Какие зарплаты в касперском

Обновлено: 19.05.2024

Авторизуясь в LiveJournal с помощью стороннего сервиса вы принимаете условия Пользовательского соглашения LiveJournal

. по секрету всему свету..

Жизнь и работа в Лаборатории Касперского.

Кому интересны впечатления моего друга о жизни и работе в Касперском - для вас перепост)
kev_lj , может свои впечатления тоже напишешь? =)))


Это длинный пост. Запаситесь попкорном :).

Кто не знает, месяц назад я сменил работу. После 7-ми лет работы в одной компании над одним проектом, где я как-то прошел квест от ведущего программиста до заместителя директора по технологиям и бизнес-партнера, пришло время что-то менять.
О старой конторе я может как-нибудь напишу мемуары :), сейчас не о ней.

Начать наверное надо с начала, то есть с собеседования. Как это случалось со мной раньше, работа частично нашла меня сама. Кто читает меня регулярно, помнит мои работно-поисковые посты.
Со всеми конторами, что там перечислены не срослось. Все готовы были нанять, но где-то мне не понравилась карма, а где-то просто предложили мало (на мой взгляд) денег.

Поиском работы я занимался не супер плотно, все что сделал - это разместил бесплатное резюме на хедхантере, а дальше как-то само-собой пошло. Вот и из лаборатории позвонил человек, спросил интересно ли предложение, согласен ли я приехать поговорить, ну я конечно был согласен, про касперского у меня никакого кармического предубеждения не было (против люксофта и мэйл.ру были). Так вышло, что собеседование у меня вышло 3-in-1, сначала с рекрутером, потом с техническими людьми, а потом с прожект-менеджером, потому что он удачно оказался не занят и в офисе, так что несколько раз вставать не пришлось.

Про беседу с рекрутером ничего интересного не вспомню, как и про беседу с проект-менеджером, по большому счету разговор на обычные темы. Технические люди общались со мной долго и кропотливо: их было трое, а я один :). На все беседы ушло примерно 4 часа, из них часа 3 на технарей. Говорили в основном за язык (С++), проверяли базовые вещи, потом переходили в продвинутые, а потом в дебри, из языка переходили на технологии (в моем случае windows internals), оттуда снова иногда возвращались в язык, потом был блитц-опрос, где надо было ответить одним-двумя словами.

[осторожно, не программистам не читать]
По языку темы: конструирование объектов, виртуальность, наследование, исключения, управление ресурсами (RAII и прочее), типы и алгоритмы стандартной библиотеки (алгоритмической части и оценки сложности касались слабо), интересовало скорее принципиальное понимание, это базовое. Из продвинутых тем: низкоуровневая механика конструирования объектов (v-table), как изменяется память в процессе конструирования, что происходит "за фасадом", какие указатели куда пишутся и, например, почему виртуальные функции теряют вирутальность в конструкторах. Продвинутые исключения: раскрутка стека, исключения в конструкторах и деструкторах, частично сконструированные объекты, порядок уничтожения. Дебри: порядок разрешения перегрузки и шаблонов, поиск Кенига (он же ADL), просили примеры где и зачем это можно использовать.

Возможностей современных стандартов С++ касались редко, а в основном лямбды, и type-inference (auto).

Из windows: потоки, примитивы синхронизации, объяснение механизма их работы (отличия критических секций, мьютексов, семафоров, атомарных переменных, базовое внутреннее устройство этих вещей), процессы, загрузка модулей, отличия DLL от EXE, таблицы экспорта, адресное пространство и т.д.

Потом была архитектруа ПО: приемы со смарт-указателями, уникальное и разделяемое владение, сильные и слабые ссылки, циклы. Разноуровневые паттерны: dependency injection, service locator, GOF-паттерны и антипаттерны (визитор, синглтон и.т.д.).
[дальше можно снова читать всем]

В общем кажись мне удалось создать у людей впечатление будто я действительно что-то понимаю во всей этой каше :), на следующий день позвонили и сказали, что готовы дать денег даже чуть больше чем я просил, а просил я столько же сколько у меня было в старой конторе.

