Mentionsy
Budowanie Programu Security Champions i DevSecOps w Fintechu: Case Study XTB
馃憠 Sprawd藕 szkolenie o kt贸rym mowa w filmie:https://abcdevsecops.plW specjalnym odcinku BKP rozmawiamy z 艁ukaszem Jagielskim - Engineering Team Leaderem zespo艂u specjalist贸w ds. bezpiecze艅stwa IT w XTB - globalnej firmie inwestycyjnej, kt贸ra oferuje innowacyjne rozwi膮zania technologiczne, pozwalaj膮ce klientom skutecznie zarz膮dza膰 swoimi finansami na wiele sposob贸w. Andrzej i Krzysiek pytaj膮 o ewolucj臋 bezpiecze艅stwa w XTB, od pocz膮tk贸w z jednym "bezpiecznikiem" do budowy programu Security Champions i wdra偶ania kultury DevSecOps.Dowiesz si臋 mi臋dzy innymi:* Jak XTB podchodzi do budowania kultury bezpiecze艅stwa w ca艂ej organizacji, odchodz膮c od roli "policji"?* Jaki wp艂yw na procesy mia艂y regulacje, takie jak DORA? * Sk膮d czerpano inspiracje do wdro偶enia DevSecOps (m.in. prezentacja BNP Paribas o Security Champions)?* Jak w praktyce wygl膮da艂 start i rozw贸j programu Security Champions w XTB?* Jak zdoby膰 zaanga偶owanie managementu i deweloper贸w (tester贸w, programist贸w)? * Jak wygospodarowa膰 czas na zadania security (ok. 10%) i utrzyma膰 motywacj臋 champion贸w poprzez baz臋 wiedzy, szkolenia i spotkania?* Jak XTB podesz艂o do szkolenia swoich Security Champion贸w, maksymalnie wykorzystuj膮c zdobyt膮 wiedz臋 m.in. poprzez dyskusje po ka偶dej lekcji i wizualizacje?* Jak zintegrowa膰 narz臋dzia bezpiecze艅stwa (np. SAST) z przep艂ywem pracy deweloper贸w, aby informacja o podatno艣ciach trafia艂a bezpo艣rednio do nich? 馃搶 Sprawd藕 te偶:Strona firmowa - https://bezpiecznykod.plSzkolenie online ABCD - https://abcdevsecops.plSzkolenie online OTWA - https://ofensywnetestowanie.pl馃敆 Referencje:Job board XTB - https://www.xtb.com/pl/karieraLinkedIn 艁ukasza - https://www.linkedin.com/in/%C5%82ukasz-jagielski-6682a8181馃敂 Subskrybuj kana艂:https://www.youtube.com/@BezpiecznyKod?sub_confirmation=1鉂わ笍 Dzi臋kujemy za Twoj膮 uwag臋! Dzi臋kujemy r贸wnie偶 Justynie i Ninie za pomoc w organizacji spotkania! 馃挀漏 Wszystkie znaki handlowe nale偶膮 do ich prawowitych w艂a艣cicieli.#cybersecurity #appsec #software #softwareengineer #supplychain #programowanie #bezpiecze艅stwo #devops #devsecops #Cyberbezpiecze艅stwo #AI #TechTalk #AppSec #PodcastIT #Bezpiecze艅stwoIT #ExpertInsights #QA #TestowanieOprogramowania #IT
Sponsorzy odcinka (1)
"XTB to jest polska firma z polskimi korzeniami?"
Szukaj w tre艣ci odcinka
Tak, dzielenie wiedz膮 jest super wa偶ne, 艁ukaszu, i powiedzia艂e艣 o tym buy-in od managementu, o tym 艣wiadomym managemencie, o tym jasnym planie, kt贸ry trzeba by艂o przedstawi膰, a ja odbij臋 pi艂eczk臋 i przedstawi臋 to troszeczk臋 z innej perspektywy, albo chcia艂bym si臋 zapyta膰 o inn膮 perspektyw臋, bo buy-in od managementu to jest jedno, a jak zdoby艂e艣 ten buy-in od deweloper贸w, od tych ludzi, kt贸rzy mieli zosta膰 tymi security championami, czy by艂e艣 jak taki Scrum Master Oskarek, kt贸ry przychodzi i m贸wi, dobra, chod藕 teraz na daily, porozmawiamy sobie o tym?
Wi臋c jakby zacz膮艂em budowa膰 sobie tak膮 pul臋 os贸b tak naprawd臋 zainteresowanych tym bezpiecze艅stwem.
Ja jestem pod wra偶eniem, przynajmniej czytaj膮c Linkedinowych ekspert贸w od AI, 偶e ludzie to si臋 ju偶 ko艅cz膮.
Teraz AI wszystko b臋dzie robi膰.
A m贸wi膮c o przysz艂o艣ci, je偶eli mo偶esz uchyli膰 r膮bka tajemnicy, czy gdziekolwiek pojawiaj膮 si臋 rozwi膮zania z zakresu gen AI, kt贸re wspomagaj膮 albo b臋d膮 wspomaga膰 taki program?
I inspiruje nie tylko sam膮 organizacj臋, ale te偶 na zewn膮trz, tak jak w艂a艣nie was zainspirowa艂o troch臋 BNP, wi臋c warto si臋 dzieli膰 wiedz膮, do艣wiadczeniem i pokazywa膰 innym jak zrobili艣my, jak mo偶na to robi膰.
No i tak jak kiedy艣 ty zainspirowa艂e艣 si臋 kim艣 innym, tak teraz kto艣 inny b臋dzie m贸g艂 si臋 zainspirowa膰 tob膮.
My艣l臋, 偶e je偶eli chocia偶 jedna osoba si臋 zainspiruje, to ju偶 by by艂o warto.
Wszystkich zainspirowanych zapraszamy do sekcji komentarzy.
Podzielcie si臋 i dajcie zna膰 艁ukaszami czy kto艣 si臋 ju偶 zainspirowa艂.
Ostatnie odcinki
-
Czy AI zabierze prac臋 pentesterom? Analiza sukc...
01.09.2025 04:00
-
Budowanie Programu Security Champions i DevSecO...
29.05.2025 08:45
-
Cyberbezpiecze艅stwo w USA vs Polska: R贸偶nice, A...
21.05.2025 04:00
-
Czy wszyscy w IT musz膮 zna膰 si臋 na bezpiecze艅st...
15.05.2025 14:27
-
Doktor Prawa o Wyzwaniach Cyber - AI, Outsourci...
08.04.2025 04:00
-
Cyberbezpiecze艅stwo kontra AI: szansa czy zagro...
07.04.2025 08:16
-
Rz膮d nas 艣ledzi. NoCode uczy... Z艁YCH nawyk贸w. ...
28.02.2025 05:00
-
Semgrep vs Szlachetni OpenGrepiarze. Google kra...
31.01.2025 06:00
-
Podsumowanie 2024 i ABC DevSecOps. Gdzie umiejs...
23.12.2024 06:00
-
DataDog o Cloud Security, Korea P贸艂nocna w Twoj...
04.11.2024 06:00