Securing the Wetware
Sean Hanna23 февруари: Интерактивни лекции и дискусионни кръгове
24 февруари: Уъркшоп сесии в 5 паралелни пътеки
Управители, ИТ мениджъри, ИТ специалисти, специалисти информационна сигурност, ръководители на проекти и програми, бизнес анализатори, процесни мениджъри
Организации в сферата на ИТ, аутсорсинг, телекомуникации, банки и финанси, производство, фармацевтика, държавна администрация и др.
Director @ Nemstar, Academic Director @ ISACA Ireland
CISSP, GCIA, GCIH, GSEC, CEH, CHFI, ECSA, LPT, CISM
Шон е консултант по информационна сигурност със задълбочена експертност и богат опит в изграждане на стратегия и управление на информационната сигурност.
Специализации: GRC, COBIT, Information Assurance, Security Auditing, Penetration Testing, Incident Handling, Cyber Warfare.
Шон има многобройни участия в конференции и семинари, включително като почетен лектор на Cyber Warfare на InfoSEC, най-голямата конференция за сигурност в Европа.
Keynote: Securing the Wetware
Governance of Enterprise IT Masterclass: How not be a Business Prevention Department
Cofounder and Principal Consultant @ Dot Net Bulgaria
PMP, CPRE
Костадин има над 16 г. опит в управление на проекти, бизнес и системен анализ, разработка на софтуер. Стремежът му е да въвежда в България нови практики, с които да работи съвременният бизнес. Преминал е професионално обучение и притежава практически опит с ITIL®, BPMN, UML, Logical Data Modeling, ISO 9001:2000. Съосновател на българския клон на IIBA и негов пръв председател.
Лекция: Strategic change management – мисията е възможна
Уъркшоп: Да съберем заедно изискванията за проекта
Managing Partner @ Leanify
CSPO (ScrumAlliance.org), PSPO (Scrum.org)
Зорница е Agile коуч, лектор и консултант с над 15 г. опит в ИТ индустрията и над 10 г. в управление на проекти и екипи. Прилага Agile методологии вече от близо десетилетие и силно вярва в ценностите на Lean thinking и в Agile gamification подхода. Приема за мисия да споделя знанията и опита си, за да помага на ръководители и екипи да постигат успешно своите цели.
Лекция: Иновациите като процес: как да го управляваме с Agile методи?
Уъркшоп: Опитай Scrum
Digital Transformation Consultant, UK
ITIL® Intermediate, VMware Instructor
Наньо е ИТ и мениджмънт консултант с над 23 години широк практически опит, обхващаш всички аспекти на облачните технологии, виртуализацията и IT as a Service. През 2002 г. създава и ръководи успешно доставчик на ИТ услуги. През 2011 г. отваря офис в Обединеното кралство, а през 2015 – в Швейцария. В момента помага на клиенти от Европа и Америка да преоценят своите бизнес модели и стратегии, подкрепени с необходимите технологии за спечелване на конкурентни предимства, пазарен дял и навлизане в нови пазари.
Лекция: Дигитална трансформация – хищник или плячка?
Business Analyst/Product manager @ MobiSystems
PRINCE2, UML
Елена е бизнес анализатор с над 6 г. опит в извличане и анализ на изисквания, документиране, моделиране на процеси. Участвала е в международни проекти на водеща българска телекомуникационна компания. Прилага Agile практики в продуктови компании в сферата на Forex търговията и sports booking-а. В момента съвместява ролите Бизнес аналист и Продукт мениджър в българска „Google Play Top Developer“ компания. Вицепрезидент Kомуникации към българския клон на IIBA през последните две години.
Дискусионни кръгове: Предизвикателства и бариери в бизнес общуването
Бизнес анализ уъркшоп: Продуктово мислене
Information Security Manager @ KCOM Group
CISSP, CISM, ISO27001 Lead Auditor
Ян има над 20 години опит в сферата на информационната сигурност. В KCOM Group е отговорен за разработването на стратегия, политики, процеси и процедури по сигурност, BCP & DR планове и сертифициране по ISO27001 & ISO22301. Като опитен PCI/DSS консултант, Ян управлява придобиването на PCI/DSS сертификати за големи корпоративни и публични организации. Автор на редица публикации, лектор на международни конференции.
Лекция: Extreme Security
Chairman and CEO @ EPI Group of Companies
Едуард има над 25 години международен опит в сферата на високите технологии и центрове за данни. Той е основният двигател зад успешното разрастване на EPI в глобална организация. Активен член е на много организации за стандартизация на центрове за данни, вкл. BICSI (BICSI-002), Singapore Standards (SS507) и комитет TR42 (ANSI/TIA-942 стандарт). Едуард е разработил първата и единствена в света Data Centre Competence Framework (DCCF®) и е лектор на множество конференции.
Лекция: Global Data Centre Trends and How to Stay Ahead
Training Manager @ New Horizons
IBM Certified Instructor, IBM Certified Application Developer, MCT, MCSA, PRINCE2
Стефан е сертифициран IBM и Microsoft инструктор със задълбочена техническа експертност и доказан опит в управление на екипи и проекти, разработка и поддръжка на софтуер, консултантска дейност, поддръжка на сървърни и клиентски системи. През 2014 г. е отличен като един от 25-те най-добри технически инструктори в глобалната мрежа на Ню Харайзънс.
Уъркшоп: Подобрения в сигурността на SQL Server 2016
Chief Information Security Strategist @ Аmatas
CISSP, CISSP-ISSMP, CEH, CHFI, CCISO, TOGAF
Борис има над 14 г. опит в сферата на информационната сигурност, като експертността му включва: управление на риска, управление на информационната сигурност, стандарти по информационна сигурност, сигурност в облака, penetration testing и др. Бил е консултант по множество проекти за внедряване на системи за управление сигурността на информацията. Лектор е в престижни международни конференции по информационна сигурност.
Лекция: Hack One – A Hack Wars Story
Managing Director @ Nebosystems
CEH, LPIC-1, Novell CLA
Бойчо има 18 години опит в ИТ сферата. Повече от 10 години работи като системен администратор в различни институции. Последните 8 години развива собствен бизнес, като сега управлява екип от 14 системни администратори. Заедно със своя екип помага на малките и средни фирми, като им дава възможност да използват различни иновативни технологии и индустриални стандарти в ежедневната си работа, чрез използването на свободни и с отворен код продукти.
Уъркшоп: Two node LXD (Linux container hypervisor) Farm
Уъркшоп: Виртуализация на Windows Server 2012 с KVM
Senior Cloud Engineer @ KPMG IT Service, Bulgaria
MCT, MCSA: Windows Server 2012, MCSE: Messaging
Георги е инженер, консултант, лектор, фокусиран върху Unified Communications, автоматизация, създаване и внедряване на публични и частни облаци. Има повече от 9 години опит в ИТ индустрията, като през последните три се занимава основно със създаване, развитие и внедряване на публични и частни облаци.
Лекция: Автоматизация срещу оркестрация – практически съвети
Managing Director Lean Institute Bulgaria
Васил Петров е съосновател и председател на Lean Institute Bulgaria, управляващ партньор във фирма Efficiency Point и дългогодишен мениджмънт консултант с експертност в сферта на услугите и производството. Придобил е MBA степен от международна програма в Германия, Австралия и Индия, а опитът му за внедряване на методи за подобрения на организации е с водещи компании в множество индустрии от цял свят.
Лекция: Lean Six Sigma в бизнеса
Уъркшоп: Lean Six Sigma
Business Analyst @ ScaleFocus
Здравко е бизнес анализатор с над 10 г. опит в ИТ индустрията и повече от 5 г. в сферата на корпоративния бизнес анализ и управлението на проекти. Основният си опит придобива, работейки за компании в сферата на финансите. Впоследствие консултира различни по големина организации в множество сфери: ИТ, финанси, търговия, публичен сектор, хотелиерство, здравеопазване и др. Работил е по внедряването на разнообразни промени – от регулярни заявки до проекти и трансформационни програми, засягащи множество звена и бизнес домейни.
Изграждане на устойчив бизнес анализ
Инструктор @ Ню Харайзънс
ISO 27001 Lead auditor, ISO 20000 ITSM Manager, MCT, MCSA, ITIL, CCNA
Александър има над 18 г. опит в ИТ сферата. Заемал е ръководни и експертни позиции във водещи български и международни организации. Участвал е в мащабни проекти за системна интеграция и внедряване на софтуерни приложения и системи. Бил е консултант в проекти по информационна сигурност по ISO 27000 и PCI DSS, както и за IT Service Management (ITSM) базирани на ISO 20000 и ITIL.
Лекция: Планиране, фази и изпълнение на проекти за миграция към облачни услуги
Project Manager EMEA @ Comptel
PMP, PRINCE2 Practitioner, ITIL
Ивайло има повече от 9 г. стаж като ръководител на проекти в областта на телекомуникациите и общо над 13 г. в ИТ сферата. Зад гърба си има над 20 комплексни мултинационални проекта и солиден опит с управление на виртуални международни екипи, моделиране и оптимизацията на бизнес процеси, разработване и внедряване на системи от индикатори за измерване на представянето (KPI) и др.
