1 / 14Пост о том, как внедрить безопасность в разработку без формализма — опыт МТС.
Авторы из МТС делятся опытом перехода от формальной роли Security Champion к инженерной культуре безопасности в DevSecOps. Описан путь от назначения ответственного за безопасность внутри команды до системных изменений, затрагивающих все этапы разработки.
Практические выводы: как избежать бюрократизации и сделать безопасность частью повседневной работы инженеров. Полный текст — на Хабре. Для CTO и DevOps-инженеров в кинотехнологических компаниях — пример внедрения культуры безопасности без лишнего формализма.
Материал агрегирован; полный текст — на сайте Хабр — ИТ-новости.
Увеличить1 / 14