Стажировка для фронтов «Хардкорный JS»
"any application that can be written in JavaScript, will eventually be written in JavaScript." Jeff Atwood. Еще пара лет и «закон» Этвуда станет старше некоторых сеньоров-фронтендеров.
Принято считать, что в высоконагруженных проектах вся инженерная магия творится преимущественно на бэкенде, оставляя интерфейсную рутину фреймворкам и бесчисленным библиотекам.
О том, почему фронтенд-разработчику не стоит забываться в сладком плену фреймворков, этот курс.
Если откликнулось, выполните этот код в консоли вашего браузера:
#wbtech #vacancy
"any application that can be written in JavaScript, will eventually be written in JavaScript." Jeff Atwood. Еще пара лет и «закон» Этвуда станет старше некоторых сеньоров-фронтендеров.
Принято считать, что в высоконагруженных проектах вся инженерная магия творится преимущественно на бэкенде, оставляя интерфейсную рутину фреймворкам и бесчисленным библиотекам.
О том, почему фронтенд-разработчику не стоит забываться в сладком плену фреймворков, этот курс.
Если откликнулось, выполните этот код в консоли вашего браузера:
document.write('<a href="https://hh.ru/vacancy/83650862">Подать заявку</a>');
#wbtech #vacancy
Кстати, сколько единиц выведется на странице и почему именно столько?
<div
<div
id
="uniqid"
>1
<script language
="JavaScript"
type
="text/JavaScript"
>
document.write(document.getElementById('uniqid').innerHTML);
</script></div>Как приблизить конец рабочего дня в пятницу?
Посчитайте максимальную длину одной строки, которую можно записать в localStorage мобильных Safari и Chrome.
Задачка на часик-полтора. Как сделаете, так рабочий день и закончится 😉
Посчитайте максимальную длину одной строки, которую можно записать в localStorage мобильных Safari и Chrome.
Задачка на часик-полтора. Как сделаете, так рабочий день и закончится 😉
Тем временем 30 специально отобранных злоумышленников получили инвайт на закрытый Standoff Hacks в Сочи, чтобы попентестить электронные замки и сервисы Wildberries.
Мы используем специальные электронные замки, чтобы водители могли попасть внутрь, не дожидаясь прихода менеджера пункта выдачи.
Что будем ломать?
— сам замок *-)
— приложение для водителей с функцией открытия ПВЗ
— бэкенд-сервис, отвечающий за работу замка
— портал продавца
— кабинет менеджера ПВЗ
11-14 августа, место засекречено.
Посмотрим, что у них получится.
Мы используем специальные электронные замки, чтобы водители могли попасть внутрь, не дожидаясь прихода менеджера пункта выдачи.
Что будем ломать?
— сам замок *-)
— приложение для водителей с функцией открытия ПВЗ
— бэкенд-сервис, отвечающий за работу замка
— портал продавца
— кабинет менеджера ПВЗ
11-14 августа, место засекречено.
Посмотрим, что у них получится.
Forwarded from Standoff 365
This media is not supported in your browser
VIEW IN TELEGRAM
В безопасных ли руках посылки Wildberries — проверят багхантеры на Standoff Hacks в Сочи, который пройдет уже с 11 по 14 августа!
До ивента мы решили заглянуть в пункт выдачи Wildberries, чтобы узнать, как работают их умные замки, которые используют водители и курьеры, чтобы попасть внутрь ПВЗ ночью. Подробности — в нашем видео.
Исследователи смогут потрогать замок руками и попытаться взломать его интерфейс, приложение для открытия и бэкенд-сервисы.
Будем делиться самым главным с priv8-ивента в нашем канале😍
До ивента мы решили заглянуть в пункт выдачи Wildberries, чтобы узнать, как работают их умные замки, которые используют водители и курьеры, чтобы попасть внутрь ПВЗ ночью. Подробности — в нашем видео.
Исследователи смогут потрогать замок руками и попытаться взломать его интерфейс, приложение для открытия и бэкенд-сервисы.
Будем делиться самым главным с priv8-ивента в нашем канале
Please open Telegram to view this post
VIEW IN TELEGRAM
«Быстрый как C++, кроссплатформенный и многопоточный как Java, простой как JS» — да, это про Golang. Используем его в десятках проектов и очень довольны ;-)
Курс gogo-стажера поможет влиться в наши интересные и сложные задачи.
Техноронины, записывайтесь.
#wbtech #vacancy
Курс gogo-стажера поможет влиться в наши интересные и сложные задачи.
Техноронины, записывайтесь.
#wbtech #vacancy
Предложите более оптимальный вариант кода:
Это JavaScript, если что 😉
function sumToN(n) {
if (n == 1) return 1;
return n + sumToN(n - 1);
}
sumToN(9999999);
Это JavaScript, если что 😉
Собрались в очередной раз на мозговой штурм, чтобы в очередной раз сделать мир лучше.
На днях подкаст SafeCode Live собрал в прямом эфире классных гостей: наши ИБ-шники Алексей Федулаев и Лев Хакимов, Даниил Сигалов из SolidSoft обсудили спортивные состязания хакеров в формате Capture the Flag (CTF).
Поговорили про защиту и нападение, мифические и реальные уязвимости в продукте, и о том, как их находить и как от них защититься: attack-defense и task-based (jeopardy) — что это и зачем, и можно ли зарабатывать на поиске уязвимостей.
Обсудили разные виды соревнований: Standoff, Attack-Defense, Polygon, Bull’s Eye, VSFI;
Разобрали пример типового захвата флага, и какие могут быть задачи в процессе (криптография, фронтенд, бэкенд, хранилища данных, алгоритмы, реверс-инжиниринг), и как CTF помогает лучше понять пентесты и реверс-инжиниринг.
