Size: a a a

2021 October 09

А

Александр barb... in DC7495
никак.
а) ИБ это не волнует, ИБ волнует что продуктовый юнит не пройдет следующую проверку безопасности перед релизом.
б) ну да, к нему приходят и говорят, что мы в жопе.

в зависимости от команды и процессов.

в зависимости от процессов.
источник

MA

Mr. Anderson in DC7495
да тут с приоритезацией наверное как и везде.
Не срочно не важно — забить
Срочно важно — сделать  прямо сейчас
Не срочно важно — спланировать.
источник

MA

Mr. Anderson in DC7495
ну типо крит вулну в любом случае как можно скорее закрыть надо, а то появляются лишние риски
источник

А

Александр barb... in DC7495
в общих чертах да. но если овнер шарит в ИБ, может сделать сразу.
источник

А

Александр barb... in DC7495
криты вообще вне очереди у всех закрываются)
источник

S

Sfy in DC7495
У меня ещё была гипотеза, что может быть отдельный небольшой пулл своих разработчиков в сайберсек-отделе, которые могут пушить критикал-фиксы в обход разработчикам из любого юнита.

Но это выглядит как очень чреватая схема -- если что-то случайно сломают, то у оунера в юните, где внесли изменения без согласований жопа в космос улетит, особенно, если у него многое зависит от продуктовых метрик, которые задели.
источник

MA

Mr. Anderson in DC7495
ну да
источник

S

Sfy in DC7495
Чтобы не бороться за шаренные ресурсы.
источник

MA

Mr. Anderson in DC7495
ема. тупо хрень с прошлой пары, которую препод говорил сказанул и со мной уже частично соглашаются
источник

MA

Mr. Anderson in DC7495
источник

S

Sfy in DC7495
Кто решает?
Как выглядит процесс принятия решений?

Руководитель сайберсека ножками идёт к оунеру и говорит "Чел, тут у тебя пиздец, критикал вулна, нахрен сдвигай свои A/B тесты и гипотезы", оунер ставит, проджект вешает топ-приоритет по отмашке этих двух людей?
источник

MA

Mr. Anderson in DC7495
ну наверное всё так
источник

MA

Mr. Anderson in DC7495
хз. в обход овнера прям плохая идея наверное
источник

MA

Mr. Anderson in DC7495
так что все через него
источник

S

Sfy in DC7495
Да, я тоже так думаю.
источник

S

Sfy in DC7495
> оунер шарит в ИБ
Такие бывают? Кек.
источник

MA

Mr. Anderson in DC7495
ну если контора — груп иб, то да :)
источник

S

Sfy in DC7495
Обычно у оунера там HADI-циклы, product-market-fit'ы, методологии custdev и прочее на стыке маркетинга/аналитики.
источник

MA

Mr. Anderson in DC7495
кстати что там с челом? на бутылку усажен?
источник

S

Sfy in DC7495
Оке. Fair enough.
источник