The Software Engineer's Guidebook - 23 - Software Engineering
¡Volvemos a la carga!
Cómo programar siendo Staff Engineer: Bloquea tiempo dedicado, haz pair programming y predica con el ejemplo - tu código será el estándar que siga todo el equipo (¡con gran poder viene gran responsabilidad!)
Procesos universales que funcionan: Definition of done, guías de estilo forzadas por CI, post-commit reviews, y la importancia de limpiar experimentos y feature flags que ya no sirven
Herramientas para la eficiencia: Services catalog, búsqueda de código avanzada, developer portals (como Backstage de Spotify), entornos de desarrollo en la nube y cómo usar IA sin volverse dependiente
El eterno dilema: Buy vs Build vs Adopt: Cuándo construir, cuándo comprar (spoiler: 25k/año son 3 meses de salario de un ingeniero) y cómo evitar el vendor lock-in
Compliance y privacidad no son opcionales: GDPR, HIPAA, PCI DSS - tu industria tiene sus regulaciones, y prepararse para auditorías puede llevar meses (como le pasó a Uber)
Desarrollo seguro desde el principio: OWASP, gestión de dependencias, pentesting regular y por qué necesitas involucrar al security engineer (1 por cada 100 devs) desde la planificación de proyectos
The Software Engineer's Guidebook - 23 - Software Engineering
¡Volvemos a la carga!
Cómo programar siendo Staff Engineer: Bloquea tiempo dedicado, haz pair programming y predica con el ejemplo - tu código será el estándar que siga todo el equipo (¡con gran poder viene gran responsabilidad!)
Procesos universales que funcionan: Definition of done, guías de estilo forzadas por CI, post-commit reviews, y la importancia de limpiar experimentos y feature flags que ya no sirven
Herramientas para la eficiencia: Services catalog, búsqueda de código avanzada, developer portals (como Backstage de Spotify), entornos de desarrollo en la nube y cómo usar IA sin volverse dependiente
El eterno dilema: Buy vs Build vs Adopt: Cuándo construir, cuándo comprar (spoiler: 25k/año son 3 meses de salario de un ingeniero) y cómo evitar el vendor lock-in
Compliance y privacidad no son opcionales: GDPR, HIPAA, PCI DSS - tu industria tiene sus regulaciones, y prepararse para auditorías puede llevar meses (como le pasó a Uber)
Desarrollo seguro desde el principio: OWASP, gestión de dependencias, pentesting regular y por qué necesitas involucrar al security engineer (1 por cada 100 devs) desde la planificación de proyectos