где находятся госструктуры. Блокировка такого IP могла «уронить» важный банк или сервис.

— С помощью протоколов (VLESS, Reality) VPN-трафик маскировался под обычный визит на «разрешенный» сайт.

🔹 Что предпринял РКН?

— Облачным провайдерам запретили выдавать «белые» IP обычным клиентам и VPN.

— Системы фильтрации научились распознавать VPN и могут «заглядывать внутрь» зашифрованного соединения.

Фактически, тактика «черных списков» (когда запрещено только то, что в списке) сменяется архитектурой «белых списков» (когда запрещено всё, кроме разрешенного). Закрытый интернет, как в Китае, становится всё большей реальностью.

👉Подробнее читайте здесь
Дзен | Статьи Что такое «белые списки» интернета и как РКН закрыл в них лазейку для VPN Статья автора «Workme | Центр экспертизы» в Дзене ✍: Новость о том, что VPN в России запретили обходить «белые списки», многие уже видели — но из заголовков совершенно непонятно, что вообще произошло.
  • 🔥 3
  • 😱 2
Post #197 57
Tweeks — переделываем любой сайт под себя.

Расширение для Chrome, которое по текстовому запросу генерирует персональные плагины для конкретных страниц. Просто напишите, что вас не устраивает, и нейросеть перепишет код сайта на лету.

Умеет вырезать любую рекламу (даже если AdBlock не справляется), включать режим фокуса в соцсетях, менять темы оформления и фильтровать новостную ленту по заданным параметрам. Также может добавить кнопку для выгрузки всех данных со страницы в JSON и многое другое.

#Рабочее
  • 🔥 6
Post #196 52
👨‍💻Клиповое мышление: как мы разучились концентрироваться и что с этим делать

Клиповое мышление — это привычка воспринимать информацию короткими фрагментами без глубокого погружения. Мы быстро схватываем суть и так же быстро переключаемся дальше.

Оно сформировалось в середине 2010-х с ростом соцсетей и коротких видео. Алгоритмы, лайки и бесконечный скроллинг приучили мозг к быстрому дофамину и минимальному времени фокуса.

🤔В чем это проявляется?
• Средний просмотр видео в TikTok — меньше 10 секунд.
• Картинки дают в разы больше вовлечённости, чем чистый текст.
• В IT за быстрыми ответами всё чаще идут к ChatGPT вместо официальной документации.
• Постоянные уведомления отвлекают так часто, что 25 минут концентрации уже считаются успехом💪

❓Как с этим бороться?
• Ограничивать уведомления на смартфоне.
• Читать первоисточники, а не только готовые ответы.
• Применять AI как помощника, а не замену мышления.
• Чередовать короткий контент с длинными текстами.
• Ограничить соцсети во время досуга.
  • 👍 3
  • 👏 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →