JTBD.EXPERT
45 subscribers
6 photos
1 file
5 links
Канал Ивана Мирошниченко о продуктовых исследованиях и немного о всём остальном, что есть в жизни.
WEB: jtbd.expert
JTDB scorecard: jtbd.expert/thanks
Канал в max https://max.ru/join/Zavx1MDKo3yLLhDuReNfvN1m0_aXHrlYWuo7fJPn3P8
Download Telegram
Ну, поехали!
Итак, я наконец создал канал. Меня зовут Иван Мирошниченко, и я более 10 лет занимаюсь продуктами ИБ.
Для кого канал? - конечно, сначала для моих знакомых и друзей, а потом для продактов ИБ.
О чем здесь буду писать - о продуктовых исследованиях (название обязывает) и немного об остальном, что мне интересно.
Будем на связи и с праздником Победы!
👍7🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал за 2 дня вырос на 1600% — мощно.) Пока тут в основном свои, и это круто: много сильных экспертов по ИБ. Открыл комментарии — буду рад мнениям и опыту.
Коротко про JTBD (Jobs To Be Done):
— какую «работу» человек пытается сделать;
— почему ищет решение;
— что для него важно (скорость, удобство, цена, спокойствие и т.д.).
Суть: делаем продукты не про фичи, а про реальную пользу.
Шаблон: «Когда [контекст], я хочу [действие], чтобы [результат]».
Я из ИБ, но подход универсальный.
👍 - знаю, практикую JTDB
🙈 - на... не нужон нам ваш JTBD
🔥 - ничего не понятно, но очень интересно
🔥3
Забавная статья про истинные причины выделения бюджетов на ваш ИБ-продукт.
"CISO считают, что две наиболее значимые причины для роста бюджетов — это реальные инциденты безопасности внутри компаний и необходимость замещения западных решений отечественными аналогами.".
Я правильно понимаю, что CISO на самом деле заинтересованы в появлении реальных инцидентов, которые можно показать руководству, а иначе - ни значимости в компании, ни денег, ни расширения штата?) Тут главное - вовремя "подсечь" инцидент, а то бюджет получит уже следующий CISO.
JTDB scorecard

Всем привет! Собрал Jobs to Be Done scorecard - табличку для оценки готовности запуска ИБ продукта.
Частая история: «давайте запустим инновацию», делаем разработку, презентации, тарифы… а продукт не взлетает. Таблица помогает заранее проверить, всё ли учли до старта реализации продукта и не сжечь впустую деньги на разработку.

Для кого:

Product Managers / CPO
: валидация фич, фильтр «хотелок», приоритизация и roadmap.

Основатели / CEO
: оценка product-market fit и подготовка к инвестициям без резких пивотов.

Буду рад обратной связи - милости прошу в комменты!

Ссылка: https://jtbd.expert/thanks

#scorecard #ProductManagement #JTDB
👍1
Сначала - JOBS с их весами

По разным оценкам, 80–90% новых продуктов проваливаются (в ИБ, вероятно, меньше, но проблема та же).
Главная причина: фаундеры «чувствуют» рынок вместо того, чтобы его изучать. В итоге либо делаем очередной NGFW/SOCaaS без отличий, либо «инновацию», которая рынку не нужна.
Корень один — нет выбранного сегмента и понимания его Jobs (JTBD).
Что делать:
— убрать догадки и собственные убеждения
— получить список Jobs клиента с приоритетами
— сопоставить продукт с тем, чего клиент реально пытается достичь
— считать ценность через ожидаемые результаты.

Фреймворк Jobs to Be Done как раз дает способ выявить Jobs и оценить их количественно.
#jtbd #jobs #иб
👍2
Президент Чехии Петр Павел предложил НАТО рассмотреть «асимметричные» меры против России — вплоть до отключения от глобального интернета (The Guardian).
Теоретически это не «рубильник»: можно резать BGP-анонсы, давить пиринг, бить по DNS — но это сложная, распределённая история, а не мгновенный блэкаут.

На этом фоне: в апреле 2026 около 20-ти российских операторов с зарубежными каналами в Европу подписали мораторий на их расширение — после совещания с Минцифры в рамках борьбы с VPN.


#рунет #bgp
JTBD.EXPERT pinned a photo
ИИ в ИБ vs ИБ в ИИ

Пока все обсуждают «как применять ИИ», рынок уже уехал дальше.

Anthropic просто взяли и встроили Claude в контур ИБ: официально и громко объявили о 28 интеграциях (Fortinet, Palo Alto, CrowdStrike, Okta и др.).
Теперь ИИ — это не “чатик для поиграться”, а объект контроля:
— те же DLP/SIEM-политики
— полный мониторинг чатов и файлов
— действия и конфиги — прямо в SOC

То есть ИИ - часть ИБ инфраструктуры теперь официально.

В России тоже без иллюзий. Шойтов прямо сказал:
«ИИ без встроенной ИБ не пройдёт аттестацию»
«Вопрос уже не “используете ли”, а “как защищаете”»

Перевод: ИИ теперь — зона ответственности ИБ, хотите вы этого или нет.

