Intervju s tvrtkom Infigo

  • Hrvoje Šegudović, Managing director

    "Važno je da mladi ljudi znaju da ne postoji stvar za koju ste predodređeni u životu i da sve što se izvana čini da dolazi preko noći, da to nije istina. Svi imamo neke stvari prema kojima naginjemo i to onda treba njegovati; sve u životu dolazi s puno rada i ako to pokažete, nema tvrtke koja vas neće prigrliti u svoje redove."

Za početak, možete li predstaviti svoju tvrtku? Kako ste nastali i čime se bavite?

INFIGO IS nastao je 2005. i od prvog dana bavi se informacijskom sigurnošću. Kako je to široko područje, tijekom godina smo izgradili cijelu paletu usluga i proizvoda koja se kreće od penetracijskog testiranja preko sprečavanja frauda pa do razvoja SIEM-a (Security Information and Event Management). Zapravo imamo tri tima koji se međusobno podupiru - Security assessment and protection services, to su etički hakeri koji testiraju i štite sustave; Cyber risk and compliance, konzultanti koji rade na riziku i zadovoljavanju standarda; Security solutions implementation, ekipa koja se bavi razvojem i implementacijom naših i partnerskih rješenja.

Koliko imate zaposlenih i koliki je prosjek starosti zaposlenih?

U Hrvatskoj imamo 26 stalnih zaposlenika i uz njih još sedam studenata, a prosjek godina je oko 30 ako iz jednadžbe izbacimo osnivače koji su, naspram drugih, starija garda. Ukoliko još ubrojimo sve inozemne urede, onda se broj zaposlenih penje na 50-ak.

Kakve zaposlenike tražite, koje osnovno znanje i vještine moraju imati?

Jako puno današnjih tvrtki voli izmišljati toplu vodu, razbacivati se s filozofijama koje su tu samo marketinga radi. Mi smo stara škola! Bell Labs je bio istraživački laboratorij koji je stvorio 20. stoljeće; ogroman broj tehnologija na kojim danas počiva moderni svijet nastalo je tamo. Kako su to napravili? Stavili su jako puno pametnih ljudi na jedno mjesto i uz malo poticaja dobili nešto nevjerojatno. Tako i mi – imamo puno pametnih ljudi od kojih svaki dan možete nešto naučiti.

Normalno, tvrtka smo koja se bavi tehnologijom tako da veliki broj naših zaposlenika ima natprosječno znanje koje se tiče računala i informacijskih sustava općenito. Uvijek nam je drago vidjeti programere (Python, JavaScript, Splunk SPL...), hakere koji znaju baratati sigurnosnim alatima, ljude koji dolaze iz specifičnih industrijskih sektora (poput npr. financijskog) koji imaju dublje razumijevanje kako nešto funkcionira...

Veliki smo poklonici certificiranja jer informacijska sigurnost je preširoko polje da je jedan čovjek obuhvati; stalno brusimo vještine pa smo do neke granice postali tako fanatični da naši ljudi predaju na SANS-u, najprestižnijoj međunarodnoj organizaciji za trening informacijskih stručnjaka.

Zapošljavate li studente, kakvi su uvjeti rada za njih? Organizirate li studentske prakse?

Apsolutno - osnivačka trojka potekla je s FER-a, to se ne zaboravlja! INFIGO od prvog dana njeguje veze s akademskom zajednicom jer mladi ljudi imaju svježe ideje. Kako baratamo naprednim tehnologijama ne možemo si dozvoliti nazadno razmišljanje. Zato su studenti dio tima, nisu netko tko stoji sa strane – stariji članovi uzimaju ih pod svoje krilo, usmjeravaju i daju znanje prikupljeno kroz godine rada na projektima. Ne radimo previše razlike između studenata i stalnih zaposlenika jer ako su svi pojedinci zadovoljni, mi smo kao tvrtka zadovoljni. Zato nam je izuzetno drago kad i nakon diplome, sada bivši studenti, ostanu kod nas.

Možete li reći nešto o trenutnim projektima na kojima radite?

