Современная ИБ — это не только про атаки, SOC и логи. Это про процессы, людей, масштаб и адаптацию к новым угрозам. На этом митапе мы собрали истории, инструменты и подходы, которые действительно работают в крупных системах. Вы узнаете, как проводить аудиты с пользой, по каким метрикам судят эффективность SOC, как запускать автоматические сканеры уязвимостей, зачем обучать разработчиков безопасности, и почему защита LLM — это не «фантастика будущего», а уже реальность. И всё это — через реальные кейсы, личный опыт и живые обсуждения. Приходите пообщаться с командой, которая строит безопасность в большом бизнесе.
- Аудиты ИБ по безопасности данных — чтобы что? – Алёна Колобова, Руководитель группы аналитики
- Как понять, что L1 SOC работает хорошо? Главные метрики – Мария Чикичева, Руководитель группы обработки обращений и управления событиями ИБ
- Обучение сотрудников основам безопасной разработки – Дмитрий Емельянов, Руководитель группы безопасности приложений
- Как мы внедряли DAST в Ozon – Евгений Шеин, Ведущий инженер по информационной безопасности приложений
- Тестирование LLM: взгляд ИБ – Эмма Нехорошева, Младший инженер по информационной безопасности
- Роль координатора инцидентов: зачем и как – Андрей Гореликов, Руководитель группы реагирования на инциденты
Мероприятия сообщества
Event at a glance
- Who it is for
- security engineers, SOC analysts, security managers, developers
- Main topics
- information security, cybersecurity, SOC, security audits, DAST, LLM security, incident response
- What you will gain
- learn how to conduct effective security audits, understand SOC metrics, learn about DAST implementation, gain insights into LLM security, understand incident coordination
- Program format
- production cases, deep technical talks