Вопрос к практике:
у вас это уже реальный архитектурный слой
или пока имитация бурной деятельности?

Типа:
— «впихнём ИИ, чтобы пройти проверку»
— «нарисуем в схеме, чтобы было»

Интересно, что на самом деле драйвит:
регуляторка? аудит? импортозамещение?
И готовы ли реально резать легаси и процессы, или всё ограничится презентациями?

Кто уже столкнулся — расскажите, как есть.

#Anthropic #Шойтов #Claude #ИИ
В ИБ не стало человечности!

Многие читали новость про увольнения топов в С-Терре. Их бывшая директорка по маркетингу объяснила события:
«Нас не уволили и не сократили. Мы уходим сами. Мы одними из первых попали в новые реалии рынка ИБ — в реальность, где слишком много вопросов без ответов, нет объяснений многим событиям, а главное — нет места человечности и настоящим эмоциям».

А в вашей работе ещё есть место настоящим эмоциям и человечности?
👍2🤨2
Золотое правило Jobs to Be Done: Если клиент не пытался делать job сам, ему не нужен ваш продукт.

Ваш идеальный продукт никто не купит. Люди платят не за решение — они платят, когда устали колхозить сами.
Компания не купит SIEM, если раньше не пыталась анализировать логи вручную и не пропустила значимый инцидент. Парадокс: чем круче SIEM, тем меньше шансов продать его тем, кто не пережил боли ручного разбора логов.

Идеальный продукт для всех не нужен — предложите для начала выход тем, кто уже попробовал и зае устал.
👍1
Если вас уволили, то ИИ тут ни при чём.
«AI всех заменит» специально разгоняли товарищи Сэм Альтман и Дарио Амодей чтобы привлекать инвестиции?

Сэм и Дарио отказываются от своих прогнозов для HH на фоне подготовки к IPO.

Короче, работы будет больше, а не меньше - кожаные мешки, не расслабляйтесь, первая линия нужна!

Вот краткое саммари статьи, любезно подготовленное ИИ:

Главный тезис: Главы OpenAI и Anthropic отказываются от своих прежних мрачных прогнозов о том, что ИИ уничтожит множество рабочих мест, особенно в преддверии масштабных IPO их компаний.

Основные фигуры и их новые заявления:

- Сэм Альтман (OpenAI): признал, что был «совершенно неправ» насчет скорого исчезновения должностей начального уровня. Личный опыт показал ему, что люди не готовы полностью делегировать общение ИИ.
- Дарио Амодеи (Anthropic): теперь говорит не об уничтожении, а о трансформации профессий: ИИ автоматизирует 90% рутины, а оставшиеся 10% станут новой, расширенной сферой деятельности человека.
- Дэвид Соломон (Goldman Sachs): изначально не поддерживал панику, приводя в пример историю США, где технологические сдвиги в итоге создавали больше рабочих мест (рост занятости на 145% с 1962 года).

Контекст данных: Несмотря на 115 000 сокращений в техсекторе в 2026 году, исследования пока не фиксируют значительных изменений на рынке труда именно из-за ИИ.

Экономическое объяснение (парадокс Джевонса): Рост эффективности и удешевление процессов благодаря ИИ ведут не к сокращению, а к расширению спроса на услуги и, как следствие, к найму сотрудников.

#ии #llm #кадры #жопанарынке
👍3
JTBD-интервью: не продавай, а слушай!

Итак, основа фреймворка Jobs to Be Done - это интервью с клиентом. Что и как спрашивать - в нашей новой рубрике "Молчание - золото".

Не рассказывай про свой продукт.
Пользователю всё равно на твою DLP с ИИ. Он хочет рассказать свою историю, и надо ему помочь.

Спрашивай про контекст:
«Что произошло, когда понял, что нужна защита?»
«Где был? С кем советовался? Что делал, что делал после?»

Спрашивай про момент формулирования потребности:
Когда впервые подумал: «Чёрт, нас взломают»?»
Что именно пошло не так?

Требуй конкретики:
Какой инструмент использовал в тот момент?
Сколько времени заняло?
Что было дальше? Что категорически не устроило?

Если ловишь себя на мысли "А наш продукт это уже 100 лет решает" — лучше промолчи . Ты исследуешь, а не продаешь. Собеседник скорее всего из вежливости скажет "о, круто", но мы не за этим тратим время...

Интервью JTPD — не про твой продукт или планы развития. Это про их Job, их ситуацию.
Твоя задача — услышать их историю, а не пощекотать свою экспертность.

#интервью #jtbd #помолчи
🔥3
JTBD - на паузу!

Я давно катаюсь на всех досках по всем поверхностям, но особо люблю по воде.

Сегодня как волонтер принял участие в фестивале водных видов спорта в парке Рублево, приуроченном ко «Дню защиты детей». В роли инструктора водил группы на САПах совместно с supcenter.ru. Было много детей из интернатов, да и пришедших просто с родителями тоже немало. Некоторые дети с особенностями, но все прекрасные и оптимистичные.
Было временами холодновато и мокровато, но среди нас хлюпиков не было!
А еще я утопил телефон, но постов от этого меньше не будет!