Кроме работы и зарплаты лаборатория предлагает всякие бонусы и ништяки, как то: белая зарплата день в день 2 раза в месяц, оплата еды живыми деньгами, ДМС и страховка от несчастного случая (в том числе за границей), бесплатный массаж воротниковой зоны 2 раза в неделю, оплата тренажерного зала (если тебя не устраивает бесплатный в офисе), частичная оплата языковых курсов, подключение к корпоративному тарифу мобильной связи и полная оплата этой самой связи, командировки на международные конференции полностью оплачивает контора, включая оформление виз (я пока не прошел этот квест, так что как согласовать поездку на конфу я пока не знаю), плавающий график (плавает как договоришься с начальником, мне мой сказал, что ему пофиг во сколько я буду приходить после того как начну работать более-менее автономно).

Чего нет: удаленной работы, бесплатной стоянки для машины.
Да, кстати я теперь рядовой SDE (software developer engineer).

Наш отдел пока что состоит из 4-х человек: тим-лид, я еще программист и тестер. Наша команда создается для того, чтобы полностью взять на себя работу над сравнительно новым (сейчас готовится версия 3.0) перспективным продуктом по защите пользователей интернет-банков и безопасным электронным платежам.


В общем я тут наверное чего-то интересное забыл, но вы задавайте вопросы :).


Подписаться

2021-04-28 23:40 Никнейм: Аноним, г. Москва


Работала в Касперском около 3х лет. Крутая команда профессионалов, престижный технологичный продукт. Много сложной, но интересной работы. Зарплата чуть ниже рынка, но это терпимо.


И все бы ничего, но… В компании есть серьезный изъян, гниль, точащая ее изнутри и вынуждающая крутых IT-специалистов переходить работать в другие компании на бОльшую зарплату и лучшие условия. Имя этой болезни – менеджмент. Каждый менеджер в Касперском: - сидит на должности более 10 лет. - считает, что всегда прав. - абсолютно не разбирается и не хочет разбираться в продукте. - команду считает не командой, а своими подчиненными (это прямая речь). - очень лоялен, к вышестоящему …>>

2021-04-21 14:43 Никнейм: Менеджер, г. Москва


зп, соц.пакет


После финального этапа hr пропала, обратной связи я так и не получила. Мои письма остались без ответа. Считаю, что о результатах собеседования нужно сообщать, независимо от результатов.

2016-07-22 00:35 Никнейм: Аноним, г. Москва


Огромное спасибо коллегам СС и ЖК за то, что, благодаря их стараниям я теперь за версту чую равнодушие, подлость, подставы, желание присвоить себе чужие заслуги, а свои косяки спихнуть на других. Так же большое спасибо компании в целом, за то что во всей красе показала мне, как в ней и подобной ей конторках принято искать виноватых, а не решать проблему. И чем это в итоге чревато. Если вы менеджер в ЛК - радуйтесь жизни. Вы прямо в рабочее время можете сидеть на патриотических форумах, …>>


дорогая столовая(

2016-06-21 12:44 Никнейм: Аноним, г. Москва


Хорошая зп и офис


Работала в финансовом отделе. Была удивлена столь молодым составом руководителей девушек, лет 25-27. Проводили итоговое интервью по скайпу, не могу сказать, что это было нормальным и стандартным интервью – они хохотали и дурачились, что заставило меня немного смутиться. В целом атмосфера очень странная - руководители находятся в постоянных разъездах в других странах и я не знаю, что входит в их обязанности, потому что они даже не работают в экселе), подчиненные делают за них все дела и просьбы, …>>

2016-04-07 11:19 Никнейм: Влад Энштейн, г. Москва


вот ваша работа, здесь вы подтвердили, что ваша компания смахивает на мошеничество и не более ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! !


Лаборатория касперского сама распространяет вирусы а затем сама, если лох проплачивает, замораживает вирус на время, на случай если в дальнейшем не будет проплаты

2016-02-15 16:37 Никнейм: Евгений, г. Москва


Отсутствие стресса в работе. Возможность уделять много времени личной жизни.