Case study: Как непълното разбиране и прилагане на Agile може да провали една програма
PRINCE2® в действие: практическа симулация на проект
ITSM Consultant @ Timm Ruеger
ITIL Expert & Accredited Trainer, PRINCE2 Practitioner
Никола има солиден практически опит във внедряването на ITSM проекти в България и Западна Европа. В момента ръководи ITSM консултантски екип, с фокус върху Agile доставка и Lean оптимизиран дизайн на процесите. За над 10 години в ИТ сектора е преминал през различни роли, които днес му помагат да бъде по-ефективен в комуникацията и по-успешен в работата си.
Уъркшоп: Предизвикателства при управлението на промени и с какви средства разполагаме, за да ги управляваме успешно?
Securing the Wetware
Sean HannaЕволюция на пазара. Българската реалност и неочаквани конкурентни предимства. Защо дигиталното играе второстепенна роля след трансформацията? Търсене на външни пазари, въпреки засилващия се антиглобализъм. Мини мозъчни тръстове за подпомагане на потенциален експорт за малкия и средния бизнес. Пазарни ниши за българските конкурентни предимства. Натрупване на социален капитал и неговото управление. Ролята на ИТ експертите в Дигиталната трансформация на икономиката – компания, държавна и световна. ИТ експертите в ролята на инициатори за промяна на статуквото – политическо и икономическо. Изборът хищник или плячка.
Наньо НаневУспешната иновация е добър отговор на съществуваща (осъзната или неосъзната) нужда на достатъчно голяма група от индивиди или бизнеси. Откриването на тези отговори обикновено обаче не е еднократен акт, а процес, който стартира от идеята за продукта и може да продължи паралелно на жизнения цикъл по реализацията му. Важно е този процес да бъде структуриран и ефективен, с бързи цикли на тестване и адаптация на идеите, за да можем да достигнем до работещите концепции максимално бързо и с по-малко инвестиран ресурс.
В тази сесия ще се фокусираме върху някои Agile методи и практики за структуриране и управление на процеса на иновация и синхронизирането му с имплементацията на продукта за постигане на бърз резултат и реализация на пазара.
Използвайки интересни метафори, ще покажем как не е добре да се прилага Agile, ако искаме програмата ни да бъде успешна. Конкретният пример е за трансформационна програма, в която са замесени няколко ИТ компании – клиентът плюс няколко външни доставчици и подизпълнители. Общият брой на участниците е около 80 и са разделени в около 15 екипа...
Ивайло ИвановВ ерата на информационните технологии и ежедневно създаваните стартъпи все повече компании се изправят пред предизвикателството да намерят начин да бъдат конкурентни и адаптивни спрямо нуждите на пазара. Всеки говори за гъвкавост, но малцина намират правилния начин да я постигнат. Бизнеси, градени с години, често добавят "на парче" нови практики и разширяват продуктовата си гама, уверено стъпвайки на иновативни стратегии и положителни финансови резултати. И когато цифрите станат червени, всеки се пита къде е сгрешил и търси начин да възвърне първоначалните успехи. Едно от работещите решения се крие в преосмисляне на цялостната дейност, стартирайки от процесите, които най-пряко влияят върху удовлетворенността на клиентите ни.
Методологията, популярна като Lean Six Sigma, обединява и описва това структурирано усилие на компании като Тойота, Моторола, Дженерал Електрик (и много други), да повишат ефикасността и да намалят разходите си чрез ускоряване на производствените цикли и редуциране на вариацията в селектирани процеси. С времето Lean Six Sigma се превръща в едно от най-мощните оръжия за подобряване на работата, като в последните години фокусът се разширява и към сферата на услугите.
След презентацията ще си тръгнете с по-добра обща представа за инструментите, които се използват за целите на Lean Six Sigmа, за рисковете при прилагане и не на последно място – за успехите, които можете да постигнете във Вашия бизнес, ако подходите по правилния начин.
Васил ПетровДискусионна сесия:
Всичко, което правим в нашия корпоративен живот, е промяна – изграждането на нов екип, пускането на нов продукт или услуга, навлизане в непознати пазари. Понякога промяната е желана и се случва лесно, друг път изглежда ненужна, необосновано трудна или скъпа.
Мениджърите в корпоративния свят търсят ефективни начини да реализират трансформацията в организацията, като поддържат мотивирани служителите. Ще разгледаме най-популярните модели, стратегии и грешки за стратегическо управление на промяната и начините да се справим с тях.
Дискусионните кръгове са удобен формат, който позволява в малки групи да дискутирате с лекторите важните за вас въпроси.
