Kiedy zburzysz już ściany między Developmentem a Operacjami, najprawdopodobniej odkryjesz, że między częścią organizacji pracującej w nowej formule DevOpsowej a ludźmi specjalizującymi się w obszarze Bezpieczeństwa istnieje kolejna ściana. Jej obecność może na przykład przejawiać się tym, że rozmowy nt. bezpieczeństwa systemu mają miejsce w momencie, gdy aplikacja właśnie wchodzi/już weszła na produkcję. Bardzo często oznacza to zagrożenie dla 3 podstawowych filarów DevOps:
Wspólnie odkryjemy podstawy, co zrobić, by przesuwać bezpieczeństwo w lewo, czyli by było ono uwzględniane w sposób ciągły w procesie wytwórczym, a nie etapem do weryfikacji na jego koniec.
Warstwa #1
Edukowanie organizacji nt. bezpieczeństwa jako fundament dla kolejnych warstw
Warstwa #2
Bezpieczeństwo wbudowane w architekturę i praktyki wytwórcze
Warstwa #3
Automatyzacja bezpieczeństwa
Head of Engineering @ DNA Technology
DevOps and Agile Lead @ Conlea
Zawodowo związany z tworzeniem systemów dla branży finansowej- systemów bankowości elektronicznej i płatności mobilnych. Jako Head of Engineering w DNA Technology odpowiada za budowanie organizacji pozwalającej startupom i większym firmom rozwijać produkty cyfrowe oraz przechodzić transformacje cyfrowe. Jako DevOps i Agile Lead w Conlea odpowiada merytorycznie za wspomniane obszary pomagając klientom Conlei budować organizacje szybciej reagujące na zmianę. Specjalizuje się w tworzeniu firm o dużej przepustowości (ang. high-performing organizations), zarządzaniu procesami transformacji oraz kształtowaniu kultury organizacyjnej z użyciem metod Agile i DevOps. Speaker na wielu międzynarodowych konferencjach (m.in. Agile Cambridge, DevOpsDays, Agile Management Congress, Agile Lean Europe) i autor artykułów w międzynarodowym serwisie InfoQ.
Cyber Security Strategy Manager @ GSK
Zawodowo związany z branżą IT od ponad 15 lat. Doświadczenie zdobywał w różnego rodzaju firmach od sektora publicznego po prywatny, w których pracował od poziomu specjalisty do architekta IT. Wcześniejsze doświadczenie zdobyte w doradztwie w kwestiach risk & cyber security związanych z zaangażowaniem stron trzecich. Obecnie pracuje w obszarze bezpieczeństwa, gdzie stara się promować podejście wartości dodanej do bezpieczeństwa i jak może wpływać na podejmowanie decyzji biznesowych.
CTO / Członek Zarządu @ mElements
Od 2017 roku związany z grupą mBank jako osoba odpowiedzialna za obszar technologii oraz rozwój produktów innowacyjnych w ramach działalności Spółki mElements. Od ponad 10 lat wdraża nowoczesne technologie w branży finansowej, ze szczególnym naciskiem na płatności w e-commerce. Koncentruje się głównie nad optymalizacją procesów rozwoju oprogramowania, ich automatyzacją oraz wdrażaniem rozwiązań opartych na chmurze obliczeniowej. Odpowiada za stworzenie Paynow bramki płatniczej dla e-commerce oraz mBank API zgodnego z wymogami dyrektywy PSD2, pierwszych w Polsce tego typu rozwiązań w pełni bazujących na publicznej chmurze obliczeniowej.
Global Head of CERT @ ATOS
Doświadczenie:
» Global IT & Security Outsourcing [16+ years in global teams AT, CH, DE, ES, FR, IN, JP, NL, PL, RO, UK, US]
» IT Service Management [ITILv3 Expert, ITILv3 Practitioner, ITIL4 Foundation]
» Building High Performance Companies [DevOps Fundamentals]
» IT Governance (COBIT 5 Foundation]
» Project Management [PRINCE2 Practitioner]
» Cyber Security [RESILIA Practitioner, ISO27001 Lead Auditor]
» Bid Management [M_o_R Foundation]
» Partnerships Management [Cisco Sales Expert, Cisco Expres Foundation]
» Consulting and Training [ITIL, RESILIA, DevOps Accredited Trainer]