Профессиональная конференция по интеграции процессов разработки, тестирования и эксплуатации

FinDevSecOps - от регуляторики к реализации

Безопасность, DevSecOps

Программный комитет ещё не принял решения по этому докладу

Целевая аудитория

Разработчики, devops специалисты, специалисты ИБ, специалисты контроля качества QA, линейный менеджмент

Тезисы

Процесс безопасной разработки в финтехе, обзор регуляторики - "когда, зачем, кому", особенности технической реализации требований - как.
Реальные кейсы применения инструментов для выполнения шагов pipeline'а. Интеграция в pipe.
Баланс требований и суровая техническая реализация.
Практическая реализация Security Gates

Максим Кожокарь

Центральный Банк Российской Федерации

Заместитель начальника управления финансового обслуживания и банковских операций ДИТ.
10 лет разработки нагруженных финансовых систем, 10 лет руководства командами разработки.
Отвечаю за внедрение и развитие информационных систем, обеспечивающих все виды финансовых операций с наличными и безналичными денежными средствами.
Лидирую направление безопасной разработки (DevSecOps) в Банке России, внедряю и развиваю инструменты DevSecOps, проектирую и внедряю изменения в процессы IТ.
Выпускник МГТУ им. Н.Э. Баумана, РАНХиГС ИЭМИТ по программе MBA CIO.

Центральный Банк Российской Федерации

Центральный Банк Российской Федерации.

Технический директор и немного архитектор
Продвигаю DevOps/DevSecOps культуру

15+ лет опыта в ИТ, преимущественно в финтех компаниях.

HDTech

HD Tech разработчик продуктов для автоматизации процесса безопасной разработки программного обеспечения

Видео

Другие доклады секции

Безопасность, DevSecOps

How much is the fish. Security cookbook
Андрей Сухоруков

Лаборатория Касперского

AppSec Platform
Антон Гаврилов

Инфосистемы Джет