Ozon Tech
26.4K subscribers
1.57K photos
125 videos
1 file
678 links
Канал команды Ozon Tech

Регистрация в перечне РКН: https://s.ozon.ru/2nmN32o
Download Telegram
Тимлид, который ротирует задачи, — гений управления или человек, который не смог договориться с командой о зонах ответственности?

Николай Гущарин руководит разработкой инструментов ВЭД для поставок Global и ведёт канал про работу в бигтехе и связанные с ней переживания. А ещё — ротирует задачи. Почему он применяет такой подход, смотрите в комментариях. И пишите, что думаете об этом 👇

#ozontech_вопросы
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍23👀6😁4🏆41
gRPC традиционно вызывает панические атаки.

А если говорить про тестирование на Python, слабонервных лучше убрать от экранов. Но если вы хотите узнать, как просто генерировать клиентов и создавать собственные плагины для protoc, усаживайтесь поудобнее. Мы подготовили карточки⬆️

Для тех, кто хочет полного погружения, предлагаем доклад ⬅️ старшего разработчика нашей Python-платформы и автора библиотеки PBReflect ⬅️Валерия Меньшикова.

#ozontech_experts #python
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥261082👍2
Ложка ритмично постукивает о стеклянный стакан в такт поезду. Тебе 6. Родители везут на море. И ты щуришься то ли от солнца, то ли от радости, что наконец вытащил из колоды козырного туза.

Путешествия поменялись, но их значимость — нисколько.

В Ozon Travel мы делаем так, чтобы всё, о чём оставалось думать в поездках, — это фон для фотографий. Присоединяйтесь к команде, с которой работать и путешествовать — как вытащить ту самую карту.

#ozontech_vacancies
1🔥281612😁9
Cегодня информационную защиту уже невозможно строить только за счёт технологий: поверхность атак растёт, а системы становятся сложнее. Приходится совмещать инструменты, процессы, организационные меры и работу с пользователями и сотрудниками.

Мы спросили CISO Ozon Кирилла Мякишева, что он мог бы посоветовать относительно этой тенденции в первую очередь себе. Ответ убил смотрите ниже.

Я бы напомнил себе, что безопасность нужно оценивать комплексно, как единый механизм, где процессы и технологии работают вместе, а не по отдельности.

Собственные разработки давно перестали быть экспериментом. Автоматизация, ускорение принятия решений и повышение эффективности рутинных процессов — это уже не опция, а обязательная часть стратегии ИБ.

Мой главный совет себе — продолжать проектировать безопасность как инженерную систему: с допусками, резервами и отказами. И при этом не забывать про людей. И с точки зрения осознанности в ИБ, и с точки зрения команды. В конце концов, безопасность технологий всегда делают люди.


А что вы посоветуете себе в условиях роста атак и усложнения ИБ?

#ozontech_experts
🔥22873
This media is not supported in your browser
VIEW IN TELEGRAM
Мы больше не можем молчать…
День программиста = E-CODE 2026
12 и 13 сентября, Москва, LOFT#8
! Каждый лайк этого поста делает ожидание чуть легче.

#ecode2026 #ecode
😍1166935🔥199🤔4👨‍💻4👍2
💙 Валентинка может сказать много о чувствах. Наш чек-лист — ещё больше.

Ставьте 💙, если хоть один знак любви имеется.

P. S. И кстати, с Днём компьютерщика!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
70😁638🤔1
Можно ли прокачать свой грейд на тусовке?
🤟На Ozon Tech Community Design Meetup — можно!

27.02 | 19:00 мск | Москва & онлайн

Погрузимся в карьерную вселенную дизайнера с @ozondesign:
🔵узнаем, почему не все сильные дизайнеры становятся лидами (и это нормально);
🔵разберём фатальные ошибки начинающих менеджеров (и возможные решения);
🔵научим влиять на продукт;
🔵обретём дзен прямо во время карьерной гонки (вам понравится).

После — время для дискуссий и карьерных консультаций в офлайне.

Зарегистрируйтесь, чтобы поймать места в Москве или посмотреть трансляцию онлайн 💙

#ozontech_meetup
Please open Telegram to view this post
VIEW IN TELEGRAM
62612🔥10❤‍🔥2
JWT, JWKS, OAuth2, OpenID Connect — звучит знакомо. Но когда дело доходит до прода, всё внезапно начинает путаться 🧶

Привет, я Леонид Ченский, готов аккуратно распутать этот клубок. В прошлом посте обсудили:
⚪️генерацию нового JWT на каждый запрос при 1 000 RPS (и как внешняя проверка сказала «до свидания»);
⚪️валидацию токена в условиях высокой нагрузки;
⚪️идею общего симметричного ключа между сервисами (и почему от неё пришлось отказаться, причём срочно).

➡️ Во второй части статьи я показываю, где проходит граница между технологиями и почему в реальной архитектуре всё устроено иначе, чем кажется в теории. А именно:
⚪️как работает JWKS и зачем нужен kid;
⚪️почему проверка подписи — это ещё не полноценная валидация;
⚪️где заканчивается OAuth и начинается OpenID Connect;
⚪️зачем нам PKCE и почему без него сегодня небезопасно;
⚪️и, наконец, как собрать всё это на Go и прогнать через Keycloak.

Если JWT для вас вроде понятен, но при словах SSO, ротация ключей и OIDC картина начинает расплываться — вам точно сюда ⬅️

#ozontech_habr
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3716👀6👍511
Мобильные разработчики команды «Монетизация» сами готовят контракты для бэкенда. И ни о чём не жалеют.

Привет! Это Сергей Новиков, старший Android-разработчик. Мы в команде используем этот подход, что даёт нам:
скорость: не приходится парсить лишние поля,
оптимизацию: становится проще мапить UI со слоем данных.
Процесс можно упростить, используя шаблоны типовых структур данных.

Детали подхода я описал в карточках выше⬆️А в комментариях ниже буду ждать ваше мнение: хотели бы вы попробовать такой подход в своём проекте? А может, уже интегрировали его в свой цикл разработки? Давайте обсудим⬇️

#ozontech_experts #mobile
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
33👍10642😁2