TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #1113 · 28.06

Mindbox #interview#dev Вакансия тимлида .NET, откликнулся через hh, единственная вакансия, где был указан доход: до 500 на руки. Mindbox — это крупнейший в России софт для автоматизации маркетинга. Среди клиентов известные торговые сети и бренды (Комус, Петрович, Делимобиль, Афиша, даже бигтех, например Сбер Еаптека и Мегафон). Когда я готовился к другим собеседованиям, в моём пуле был очень хороший доклад по микросервисной среде от сотрудника Mindbox с конференции DotNext. В общем, не стартап-однодневка, а вполне серьёзная организация, просто известная больше в бизнесовых, а не потребительских кругах. А ещё Mindbox — это «бирюзовая» компания. С этим термином я столкнулся впервые. Таким способом называют компании, у которых внутренняя организационная структура отвергает классические подходы с жёсткой иерархией и согласованиями. Теоретически любой человек может принять любое решение, если готов за это решение отвечать. Прозрачность зарплат внутри — все знают, кто сколько зарабатывает. Многие вопросы решаются голосованием, системой вето, дебатами с аргументацией. Принято давать не анонимную обратную связь коллегам, и в компании специально обучают, как это делать так, чтобы тебе в челюсть не прилетело человека такая обратная связь развивала, а не обижала. Короче, мечта зумера. Как в современных смешных роликах, где вчерашние школьники на звонке говорят что-то типа «Сегодня я не в ресурсе работать, пойду выпью лавандовый раф и помедитирую». Давайте честно скажу: я сам не верю, что такая структура работает. Но, во-первых, как-то всё-таки она работает. Организация успешно функционирует, ребята делятся интересными технологиями, доходы есть. И Mindbox не единственная «бирюзовая» компания в России, на самом деле их довольно много: ВкусВилл, Буше, Qiwi, Точка итд. Во-вторых, я уверен, что есть подводные камни, но выявить их с помощью вопросов на собеседованиях у меня не получилось. Например, с моей точки зрения при открытости зарплат всегда будут люди, которые считают, что кто-то с более высоким доходом на самом деле менее компетентен и получает такой доход незаслуженно. И даже в ряде случаев эти люди будут правы. Это создаёт негативное эмоциональное напряжение. Хуже открытой неприязни только скрытая: когда человек в лицо мило с тобой общается, а потом в кулуарах будет тебя поливать грязью. Но, когда я спросил на собеседовании, как они справляются с такого рода конфликтами, мне ответили, что у них так не бывает. Система повышения зарплаты тоже голосованием: на некотором внутреннем портале ты публикуешь свои достижения и желаемую новую цифру, а люди апрувят или нет. Вот тут уже, как я понял, не все подряд апрувят, а, условно, руководители. То есть, иерархия всё-таки есть в разрезе количества власти и влияния на компанию и людей в ней. Да и в других голосованиях у разных сотрудников разные веса. Должно было быть три секции: 1. Скрининг с эйчаром и обсуждение моих пожеланий 2. Встреча с техлидом, решение технической задачи, вопросы от меня по команде и продукту 3. Финальная встреча, фит, софтскиллы На скрининге действительно больше, чем в других местах, интересовались моими пожеланиями. Не только по зарплате, но и, например, с задачами какого типа я люблю работать. Основная секция Начинается с моих вопросов команде. Тут как раз я больше спрашивал про оргструктуру, чем про проект. Затем дали задачу: элементарный обход дерева. Я спросил, нужен ли им обход в ширину или в глубину, ответили, что не важно. И ещё момент — разрешили пользоваться гуглом, нейросетями (!), и даже не шарить экран на время решения (я всё-таки пошарил). Ну, то есть, идея была такая: в настоящей работе мы всё-таки сидим с гуглом, нейронками и без надзора, поэтому вот решай в условиях, приближенных к естественным. Не понимаю, что именно оценивалось, и кто мог с такими вводными не решить. Хотя потом эйчар сказала, что некоторые кандидаты решают по 50 минут (я написал за 10 на yield'ах). Когда смотрели решение, поспрашивали совсем чуть-чуть по простым вещам. И погоняли по кейсам из моего тимлидского опыта по системе STAR (situation, task, action, result).