По моей шкале ценностей очень много пьют. Примерно через день какой-то повод находится. Иногда кажется, что работаешь на советском заводе. Частенько распитие напитков алкогольных начинается в 12 дня, чтобы так сказать протрезветь к вечеру и уехать на своей машине домой. Социальные фильтры выстроены так, что создаются благоприятные условия прежде всего собутыльникам и родственникам, а также "приятным" людям. Те, кто помазался и хорошо это делает доступны неплохие повышения, а также "коммандировки" …>>

2015-11-16 17:25 Никнейм: Веня, г. Москва


Все супер. Подмазался на старость к кому надо, теперь сижу в руководстве, наслаждаюсь плюшками и дмс, пусть и мало смыслю в том, чем занимаюсь. Жизнь прекрасна!


Только для лохов, которые верят в отсутствие блата и демократию.

2015-11-16 17:22 Никнейм: Алексей Ерофеев, г. Москва


Компания, в которой хочется работать. Она создает реальный продукт, который пользуется спросом и конкурентоспособен в мире.


Был на собеседовании и удивился при описании процессов, что в такой высокотехнологичной отрасли финансисты не имеют даже автоматизированного инструмента для отслеживания закупок. Позиция, на которую претендовал, была декретная - в коллективе только девушки как раз такого возраста. Дальнейшего предложения позиции не последовало, я поогорчался, но что поделать. Забавно было получить спустя полгода еще одно письмо с предложением этой же позиции - опять декретной. И спустя еще полгода - еще раз. Коллеги, …>>

2015-11-16 17:21 Никнейм: Николай, г. Москва


1. Неплохой дмс, но в последнее время ничего уникального нет, всё что есть в каспере, есть и в других крупных компаниях 2. Полезно поработать для резюме 3. Неплохой опыт, в зависимости конечно, куда попадёте. Долго задерживаться не советую, карьеру строить тоже здесь не нужно. Почитайте хорошую статью о бывшем руководителе R&D в каспере. Умный человек сам сделает выводы. Неплохое место для начинающих студентов, или для того чтобы "переждать" перекантоваться до более адекватного оффе …>>


Работал почти 5 лет, когда-то это была действительно мощная компания, с сильными сотрудниками, мощной идеей. После ухода Натальи Касперской бизнес сильно загибается, компания пока ещё живет на том самом моменте инерции, которой ей придала Наталья. Сам Евгений лишь лицо для рекламы, бренд, который "всегда весёлый" шумный, постоянно куда-то мотающийся на всякие конференции , свадебный генерал, не более. По настоящему компанией управляют его коллеги по ФСБ всем известные господа из службы безопасности. …>>

Мы международная компания, обладающая масштабным видением и ориентированная на мировой рынок. Наш годовой доход в настоящее время превышает 700 миллионов долларов США (711 млн долл., согласно неаудированным данным за 2014 год).

Наша независимость дает нам возможность быть более гибкими, думать иначе и действовать быстрее. Наше стремление к инновациям позволяет нам создавать эффективную, удобную и доступную защиту от киберугроз. Мы гордимся тем, что производим лучшие в мире решения, которые позволяют нам и каждому из наших 400 миллионов пользователей и 270 тысяч корпоративных клиентов быть на шаг впереди потенциальных угроз.



ну конечно, сидит такой работник в офисе каспера и думает: "вот редиски всякие пишут нехорошие отзывы о компании моей любимой, пойду-ка напишу положительный отзыв, мне же тут так хорошо, я хочу, чтобы всем в мире было так же хорошо как и мне!"

смешно, но видимо девочкам-рекрутерам совсем сложно с кипиаями стало;

теперь к делу: переработка в конторе есть, оплата переработки - нет. они не считают это за переработку просто)) логично - нет переработки, нет проблемы))

но самое смешное это отказы по надуманным мотивам. девочки, хватит заниматься фигней и тратить время нормальных людей. если вы пытаетесь обмануть кандидата на входе, а он не обманывается - придумайте что-то пооригинальнее, чем ссылаться на его слабые стороны (их можно легко отсечь на первом телефонном звонке).

