Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Секреты эффективной безопасности: оптимизация инструментов DevSecOps

30/09/25

7 октября на онлайн-конференции "Оптимизируем инструментарий для процессов безопасной разработки" в рамках осеннего Форума ITSEC руководители и специалисты ИТ и ИБ подразделений обсудят, как эффективно интегрировать безопасность в процессы разработки, оптимизировать стек инструментов и внедрять AI Security в CI/CD. Программа и регистрация → 

DevSecOps становится ключевым элементом современной разработки: компании стремятся ускорить выпуск продуктов, не снижая уровень безопасности. Конференция поможет понять, как правильно организовать процессы, минимизировать риски и внедрять современные инструменты защиты в повседневную работу команд разработчиков.

В фокусе конференции — актуальные вопросы, проблемы и пути решения по оптимизации инструментов безопасности, интеграции безопасной разработки в CI/CD и обеспечению надежной защиты данных при разработке программных продуктов.

Генеральный партнер ФорумаАкадемия Softline


В программе конференции:

Подробная архитектура обеспечения безопасности ИИ-систем (MLSecOps)
Николай Павлов, архитектор MLSecOps,  опытный тренер и разработчик электронных курсов Академии Softline 

Николай Павлов - автор уникальных программ и учебных материалов, которые на практике доказали свою эффективность и востребованность среди специалистов в области управления данными и безопасности ИИ-систем.

Оптимизация безопасной разработки: инструменты, процессы, мышление
Иван Румянцев, руководитель отдела безопасной разработки информационной безопасности Ростелекома

Инвентаризация инструментов безопасности: как понять, что из текущего стека действительно нужно?
Нияз Кашапов, AppSec TeamLead, ООО «Умное пространство»

Бесплатные инструменты ИБ для разработчика. Есть ли польза?
Станислав Погоржельский, технологический евангелист, VK Tech

Наведение порядка в персональных данных — кейс большой компании
Павел Рыбин, руководитель разработки клиентской платформы в Магнит Омни

Дискуссия “Безопасная разработка без “розовых очков””

Как совместить скорость релизов и реальную безопасность? В открытой дискуссии эксперты поговорят о том, как сделать AppSec частью культуры разработки, где граница между экспериментом и production-ready инструментами, и нужна ли отдельная ветка AI-Security. Участников ждут честные ответы без иллюзий и блиц-вопросы о будущем индустрии.
 
Примут участие: 
Нияз Кашапов, AppSec TeamLead ООО «Умное пространство»
Виталий Ранн, Lead Product manager в Cloud.ru
Илья Шмаков, AppSec Teamlead, независимый эксперт 
Дмитрий Панычев, Head of Seller Dev, Магнит OMNI
Станислав Чегодаев, директор по информационным технологиям Boxberry 
Павел Рыбин, руководитель разработки клиентской платформы в Магнит Омни

cybersecurity-3 copy

 

Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог.

Кому будет интересно:

  • руководителям и специалистам подразделений информационной безопасности крупных компаний и организаций различных отраслей
  • провайдерам облачных SOC и поставщикам в сфере ИБ, стремящимся повысить уровень киберзащиты и оптимизировать процессы управления инцидентами.
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
 
Регистрируйтесь и участвуйте 14-15 октября!
 
Темы:Безопасная разработкаDevSecOpsITSEC 2025
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Почему DevSecOps не приживается в АСУ ТП и MES – и как его адаптировать
    Артем Пузанков, руководитель группы внедрения практик безопасной разработки Positive Technologies
    Внедрение DevSecOps стало нормой для ИТ-разработки, однако в промышленных системах этот подход сталкивается с серьезными ограничениями. Приоритеты в этих средах – надежность, непрерывность работы и соблюдение отраслевых стандартов – изначально противоречат динамике CI/CD и гибкости DevOps. Дополнительные препятствия создают закрытые контуры, устаревшие технологии и фрагментированная структура ответственности.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • О безопасности заимствованных компонентов Open Source
    Алексей Хорошилов, руководитель Центра исследований безопасности системного программного обеспечения, ведущий научный сотрудник ФГБУН “ИСП РАН”
    Open Source стал неотъемлемой частью современного мира. Сегодня уже нет необходимости объяснять, что это такое, – с этим явлением все давно свыклись и приняли его как данность. Однако возникает другой вопрос: как эффективно и зрело работать с Open Source?
  • Автоматизация и экономика для обеспечения жизненного цикла безопасного ПО
    Борис Позин, технический директор ЗАО "ЕС-лизинг", д.т.н., профессор базовой кафедры “Информационно-аналитические системы” МИЭМ НИУ ВШЭ, главный научный сотрудник ИСП РАН
    Проблема обнаружения уязвимостей и недекларированных возможностей специалистами в жизненном цикле ПО автоматизированных систем становится все более актуальной в последние годы, особенно в связи с активизацией работ по импортозамещению, использованием свободного ПО, развитием масштабных проектов систем корпоративного уровня в различных отраслях народного хозяйства.
  • Как соответствовать требованиям ЦБ РФ при защите мобильных приложений
    Юрий Шабалин, Ведущий архитектор Swordfish Security
    Профиль защиты прикладного программного обеспечения – это методический документ Банка России, согласно которому приложения должны проходить оценку на соответствие госстандарту в специальных лабораториях.
  • 6 мифов о безопасной разработке и сертификации ПО
    Дмитрий Пономарев, технический директор ООО НТЦ “Фобос-НТ”, сотрудник ИСП РАН
    За последние пять лет система сертификации СЗИ претерпела колоссальные изменения, практически сменив свой вектор, и продолжает активно развиваться. Если вы проходили испытания до 2019 г., или даже до 2023 г., скорее всего вы будете сильно удивлены числу произошедших перемен и их объему.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...