Резултати

Намерени 178 подобни публикации

Търсене: #csrf

当前筛选 #csrf清除筛选
GitHub 红队武器库🚨

@githubredteam · Post #84601 · 17.05.2026 г., 22:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:CSRF-PoC-Forge 👤项目作者:CosminB24 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 21:38:41 📝项目描述: Convert raw HTTP requests into HTML CSRF PoCs for authorized security testing 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84590 · 17.05.2026 г., 20:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:Kisisel-Portfolyo 👤项目作者:salihoglueyup 🛠开发语言: JavaScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 20:02:20 📝项目描述: Production-grade MERN portfolio & CMS by a Full-Stack AI Engineer — JWT/httpOnly+CSRF auth, automated tests & CI, i18n, PWA 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84584 · 17.05.2026 г., 18:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:Student-Performance-Predictor-1.3.1 👤项目作者:dummyAIserver 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 18:00:35 📝项目描述: A Flask-based web application that predicts student academic performance using Linear Regression. Features role-based authentication (student/teacher/admin), analytics dashboard, data export (Excel/PDF), and secure user management with CSRF protection and rate limiting. 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84573 · 17.05.2026 г., 16:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:ci4-anti-hacker-lab 👤项目作者:mikaaleman 🛠开发语言: PHP ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 15:47:50 📝项目描述: CI4 CSRF and XSS Protection Lab 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84548 · 17.05.2026 г., 11:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:csrf-poc 👤项目作者:YKGodzilla 🛠开发语言: JavaScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 11:02:11 📝项目描述: 无描述 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84508 · 16.05.2026 г., 23:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:IbexaFirewallBundle 👤项目作者:haeretici 🛠开发语言: PHP ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 22:53:02 📝项目描述: [WiP/PoC] A robust Web Application Firewall (WAF) bundle for Ibexa DXP. Protect your Symfony-based digital experiences with rule-based defenses against SQL injection, XSS, CSRF, rate limiting, and more—deployable via easy configuration and extensible rulesets. 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84498 · 16.05.2026 г., 20:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:SecureDoc 👤项目作者:MohidUmer 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 19:58:31 📝项目描述: SecureDoc was built to addresses the critical need for security-first design, tacking common vulnerabilities such as CSRF attacks, SQL injection, brute-force login attempts, insecure file uploads, weak session management, and insufficient access control while delivering a polished, modern user experience for secure document collaboration. 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84488 · 16.05.2026 г., 18:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:snackify-platform 👤项目作者:GiovanniRutigliano 🛠开发语言: PHP ⭐Star数量: 0 | 🍴Fork数量: 1 📅更新时间: 2026-05-16 17:56:14 📝项目描述: Snackify is an enterprise-grade PHP web application for vending and e-commerce automation. Built with a secure three-tier architecture, PDO Singleton, and RBAC, it features CSRF protection, session hardening, and a modular MVC-inspired structure for scalable and secure operations. 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84484 · 16.05.2026 г., 17:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:claude-marketplace 👤项目作者:mhlavac 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 16:57:18 📝项目描述: Personal Claude Code plugin marketplace — reusable primitives for collaborating with Claude on rich artifacts and multi-turn iteration loops. Currently ships: annotated-feedback (HTML artifacts with form + freeform-annotation feedback channels, Mermaid + perfect-freehand vendored, CSRF-guarded local server). 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84460 · 16.05.2026 г., 14:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:cofixer 👤项目作者:siammaruf 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 13:56:24 📝项目描述: Full-stack web platform: NestJS backend + React 19 frontend. JWT auth with AES-256-GCM cookies, CSRF protection, CMS modules, RBAC, i18n (en/ko), PostgreSQL + Redis, Swagger docs, Docker Compose. 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84427 · 16.05.2026 г., 08:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:Cyber-Security-Hardening-Task2. 👤项目作者:saghirghouri999-stack 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 08:02:02 📝项目描述: Advanced Multi-Modal Security Hardening, API Protection (Rate-Limiting, CORS, HSTS, CSP), Injection/CSRF Mitigation, and Automated System Vulnerability Audits (Nikto, OWASP ZAP, Lynis) for DevelopersHub Corporation Internship Task 2. 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84410 · 16.05.2026 г., 05:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:csrf-tvrp-herring-paper 👤项目作者:robynforrest 🛠开发语言: R ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 05:01:23 📝项目描述: 无描述 🔗点击访问项目地址

Hashtags

123•••10•••1415
ПредишнаСтр. 1 от 15Следваща