вывод. ищут лохов. ты лох? иди на собес, помалкивай и кивай, потом немножко унижения и ты в самой крутой компании по безопасности!



Я работаю всего лишь несколько месяцев и меня все вполне устраивает.
Не понимаю, откуда столько негативных отзывов?

Проходил собеседование два раза + перед этим был на летней практике. За все время мне никто ни разу не нагрубил и плохого слова не сказал: как коллеги так и начальство.
Прошел собеседование только со второго раза в силу нехватки опыта: дают время на подучить и собеседуют снова. Люди очень общительные и всегда рады помочь.

Компенсация обедов, отличная з/п и еще несколько приятных плюшек.

Отличные люди, отличный антивирус, отличная компания.



лаборатория касперского уже давно дискредитировала себя.
для старта карьеры сойдёт. продержаться годик-другой, получив красивую строчку в резюме и уходить на нормальную работу.

подставляют не угодивших чем-то людей.
к примеру, ты находишь ошибку, обсуждаешь её с коллегой, он её заводит от своего имени, дескать, "нашёл он". А к тебе потом претензии - что ты ничего не делаешь и он за тебя всё сделал.
Или вот ещё - дают размытые задачи, ты делаешь так как было сказано, в результате естественно ошибаешься - потому что было сказано делать неправильно. Но ты не сможешь это доказать, так как задача ставилась на словах, а в трэкере задач только общие обтекаемые фразы, которые можно толковать как угодно.
Нет чёткой документации, не налажен процесс передачи знаний новым сотрудникам, а в результате во всём будете виноваты вы.


В компании Касперского работает программист Григорий Беренов - запойный алкоголик, наркоман. Постоянно угрожает людям расправой, убийством, вторгается в чужую жизнь не гнушается подделывать больничные листы, чтобы не работать, а уйти в запой, демонстрируя свои пьянки по интернету

Компания заботится о сотрудниках, их детях и родственниках. Когда я работала в ЛК помимо высокой зп по рынку сотрудники получали: проф. тренинги, бесплатные групповые занятия по языкам, компенсации обеда, компенсации занятий фитнесом, путевки детям в лагерь за границей. На рабочее место можно было заказать всякие классные канцелярские штуки, живые цветы, которые специальный садовник ЛК сам пересаживал в цветочные горшки в фирменном стиле. Но самое главное - вы становитесь частью мощной корпоративной культуры, где дарят крутые подарки и устраивают потрясающие корпоративы.

Советую почитать всем соискателям.

Как же надо гадить своим сотрудникам, чтобы их ТАК бояться ! И степень откровенности отдает паранойей.

Все по ТК РФ, ДМС, компенсации за фитнес, свой спортзал (маленький), компенсация обедов (около 300 рублей в день), довольно просторный, чистый и комфортный офис недалеко от метро (около 5-10 минут ходу). Оплачивают мобильную связь. Возможность покататься по загранице за счет компании. Комфортное рабочее место (душное только). Возможность учить языки (ну или как-то частично, а частично нужно заплатить).

Отработал в данной компании около двух лет. За все это время, положительных эмоций испытал только в первый месяц работы.

Далее все действительно печально.

1. Отсутствуют перспективы роста и развития, как карьерного, так и профессионального. Если на этапе собеседования вы согласитесь работать в компании за определенную сумму, будьте готовы, что с ней вы и останетесь (порой, правда, поднимают оклад раз в год на 5-10%). Что касается суммы материальной компенсации за ваши труды, она мизерная по сравнению с другими компаниями подобного уровня и тут как не работай; хоть из кожи вон лезь, но никто тебя не заметит. Планируют полностью отменить квартальные премии. У меня сложилось стойкое впечатление, что компания нацелена на то, чтобы основной ее костяк сотрудников составляли либо студенты, либо люди, только начинающие трудовую деятельность, так же очень любят приезжих. В последние годы очень большая текучка кадров.