Включете се в кръгове за:
Останете за напитка и томбола със страхотни награди!
In this presentation, Edward van Leent, Chairman & CEO of EPI Group of Companies, will talk about the trends in the data centre facilities industry which impacts anyone working in this industry and surrounding eco-systems including data centre customers and suppliers. Edward will share free tools, resources and templates which managers and individuals can leverage to understand the competences required and how to acquire them including detailed job descriptions and shortcuts to create career/training plans.
Edward van LeentAutomation, orchestration, process, workflow, job, са само някои от термините, които трябва да бъдат ясно разграничени в ИТ проекти, целящи Автоматизация.
В съвсем друг ред на мисли, Rapid Development, Agile и Shadow IT са термини, които напоследък внасят доста вълнения и смут в организациите.
Предполагам, че вече разбирате идеята. Ако сте пропуснали момента да започнете да трансформирате организацията си, или просто искате да видите как го правят другите, елате да споделя моя опит, базиран на разработка на както облачни, така и по-традиционни решения. Ще демонстрирам всички аспекти при автоматизацията на един ИТ процес, използвайки Microsoft технологии като PowerShell, System Center SMA и някакъв потребителски интерфейс.
Темата е насочена към специалисти, чиито дейности са свързани с консултиране и предоставяне на облачни услуги или планиращи миграция към такива.
Темата ще засегне какво е необходимо за ефективно извършване на бизнес анализа и планирането на дейности, свързани с реализацията на такъв тип услуги.
Ще бъдат разгледани основните елементи, етапи и подход при управление на проекти за миграция.
От ИТ гледна точка ще бъдат дефинирани основните технологични аспекти и специфика на облачните услуги, според наличните изисквания за функционалност и информационна сигурност.
In a time of cyber conflicts, a group of unlikely hackers band together on a mission to steal the plans to the Information Star, the Corporation’s ultimate weapon of business. In order to achieve this impossible task, the hackers arm themselves with a new versatile hackfighter – Hack One. Equipped with all the most common hacking software it is ready to take on anything the Corporation throws at it including the insecure and easier to exploit “smart” devices.
Prepare to witness the first raid of Hack One
and may the hack force be with you…
The impact and value of cybercrime has overtaken all other forms of crime, and is the greatest threat to every company in the world, with the predicted cost of data breaches expected to be $2.1 Trillion globally by 2019. With nation states increasingly attacking each other, and spying on their own people, it’s reasonable to suggest we are already in the midst of a virtual war.
Sometimes difficult times require radical measures (or rather counter measures).
This discussion looks at some of the more unconventional and often extreme security measures that can be implemented to support a company’s Information Security posture. From ‘Geo-fencing’ through ‘biometric persistent authentication’ and ‘blockchain logging’ to ‘Random monkey’ testing, we discuss a range of ideas and unorthodox concepts while attempting to still remain legal.
Какво е важно за един продукт?
От 'Фокус група' до 'Прототипиране' – бизнес анализ практики в полза на Продуктовото мислене.
В годишния си доклад Pulse of the Profession на Института по управление на проекти PMI посочва, че неадекватното събиране на изискванията е основна причина в 37% от случаите на провалени проекти. Анализ на списание CIO алармира, че 71% от софтуерните проекти се провалят заради грешки в процеса по събиране и управление на изискванията, превръщайки управлението на изискванията в главна причина за провала на проектите ни – много по-голяма от непознаването на технологиите, неспазените графици или недостатъчния бюджет.
В този уъркшоп ще събираме изискванията за един проект с различни средства и методи – прототипиране, use cases, интервюта, фокус групи, въпросници, описание на бизнес процеси. Всеки от участниците ще може да експериментира в областта, в която най-много иска да подобри уменията си.
Останете за напитка и томбола със страхотни награди!
Искате ли да изпробвате на практика как се създава продукт, следвайки Agile подход? В този уъркшоп ще демонстрираме Scrum рамката със забавна симулация, в която ще се запознаете с основните концепции в методологията и ще имате възможност да ги приложите в мини-проект.
Зорница НиколоваТази симулация ще бъде полезна на всички, които имат представа какво е PRINCE2® на теория, но все още не са се сблъсквали с реално прилагане на методологията. Ще се разделим на екипи и заедно ще работим върху PRINCE2® документите и процесите. Целта ни е накрая, с общи усилия, да получим една колкото може по-завършена идея за нов онлайн магазин.
Ивайло ИвановОстанете за напитка и томбола със страхотни награди!