В общем, приятного просмотра.
#wbtech #wbsecurity #wbspeakers
Поговорили про защиту и нападение, мифические и реальные уязвимости в продукте, и о том, как их находить и как от них защититься: attack-defense и task-based (jeopardy) — что это и зачем, и можно ли зарабатывать на поиске уязвимостей.
Обсудили разные виды соревнований: Standoff, Attack-Defense, Polygon, Bull’s Eye, VSFI;
Разобрали пример типового захвата флага, и какие могут быть задачи в процессе (криптография, фронтенд, бэкенд, хранилища данных, алгоритмы, реверс-инжиниринг), и как CTF помогает лучше понять пентесты и реверс-инжиниринг.
В общем, приятного просмотра.
#wbtech #wbsecurity #wbspeakers
Будете на DevOooooooooops, забегайте к нам на огонек!
Круглый стол «Безопасность: консультативная vs запрещающая» с Антоном Жаболенко (Wildberries), Дмитрием Евдокимовым (Luntry) и Александром Каледой (Яндекс).
Сравним консультативный и запрещающий подходы, выявим плюсы и минусы каждого, рассмотрим риски и сложности, которые ждут на каждом из путей.
Ведущий: Алексей Федулаев (Wildberries).
#wbtech #wbsecurity #devoops #wbspeakers
Круглый стол «Безопасность: консультативная vs запрещающая» с Антоном Жаболенко (Wildberries), Дмитрием Евдокимовым (Luntry) и Александром Каледой (Яндекс).
Сравним консультативный и запрещающий подходы, выявим плюсы и минусы каждого, рассмотрим риски и сложности, которые ждут на каждом из путей.
Ведущий: Алексей Федулаев (Wildberries).
#wbtech #wbsecurity #devoops #wbspeakers
Собираем карьеру: Security Operation Centre
Портал Global Digital Space взял интервью у Ивана Дьячкова, руководителя центра информационной безопасности Wildberries.
Получился теплый ламповый подкаст о том, как эникею пересечь третью линию: как выбрать специализацию ИБ по душе, какими знаниями нужно обладать и сколько времени потребуется на то, чтобы стать руководителем в сфере информационной безопасности.
Ведущий: Лев Палей (Вебмониторэкс).
#wbtech #wbsecurity #wbspeakers
PS. Если хотите к Ване в команду, то вот они, вакансии:
— SOC Analysts Tech Lead
— SOC Engineer
Портал Global Digital Space взял интервью у Ивана Дьячкова, руководителя центра информационной безопасности Wildberries.
Получился теплый ламповый подкаст о том, как эникею пересечь третью линию: как выбрать специализацию ИБ по душе, какими знаниями нужно обладать и сколько времени потребуется на то, чтобы стать руководителем в сфере информационной безопасности.
Ведущий: Лев Палей (Вебмониторэкс).
#wbtech #wbsecurity #wbspeakers
PS. Если хотите к Ване в команду, то вот они, вакансии:
— SOC Analysts Tech Lead
— SOC Engineer
пВЭЕУФЧП вЕМЩИ ыМСР РТЙЗМБЫБЕФ ЧУФХРЙФШ Ч УЧПЙ ТСДЩ МАДЕК Ч ВЕМЩИ РМБЭБИ!
¶ Team Lead Red Team
¶ Information Security Tech Lead (корпоративная инфраструктура)
¶ Information Security Tech Lead (Kubernetes & Cloud)
¶ Ведущий аналитик по информационной безопасности (Compliance)
¶ Руководитель службы информационной безопасности WB Банка (Compliance)
¶ SOC Analysts Tech Lead
¶ SOC Engineer
¶ SRE Engineer
¶ DevSecOps Engineer
#wbtech #wbsecurity #vacancy
¶ Team Lead Red Team
¶ Information Security Tech Lead (корпоративная инфраструктура)
¶ Information Security Tech Lead (Kubernetes & Cloud)
¶ Ведущий аналитик по информационной безопасности (Compliance)
¶ Руководитель службы информационной безопасности WB Банка (Compliance)
¶ SOC Analysts Tech Lead
¶ SOC Engineer
¶ SRE Engineer
¶ DevSecOps Engineer
#wbtech #wbsecurity #vacancy
Манго — это фрукты или бренд?
В апреле мы рассказывали, как устроен поиск Wildberries, а сейчас просто хотели напомнить о том, что за магией всегда стоят инженеры.
В команды Поиска и Каталога нужны golang-сеньоры и golang-помидоры, дата-инженеры и продуктовые аналитики. Без хороших девопсов тоже не обойтись.
Коротко о задаче: 1 млрд. поисковых запросов в сутки, 150 млн. документов и 300 мсек. на качественный релевантный ответ. А через год рост х2.
Осторожно, спойлер: никаких сфинксов и эластиков, все только свое, домашнее.
Присоединяйтесь *-)
#wbtech #vacancy
В апреле мы рассказывали, как устроен поиск Wildberries, а сейчас просто хотели напомнить о том, что за магией всегда стоят инженеры.
В команды Поиска и Каталога нужны golang-сеньоры и golang-помидоры, дата-инженеры и продуктовые аналитики. Без хороших девопсов тоже не обойтись.
Коротко о задаче: 1 млрд. поисковых запросов в сутки, 150 млн. документов и 300 мсек. на качественный релевантный ответ. А через год рост х2.
Осторожно, спойлер: никаких сфинксов и эластиков, все только свое, домашнее.
Присоединяйтесь *-)
#wbtech #vacancy