2. Коллектив нашего департамента вряд ли можно было назвать дружным и сплоченным, как того обещают девочки из HR. Мне иногда кажется, что не здороваться с коллегой – это такая некая корпоративная культура. Практически все просто проходят мимо, мало, кто здоровается друг с другом.

Менеджер группы, в которой мне довелось поработать – типичное московское быдло. Очень любит высмеивать своих коллег и перемывать им кости за их спиной. В плане работы – не сдержан, часто ведет себя как неуравновешенный подросток, проходящий период пубертации, эмоционален, нетреплив, надменен, очень часто хамит. Выше него стоит еще один лысый черт, которому вообще все по барабану. В компании совершено отсутствует понятие живого общения: все происходит в мессенджерах или по почте.

3. Местами в компании слабо развиты рабочие процессы. По крайне мере, в департаменте, в котором я работал, все происходит по почте, такие понятия как Service Desk, либо другие системы, призванные помочь учитывать/контролировать/нормировать/оптимизировать человеко-часы и/или упростить работу людям напрочь отсутствуют.

4. Офис хоть и комфортный, но крайне душный; сотрудник не может сам встать и отрегулировать кондиционер под себя (такая возможность заблокирована), чтобы сделать это, нужно писать заявку в АХУ так как система кондиционирования общая и она не отрегулирована. Разумеется, когда тебе становится хорошо и свежо, кому-то обязательно станет холодно, и он также будет писать заявку в АХУ, чтобы те сделали потеплее. Так и сидят все мокрые…. Тем, кто не любит Open space туда идти не стоит, так как все открыто, даже кухня стеклянная – как в аквариуме. Вокруг часто бывает очень шумно от чего практически невозможно сосредоточиться.

5. Отвратительная столовая: дорогая и совершенно не съедобная, но рядом есть продуктовые магазины.

6. Очень дорогая подземная парковка.

7. Руководство департамента совершенно спокойно относится к пьянству и сходкам на кухнях в рабочее время. Сие мероприятия происходят с завидной регулярностью и под вуалью газированных напитков, в одноразовые стаканчики наливается далеко не Колокольчик.

Пораскинув мозгами, я понял, что дальнейшее пребывание в данном заведении ни к чему хорошему не приведет, и я только потрачу свое время.

Я не знаю как в других отелах, возможно, там все совсем иначе, но, у меня была ровно ситуация, описанная выше…


— Самые громкие случаи кибератак – почти исключительно на бизнес. Какими способами сейчас вымогают деньги у компаний?

— Сначала традиционные киберпреступные группировки интересовали исключительно финансовые институты – банки, но сейчас мы видим просто полное покрытие всех возможных индустрий и бизнесов.

Проблема с шифрованием данных – это сейчас угроза номер один. Буквально в последние 3–4 года это приобрело просто какой-то неслыханный размах. И ценник значительно вырос.

Если раньше, 2-3 года назад, злоумышленники в случае заражения крупной компании просили выкуп в размере нескольких десятков тысяч долларов, сотен тысяч долларов – максимум, то сейчас минимальная планка [разового выкупа] – это $1 млн, $3 млн. Зависит, конечно, от индустрии, но доходит до $11–15 млн.

Если мы возьмем просто атаки на бизнес, то были оценки, что общий доход киберпреступности от программ-шифровальщиков только за прошлый год составил $5–6 млрд – это компании заплатили в качестве выкупа. Понятно, что здесь курс биткоина очень сильно на этот ценник повлиял. Если бы биткоин стоил в 5 раз дешевле, цифры были бы в 5 раз меньше.

— Покупка биткоина под выкупы могла повлиять на курс криптовалюты?

— Компании, попавшей под атаку шифровальщика, нужно платить выкуп в биткоинах. Что она делает? Она идет на биржу и покупает эти биткоины по любой цене, тем самым толкая цену биткоинов еще выше.

Я в принципе уверен в том, что прошлогодний рост стоимости биткоина, с 10 до 60 тыс. долларов за биткоин, во многом обусловлен этим спросом со стороны пострадавших от киберпреступников компаний.

— Имеет ли смысл платить киберпреступникам за дешифровку данных?