По време на тази уъркшоп сесия ще се срещнем с основните предизвикателства при управлението на промени в организацията. Ще дефинираме критичните фактори за успеха (Critical Success Factors) и ще преминем през основните фази на промяната – от събиране и одобряване на изискванията, през планиране и одобряване на промяната, до имплементация и ревю на имплементацията. Ще използваме ключови индикатори (Key performance Indicators), за да измерим успеха.
Никола ГайдаровПовечето от хората, които са чували за Lean Six Sigma, се изправят пред един и същ въпрос – как да приложим теорията в практиката? Книгите рядко отговарят на този въпрос. Каня ви да станете част от симулация, в която да изживеете промяната лично, да осъзнаете важността на това да изчистите процесите от ненужното и да елиминирате вариацията в крайния продукт, независимо дали той е физически, услуга или софтуер.
Васил ПетровОстанете за напитка и томбола със страхотни награди!
В основата си LXD е демон, който предоставя REST API за управление на LXC контейнери. Проектът LXD е основан и в момента се води от Canonical. Canonical е фирмата зад проекта Ubuntu Linux. Демонстрацията ще включва инсталиране и конфигуриране на два LXD сървъра. Те ще послужат за създаване на ферма, в която ще бъдат създавани, изтривани и местени LXD контейнери.
Участниците на уъркшопа ще имат възможността да се фокусират върху системните контейнери или по друг начин казано инфраструктурни контейнери. LXD контейнера стартира цяла Линукс система, точно както се случва на физическа машина или виртуална такава. Често пъти се бъркат с Docker контейнерите за приложения.
Участниците ще имат възможност да инсталират два Ubuntu Linux сървъра върху ZFS файлова система. LXD е по подразбиране включено в сървърната дистрибуция на Ubuntu. Управлението на контейнерите ще става с поща на command line client (lxc).
Аудитория:
Системни администратори с 1 година опит с Linux.
Темата обхваща KVM (Kernel-based Virtual Machine) решение за виртуализация. Проектът KVM е свободен с отворен код и може да бъде използван с всяка Линукс дистрибуция. Демонстрацията ще стартира с инсталация и конфигурация на физическия хост. Върху така подготвената инфраструктура ще бъде инсталиран Windows Server 2012, като виртуален сървър.
Участниците на уъркшопа ще имат възможността да опознаят още една технология за Виртуализация, пълен еквивалент на Vmware и Microsoft Hyper-V. Най-голямото предимство на KVM пред утвърдените на пазара е това, че е безплатен.
Участниците ще имат възможност да инсталират Windows Server 2012 чрез помощта на графичното приложение Virtual Machine Manager. Инсталацията ще бъде извършена на LVM logical volume. Допълнително участниците ще инсталират драйвери за виртуалните устройства и ще бриджват мрежови интерфейси.
Накрая ще бъдат представени индустриални среди с инструменти за управление на множество KVM хостове, като:
Аудитория:
Системни администратори с минимум 1 г. опит. Нужно е да имат базови познания по Линукс.
Останете за напитка и томбола със страхотни награди!
Аудитория:
Администратори на бази данни с практически опит със SQL Server 2014, които искат да надградят уменията си до SQL Server 2016.
Ниво: Напреднали
* Носете собствен лаптоп.
Стефан ГеоргиевПо време на тази уъркшоп сесия ще се запознаете и ще тествате сами най-важните подобрения в последната версия на Microsoft SQL Server:
Аудитория:
Администратори на бази данни с практически опит със SQL Server 2014, които искат да надградят уменията си до SQL Server 2016.
Ниво: Напреднали
* Носете собствен лаптоп.
Стефан ГеоргиевОстанете за напитка и томбола със страхотни награди!
Effectively managing Information Systems risk requires more than just technical controls. Boards and executive management expect it to deliver true business value. Learn how to build a business centric Information Security and IT Governance programme that ensures the business get what it needs to succeed. This session focuses on the business skills needed by all CIO’s, CISO’s and Information Security Managers and those who want to progress their careers into these senior management roles.
You’ve spent your life perfecting your technical skills to get you this far in your career, isn’t it time you to learn to think more like an MBA to open the doors to the next step?
Effectively managing Information Systems risk requires more than just technical controls. Boards and executive management expect it to deliver true business value. Learn how to build a business centric Information Security and IT Governance programme that ensures the business get what it needs to succeed. This session focuses on the business skills needed by all CIO’s, CISO’s and Information Security Managers and those who want to progress their careers into these senior management roles.
You’ve spent your life perfecting your technical skills to get you this far in your career, isn’t it time you to learn to think more like an MBA to open the doors to the next step?
Останете за напитка и томбола със страхотни награди!