Svi naši projekti su u kontinuiranom razvoju jer tako funkcionira svijet informacijske sigurnosti. Jednog dana stvari koje su dosad bile nevažne pokažu se izuzetno važnima i cijeli svijet je okrenut naglavačke. Od većih stvari koje se trenutno krčkaju su sustavi za sprječavanje bankovnih prijevara i pranja novca za koje, s nimalo skromnosti, možemo reći da su jedni od najboljih na tržištu. Hvatamo se u koštac s prevarama u telekom svijetu, a tu je i naš SIEM koji djeluje kao sigurnosna osnova mnogih korporacija u ovom dijelu Europe. Normalno, konzalting i provjere sigurnosti obavljaju se na dnevnoj bazi, a oni imaju cijeli set izazova jer niti jedan sustav nije isti.

Što razlikuje vašu tvrtku od konkurenata?

Pa, u jako malo tvrtki ljudi dolaze na posao i razmišljaju o napadačkoj strani informacijske sigurnosti. Kako provaliti u sustav velike međunarodne korporacije. Kako izbjeći detekciju ljudi koji su majstori u svojem polju. Nama je to posao! Da bismo spriječili nezakonite aktere, moramo razmišljati kao oni i onda implementirati rješenja koja će ih zaustaviti. Što je nevjerojatno zabavno.

Veliki broj stručnjaka koji poznaju sustave koji nisu dostupni javnosti daju nam izuzetnu prednost jer dok konkurencija može napraviti rješenje i implementirati ga u sustav, ne poznaju kako on funkcionira tako da nisu ni približno učinkoviti. A to je ono što je na kraju bitno – stvari moraju funkcionirati inače nemaju smisla, a nitko ne želi provesti život radeći besmislene stvari.

Što se neke općenite strane tiče – ljudi koji rade kod nas imaju nevjerojatnu širinu. Uvijek kažemo da ako se dogodi da odlazite kući, a da niste taj dan čuli ili naučili nešto novo, da možemo staviti ključ u bravu.

Što vam je bitno kod studentskih projekata koje odlučite podržati?

To dosta varira o projektu – istina jest da je informacijska sigurnost područje koje se dosta malo pokriva. Tako mi želimo studente čim više izložiti onome što radimo kroz radionice i predavanja kako bi vidjeli da se radi o izuzetno naprednom i zanimljivom polju. No volimo raditi interesantne projekte; recimo Project Wonderland bio je partnerstvo između nas i Međimurskog sveučilišta u Čakovcu gdje se razvijao sustav proširene stvarnosti koji se primjenjivao u više industrijskih sektora, od sigurnosti imovine i osoba, transporta, industrije zabave, turizma...

Na kraju, što imate za poručiti studentima koji tek izlaze na tržište rada? Imate li savjet za njih?

Savjete je jako lagano dijeliti jer se iza njih često skrivaju floskule, stvari koje se ponavljaju jer ljudi zapravo nemaju nešto pametno za reći. Mi znamo da je svaka osoba drugačija, i da postoji jako malo one-size-fits-all mudrosti. Ono što je jako važno da mladi ljudi znaju jest da ne postoji stvar za koju ste predodređeni u životu i da sve što se izvana čini da dolazi preko noći, da to nije istina. Svi imamo neke stvari prema kojima naginjemo i to onda treba njegovati; sve u životu dolazi s puno rada i ako to pokažete, nema tvrtke koja vas neće prigrliti u svoje redove. Stvarajte rješenja problema koje susrećete, bilo da se radilo o konkretnim programskim rješenjima ili opisu workflowa kojim ćete olakšati stvari sebi i drugima. Pokažite da razumijete sustave i procese, da imate logike, da možete ukazati na probleme i onda proniknuti kako ih savladati jer tako se vidi način na koji razmišljate što je izuzetno važno ne samo za posao, nego za cijeli život. Svaka vještina koju imate je izuzetno dobrodošla i izdvojit će vas od ostalih, ali ako nemate dobru osnovu, sve drugo pada u vodu.