— Если вы не защищались никак, и вас так или иначе заразили, есть три варианта. Если вы заплатите, вероятность того, что данные вам восстановят, достаточно высока. Есть статистика, что 90% с лишним тех, кто заплатил, свои данные обратно получает. Но не 100%, имейте в виду.

Второе: даже если вы заплатите и вам данные восстановят, это абсолютно не дает никаких гарантий того, что через неделю или через две к вам не вернутся снова, что вся история закончилась. Все равно вам так или иначе нужно будет тратить еще деньги на создание хоть какой-то нормальной защиты – не просто банальный антивирус [поставить], но, например, бэкапы, менеджер паролей.

Если вы не заплатите или не хотите платить – то в случае небольшой компании у вас очень большой оборот документов идет в электронной почте. В 70% случаев около 90% зашифрованных файлов удавалось восстановить просто из электронной почты. Надо посмотреть, насколько вы в состоянии восстановить данные, и оценить, что потеряется: может, и не стоит за это платить. Вы также можете попробовать восстановить ваши данные при помощи различных программ. Мы сами иногда можем восстановить данные, поскольку нам уже могут быть известны алгоритмы, которые используют шифровальщики. И у нас есть набор бесплатных утилит на нашем сайте.

Еще есть такой проект No More Ransom, который существует уже много лет.

Мы являемся одним из его участников, он был создан изначально нами совместно с Интерполом, с Европолом и т.д. Можете пойти там попытаться найти ключи от расшифровки, там целая коллекция.

Когда полиция какой-то страны арестовывает хакеров или получает доступ к их серверам, где хранятся эти ключи на расшифровку, она их как раз отдает No More Ransom. Есть достаточно высокая вероятность того, что вы восстановите данные, правда, иногда не мгновенно – известны случаи, когда ключ появлялся год спустя.

— А при атаках на частных лиц размер выкупа как-то изменился?

Если мы будем говорить про какие-то новые именно технологии, которые у нас появились за последнее время, то здесь есть очень много вопросов, в первую очередь, к разработчикам мобильных операционных систем. Рыночная доля iPhone не такая большая, порядка 10%, и с точки зрения защищенности он, конечно, впереди планеты всей. Создав приложение, вы не можете взять и опубликовать в App Store, там проходят многомесячные проверки всего вашего кода. Если мы говорим про Android, то здесь все проще. Платите Google Play, по-моему, 10 или 25 долларов, публикуете это приложение. К тому моменту, когда в нем найдут какой-то вредоносный код и компания Google его удалит из Store (и может удаленно стереть со всех телефонов, на которые оно уже установлено, к счастью, такая функция есть), проходит иногда несколько недель.

Каждый год мы фиксируем несколько очень крупных эпидемий, связанных с распространением троянских программ именно через Google Play. Последние годы очень популярны, допустим, поддельные приложения для торговли криптовалютой, криптокошельки. На самом деле это троянская программа.

Вы думаете, что криптокошелек ваш, а это уже не ваш криптокошелек, все ваши биткоины утекают злоумышленникам. В том числе мы отмечали подобные программы, созданные, например, северокорейскими хакерами, которые, как считается, работают на государство. Поскольку Северная Корея давно и глубоко находится под санкциями, у них стоит вопрос зарабатывания денег всеми доступными способами. Они атаковали банки, самая громкая история – это когда они пытались украсть миллиард долларов из Центрального банка Бангладеш. Со временем они перешли от атак на банки к атакам как раз на криптовалютные биржи, площадки, обменники. И сейчас уже стали атаковать просто обычных держателей криптовалют. Северная Корея таким образом себе пытается пополнить бюджет путем кражи биткоинов, поскольку SWIFT у них не работает, обычные деньги не функционируют.

— Кто в основном атакует бизнес в России?