P.S. Сын, спасибо, что помог!

#sup #выходные #завтралето #дети
👍4🔥2
Продукт - это процессы и контент!

Вчера упал в две ямы алармизма: фаундер известной CRM и «инфоцыган» от ИИ выкатили один и тот же тезис — вайбкодинг уничтожит SaaS. Один со скрытым страхом, другой - с гордостью.
Вроде очередной хайп. Подумав, решил - они правы. Просто мало кто пока хочет признавать это вслух.
Что умрёт точно?
Многие классы SaaS обречены. В ИБ, например, SGRC для зрелых клиентов - потенциальный труп. Почему?
Потому что внедрение SGRC в компаниях с формализованными процессами сегодня выглядит так:
- Аудит: выясняем, какие процессы есть;
- No-code реализация: настраиваем эти процессы в no-code/low-code инструментах;
- добавляем щепотку требований регуляторов;
- интегрируем в текущие процессы.
С вайбкодингом клиент захочет купить не "платформу SGRC", а готовые процессы, контент и, в лучшем случае, поддержку. Если SaaS не даёт уникального контента и процессов — он мёртв.
Кто выживет?
Только те, кто продаёт суть, а не инструмент.
Кому нужен только контент (шаблоны, политики, регламенты) - купят контент, а не софт.
Кто продаёт "no-code/low-code как магию" - готовьтесь на выход. Магия кончилась.
Вердикт
Вайбкодинг - не просто конкурент или дополнение к SaaS. Это смена парадигмы. SaaS-компании, которые думают, что их "платформа" - это защита, ошибаются. Платформа без уникального контента = пустая оболочка.
Кто не адаптируется - уйдёт. Вопрос не "если", а когда.

#SaaS #VibeCoding #NoCode #InfoSec #SGRC #AI #EndOfSaaS
👍2
Отчет ЦСР о рынке ИБ

Итак, я, наверное, буду последним, кто опубликует в своем ТГ-канале отчет ЦСР. Но у меня есть небольшое оправдание - я его внимательно перед этим изучил.

Отчет очень оптимистичный - до 31-го года что-то прогнозируется. Здесь можно было поставить точку, но я продолжу - планируется рост рынка ИБ с средним CAGR 19,4% и достижением объема более 1 трлн. рублей к 2031г.

Что по факту произошло в 2025 году, на динамике которого строится прогноз? Реальные темпы роста рынка 2022-2025 с учетом официальной инфляции - в таблице.
При этом более-менее независимый от импортозамещения рынок услуг/сервисов ИБ вырос в 2025 году примерно на 10,7% при официальной инфляции 6% - реальный рост около 5%.

Наибольший рост показал рынок СЗИ AppSec - около 40%. При этом одним из лидеров этого сегмента оказался мой любимый "Qrator Labs", который, на самом деле, давно уже Curator, и занимается не продажей СЗИ категории AppSec, а преимущественно предоставляет услуги.

Какие ваши прогнозы, если есть?

#ЦСР #аналитика #рынокИБ #безудержныйОптимизм
👍1
JTBD-интервью: задайте минимум один вопрос, которого вы cами боитесь

Фреймворк JTBD основывается на интервью.
Разработку продукта хорошо стартовать только после открытого разговора с потенциальным клиентом, где вы спрашиваете не то, что хотите услышать, а то, что втайне боитесь услышать.
Настоящая JOB/“работа” клиента часто не совпадает с тем, что написано в вашей концепции самыми жирными буквами, и защищено вами на продуктовом комитете перед гендиром и собственниками.

Не менее полезно сделать JTBD-интервью с текущими клиентами вашего зрелого продукта, или продукта конкурента.

"Какую часть нашего решения вы просто игнорируете? Почему?"
"Почему вы не купили нас, хотя технически мы лучше конкурента?"
"Когда вы в последний раз скрывали от нас проблему с использованием нашего продукта?"
"Когда в последний раз вы пользовались автоматизацией сценариев?"
Эти вопросы вызывают дискомфорт.
Но именно в этом дискомфорте - настоящая причина, по которой клиент “нанимает” (или “увольняет”) ваш продукт.
Если в интервью всё было вежливо, позитивно и без пауз - вы, скорее всего, говорили не о продукте, а о его PR.
Кстати, в обычной жизни всё аналогично...

#JTBD #ProductDiscovery #ИБ #Интервью #CISO #SOC #Кибербезопасность
РКН обсуждает создание ГОС VPN

https://vc.ru/services/2969670-roskomnadzor-obsuzhdaet-sozdanie-gosvpn

Многие знакомы с продуктом ИБ, который называется ГОСТ VPN. Можно было подумать, что в названии поста пропущена буква, но нет.
Обсуждался вариант создания РКН-ом VPN, который гарантированно обходит блокировки РКН. Вторым шагом было бы логично привязать этот сервис к госуслугам. На этом я уйму свою фантазию - вдруг кто подглядит...

#vpn #РКН #рунет