3 warstwy DevSecOps, czyli o co zadbać, by nie skończyć z kolejnym buzzwordem w firmie

Spotkanie odbyło się 12 maja 2022

Kiedy zburzysz już ściany między Developmentem a Operacjami, najprawdopodobniej odkryjesz, że między częścią organizacji pracującej w nowej formule DevOpsowej a ludźmi specjalizującymi się w obszarze Bezpieczeństwa istnieje kolejna ściana. Jej obecność może na przykład przejawiać się tym, że rozmowy nt. bezpieczeństwa systemu mają miejsce w momencie, gdy aplikacja właśnie wchodzi/już weszła na produkcję. Bardzo często oznacza to zagrożenie dla 3 podstawowych filarów DevOps:

  • spowolnienie przepływu wartości biznesowej (ang. flow),
  • długa pętla zwrotna z produkcji (ang. feedback loop) oraz
  • długi cykl nauki (ang. continuous improvement).

Wspólnie odkryjemy podstawy, co zrobić, by przesuwać bezpieczeństwo w lewo, czyli by było ono uwzględniane w sposób ciągły w procesie wytwórczym, a nie etapem do weryfikacji na jego koniec.

Obejrzyj nagranie ze spotkania

Podczas webinaru opowiemy o 3 warstwach DevSecOps, które zwiększają szansę na to, by dbanie o bezpieczeństwo stało się elementem kultury inżynieryjnej w organizacji i było ono obecne w całym strumieniu wartości, a nie na jego końcu. 

Warstwa #1

Edukowanie organizacji nt. bezpieczeństwa jako fundament dla kolejnych warstw

Warstwa #2

Bezpieczeństwo wbudowane w architekturę i praktyki wytwórcze

Warstwa #3

Automatyzacja bezpieczeństwa

Spotkanie poprowadził Tomasz Pająk, a jego gośćmi byli Radosław Gnat, Sebastian Sztajnert oraz Maciej Żarski

 

Tomasz Pająk

Head of Engineering @ DNA Technology
DevOps and Agile Lead @ Conlea

Zawodowo związany z tworzeniem systemów dla branży finansowej- systemów bankowości elektronicznej i płatności mobilnych. Jako Head of Engineering w DNA Technology odpowiada za budowanie organizacji pozwalającej startupom i większym firmom rozwijać produkty cyfrowe oraz przechodzić transformacje cyfrowe. Jako DevOps i Agile Lead w Conlea odpowiada merytorycznie za wspomniane obszary pomagając klientom Conlei budować organizacje szybciej reagujące na zmianę. Specjalizuje się w tworzeniu firm o dużej przepustowości (ang. high-performing organizations), zarządzaniu procesami transformacji oraz kształtowaniu kultury organizacyjnej z użyciem metod Agile i DevOps. Speaker na wielu międzynarodowych konferencjach (m.in. Agile Cambridge, DevOpsDays, Agile Management Congress, Agile Lean Europe) i autor artykułów w międzynarodowym serwisie InfoQ.

KOLOR tomek pajak-1
 

Radosław Gnat

Cyber Security Strategy Manager @ GSK

Zawodowo związany z branżą IT od ponad 15 lat. Doświadczenie zdobywał w różnego rodzaju firmach od sektora publicznego po prywatny, w których pracował od poziomu specjalisty do architekta IT. Wcześniejsze doświadczenie zdobyte w doradztwie w kwestiach risk & cyber security związanych z zaangażowaniem stron trzecich. Obecnie pracuje w obszarze bezpieczeństwa, gdzie stara się promować podejście wartości dodanej do bezpieczeństwa i jak może wpływać na podejmowanie decyzji biznesowych.

Radosław Gnat
 

Sebastian Sztajnert

CTO / Członek Zarządu @ mElements

Od 2017 roku związany z grupą mBank jako osoba odpowiedzialna za obszar technologii oraz rozwój produktów innowacyjnych w ramach działalności Spółki mElements. Od ponad 10 lat wdraża nowoczesne technologie w branży finansowej, ze szczególnym naciskiem na płatności w e-commerce. Koncentruje się głównie nad optymalizacją procesów rozwoju oprogramowania, ich automatyzacją oraz wdrażaniem rozwiązań opartych na chmurze obliczeniowej. Odpowiada za stworzenie Paynow bramki płatniczej dla e-commerce oraz mBank API zgodnego z wymogami dyrektywy PSD2, pierwszych w Polsce tego typu rozwiązań w pełni bazujących na publicznej chmurze obliczeniowej.

sebastian_sztajnert
 

Maciej Żarski

Global Head of CERT @ ATOS

Doświadczenie:

» Global IT & Security Outsourcing [16+ years in global teams AT, CH, DE, ES, FR, IN, JP, NL, PL, RO, UK, US]
» IT Service Management [ITILv3 Expert, ITILv3 Practitioner, ITIL4 Foundation]
» Building High Performance Companies [DevOps Fundamentals]
» IT Governance (COBIT 5 Foundation]
» Project Management [PRINCE2 Practitioner]
» Cyber Security [RESILIA Practitioner, ISO27001 Lead Auditor]
» Bid Management [M_o_R Foundation]
» Partnerships Management [Cisco Sales Expert, Cisco Expres Foundation]
» Consulting and Training [ITIL, RESILIA, DevOps Accredited Trainer] 

Maciej Zarski - big