— Атаки вообще на крупный российский бизнес, целевые точечные атаки – источниками зачастую являются, допустим, китайские хакеры. Они регулярно атакуют российские госструктуры, научно-исследовательские институты, частные компании. Они это делают не только в отношении России, но и по всему миру. Китайских хакеров интересуют в первую очередь именно технологии, кража интеллектуальной собственности. Были случаи, когда некоторые из российских софтверных компаний, которые делают какой-то софт или игры, например, оказывались жертвами атак со стороны этих китайских хакеров, а потом спустя короткое время в Китае появлялись полные клоны их приложений или игр.

И, конечно, история с пандемией, когда в прошлом году у нас весь мир оказался сидящим по домам, и многие компании оказались не готовы к такому формату удаленной работы. Поскольку одно дело, когда вы защищаете локальную сеть компании, внутри компании все устройства можно как-то контролировать.

Когда у вас тысяча сотрудников из дома выходят в интернет через незащищенные соединения со своих домашних ноутбуков, телефонов, планшетов и так далее, то у большинства компаний, которые слабо занимаются именно полноценной информационной безопасностью внешних сотрудников, это выпадает из защиты. И злоумышленники начинают проникать через слабые звенья этой цепи.

— Что касается атак на индустриальные объекты, насколько сложнее и дороже будет защитить, например, источники возобновляемой энергетики и энергетическую сеть? Там ведь больше уязвимостей?

Мы, глядя, как это все развивается и к чему идет, пришли к выводу, что защищать подобные вещи традиционными технологиями безопасности не очень эффективно. Нужно кардинально менять подход к архитектуре этих систем, и используемых там принципов приложений. Поэтому у нас уже много лет ведется разработка собственной операционной системы KasperskyOS, которую мы создаем для сфер применения с повышенными требованиями к безопасности, и промышленность, конечно, к ним относится.

Наша операционная система должна обеспечить иммунность.

Мы здесь имеем ввиду то, что, во-первых, стоимость атаки, если она вообще возможна на подобную систему, для злоумышленников будет запредельно высока.

Когда злоумышленникам нужно будет потратить десятки миллионов долларов, провести, возможно, многолетние исследовательские работы, для которых нужны будут десятки, если не сотни инженеров, чтобы атаковать вашу компанию, я думаю, что они уже не станут в эту историю лезть.

Второе – это, собственно, сама по себе концепция безопасной операционной системы, которой в принципе невозможно нанести ущерб. Даже если будет создан какой-то эксплойт для одного из элементов ИТ-системы, то он не сможет получить доступ к другим приложениям. Это такая система, в которой взаимодействие внутренних элементов жестко ограничено, и даже если найдется один, в котором есть уязвимость, он не сможет ничего сделать.

Мы для себя видим будущее компании не только как производителя классических защитных, в том числе антивирусных, решений, а как раз как компании, которая производит операционную систему для безопасных умных устройств, умных домов, умных предприятий. Я верю, что мы изменим мир в лучшую сторону, и наш подход к архитектуре ИТ-решений, основанный на идеях кибериммунности и врожденной безопасности, security by design, станет универсальным.

По этому пути будем двигаться не только мы, но мы оказались первыми и ведем других за собой.

Мы здесь, конечно, надеемся, что хотя бы та практика [взаимодействия спецслужб], минимальная даже, которая была, все-таки будет восстановлена. Другой вопрос, что по Конституции, Россия не выдает своих граждан другим странам. Но и это спецслужбы США умеют обходить: известны случаи арестов русскоговорящих преступников во время выезда в отпуск на Мальдивы, например.

— Когда они переводят криптовалюту с одного кошелька на другой, это же уникальные денежные единицы, можно как-то отследить транзакции?

— Можно, существуют различные методики отслеживания вот этих транзакций даже, если используются какие-то миксеры – сайты такие, куда засылается одна сумма в криптовалюте, она там дробится на сотни разных и через сотни кошельков выводится, но потом в конечном итоге оно все сходится опять в один некий кошелек. И технология отслеживания этих транзакций, разной степени эффективности, они, конечно, существуют. Например, есть такая американская компания Chainanalysis. Они этот сервис продают по подписке спецслужбам, правоохранительным органам разных стран мира, и они могут отслеживать в разной степени успешности.

