Продуктовая задача
Для запуска нового PT NGFW нужно было превратить сложный B2B-продукт в понятный массовой аудитории интерактив. Решением стала браузерная игра-кликер: игрок «атакует» разные поколения межсетевых экранов, проходит пять уровней эволюции технологии и в финале сталкивается с PT NGFW, который выдерживает привычные способы нагрузки.
Игра работала не как отдельная промо-механика, а как часть продуктового события: регистрация, Telegram-бот, CDP, задания, обучение, лидерборд, розыгрыш призов и подведение итогов должны были работать как единый пользовательский путь.
Моя роль
Project Manager, Delivery & Cross-team Coordinator и Business Analyst. Я отвечал за проектирование и развитие ТЗ, декомпозицию пользовательского пути, синхронизацию участников и сборку общего delivery-контура. Координация была критична: дизайн и игра, Telegram-бот, CDP/регистрационный контур, продуктовая команда, контент, призовая механика и подготовка события создавались разными командами и должны были сойтись в одной дате запуска.
Ограничение: 3,5 недели до события
Проект приняли в работу примерно за три с половиной недели до мероприятия. При таком сроке нельзя было вести направления последовательно: требования, дизайн, механики, интеграции и разработка шли параллельно. Задача PM состояла не только в контроле задач, но и в постоянной фиксации решений, зависимостей, владельцев данных и условий готовности сквозного сценария.
- единый backlog и уточняемое ТЗ для нескольких производственных контуров;
- сведение игровой механики с фактами и позиционированием PT NGFW;
- контроль обмена идентификаторами, статусом регистрации и игровыми баллами;
- синхронизация лидерборда, заданий, призов, трансляции и финального подведения итогов;
- оперативная приоритизация обязательного scope перед фиксированной датой запуска.
Что было спроектировано
В ТЗ зафиксировали полный игровой и коммуникационный контур: onboarding, регистрационный статус, пять уровней развития firewall-технологий, атаки пакетами, бусты, прокачку, задания, продуктовые и ИБ-квизы, лидерборд, магазин призов, бонусную игру и сценарии завершения события.
Образовательная механика была встроена в gameplay: пользователь не просто набирал баллы, а знакомился с URL-фильтрацией, IPS, потоковым антивирусом, экспертными фидами PT ESC, управлением политиками и производительностью нового продукта.
Интеграционный контур
- Регистрация. Пользователь приходит с формы, тизера или чат-бота, а источник и профиль фиксируются в CDP.
- Telegram. Бот связывает Telegram ID со статусом регистрации и выдаёт ссылку на игру.
- Игра. Получает идентификатор и статус, ведёт прогресс, задания и баллы.
- Обратный поток. Игровой результат возвращается в Telegram/CDP для лидерборда, коммуникаций и награждения.
- Финал. Отдельные сценарии подведения итогов, блокировки игры и дальнейшей коммуникации после события.
Публичный запуск как незапланированный security-тест
Сжатый delivery дал результат к событию, но выявил важный системный риск. Для продукта кибербезопасности, игры с призами и технически сильной аудитории security hardening должен был быть отдельным обязательным gate. В публичной бете игроки нашли способы накрутки баллов и манипуляции лидербордом, а также обнаружили открытый репозиторий подрядчика. Команда закрывала проблемы уже в ходе запуска.
Профессиональный вывод из кейса: безопасность нельзя оставлять неявным требованием даже при экстремальном сроке. Threat modeling, server-side validation, проверка зависимостей, защита секретов, античит, аудит публичного следа и отдельная security-приёмка должны входить в Definition of Done до внешнего релиза. Этот опыт затем был оформлен Positive Technologies в публичный постмортем и практический чек-лист.
Результат
Проект дошёл до продуктового запуска и связал сложный NGFW с понятной игровой метафорой. Пять уровней показывали развитие межсетевых экранов, задания и квизы удерживали образовательную составляющую, а интеграционный контур обеспечивал регистрацию, коммуникации и подведение итогов. Для моего портфолио это кейс управления delivery в условиях жёсткой даты, множества исполнителей и быстро меняющегося scope — вместе с честным разбором того, какие quality gates нельзя приносить в жертву сроку.
Срок: Около 3,5 недели от старта работ до продуктового события
Моя ответственность: ТЗ, пользовательский путь, delivery-план, зависимости и координация нескольких команд
Контур: Регистрация → CDP → Telegram-бот → игра → лидерборд и баллы → коммуникации и награждение
Механика: 5 уровней, кликер, бусты, задания, продуктовые квизы, лидерборд и бонусная игра
Главный урок: Security-gate, server-side validation и античит должны входить в Definition of Done до публичной беты