Можно увидеть, что эти деньги пришли на какую-то криптобиржу, и уже связавшись с ней, конкретный кошелек можно заморозить. Например, закрыть к нему доступ со стороны владельца.

Потому что киберпреступники, когда делают все эти криптовалютные транзакции, конечно, полагаются в целом, что там все анонимно и безопасно. Но следы все равно остаются, и, если они допустят какую-то одну ошибку, их можно отследить и этих денег лишить.

Что уже случилось с киберпреступниками, которые [взяли выкуп] с американской Colonial Pipeline: часть этих денег в итоге американские спецслужбы смогли отследить и получить доступ к этому кошельку.

Гораздо более важно просто показать киберпреступникам, что безнаказанности нет, что их все равно так или иначе могут найти, и, если не арестовать, то, по крайней мере, заморозить им какие-нибудь банковские счета, отслеживать транзакции в криптовалютах. То есть, блокировать деньги, которые они в итоге пытаются украсть или потом как-то отмыть. Нужно показывать тем людям, которые пытаются зарабатывать деньги киберпреступным путем, что украденное не смогут нормально использовать — на всю жизнь будут невыездными. Как минимум, смогут поехать на курорты Краснодарского края в лучшем случае, и то не факт. Вот это нужно до киберпреступников доносить.

Организация работы

Отбор людей состоит из нескольких этапов. Первая часть — собеседование с отделом подбора персонала. На этом этапе о кандидате стараются собрать общие сведения об образовании и опыте работы, а также понять, сможет ли человек вписаться в компанию. Вторая часть — собеседование с менеджером команды.

Дата основания: 1997 год

Количество сотрудников: около 3 000

площадь помещений: 30 000 кв. м.














Дресс-кода здесь нет — летом можно ходить в шортах. Официально рабочий день длится с 10:00 до 18:30. Как правило, у технических департаментов нет жёстких графиков: человек может прийти к обеду, но и уйти за полночь. Решение о режиме работы экспертов принимает руководство: если период затишья, можно прийти позже или уйти пораньше. Сотрудники антивирусной лаборатории всегда должны быть на связи. Это связано с тем, что злоумышленники круглосуточно пишут вирусы и, соответственно, они постоянно должны быть наготове.



















Интерьер

По всему офису развешаны плазмы. На них крутятся ролики о компании, отображается интерактивная карта киберугроз по всему миру или показывается актуальная статистика.

Формат оупенспейса был выбран для большего удобства работы, так как людям необходимо постоянно общаться, а сделать это в кабинетах сложнее. Сектора отделены друг от друга стеклянными перегородками — это позволяет зонировать пространство. Исключение — кабинеты топ-менеджеров. Они выполнены в виде аквариума, чтобы не создавалось впечатление изолированности.

Еда в офисе

В соцпакет сотрудников входит компенсация затрат на обеды из расчета 350 рублей за рабочий день. Эти деньги поступают на карту.

Внизу есть столовая, cтоят автоматы с едой. На каждом этаже есть зона патио, где есть микроволновка, холодильник, бесплатные кофе и закуски.



















Отдых и развлечения

В офисе есть комнаты отдыха, музыкальная комната с барабаном, гитарой. Два раза в год проводят корпоративные мероприятия. Традиционно шоу для корпоративов готовятся силами сотрудников. Для этого с ними несколько месяцев занимаются профессионалы. В этом году было ледовое шоу — сотрудники каждый день учились кататься на коньках. До этого была тема цирка — участники ездили тренироваться в цирк. Летом проходил турнир КВН, в котором участвовали команды сотрудников, подготовленные профессиональными кавээнщиками. В жюри сидели топ-менеджеры, включая Касперского.

На корпоративы приглашают музыкантов. Звезду из списка предложенных выбирают сотрудники — за кого больше проголосовали, тот и выступает. В прошлом году пел Ляпис Трубецкой, в этом — Кипелов. Летом прошёл концерт Cardigans. Мужчинам на прошлое 23 февраля подарили календари в стиле pin up. Женская часть коллектива выезжала в студию, где их красили, одевали и фотографировали.

Читайте также: