SCW-Symbole
Held-Hintergrund ohne Trennlinie
Blog

Certains RSSI font de la pénurie de compétences en sécurité une opportunité

Pieter Danhieux
Veröffentlicht am 07. Apr. 2018
Zuletzt aktualisiert am 08. März 2026

Alors que je me rends à San Francisco cette semaine pour assister à la RSA, je me prépare à de nombreuses discussions avec les RISO. Cela peut vous surprendre, mais la conversation avec de nombreux RSSI n'est pas heureuse ces derniers temps.

Ils savent que les risques de sécurité augmentent, mais nombre d'entre eux ne voient pas l'opportunité d'améliorer la sécurité. Ils pensent plutôt que leur organisation est plus susceptible que jamais d'être victime d'une violation de données ou d'une attaque de cybersécurité.

L'un des thèmes les plus fréquemment abordés dans mes conversations régulières avec les CISO concerne leurs préoccupations concernant la pénurie problématique de compétences en cybersécurité.

« Notre équipe de sécurité n'est pas assez importante pour la taille de notre équipe d'ingénierie ou de notre entreprise. »
« Notre équipe de sécurité continue d'être recrutée par des entreprises étrangères qui proposent des salaires extraordinaires et la possibilité de travailler et d'explorer d'autres continents. »
« Nos experts en sécurité sont trop occupés à combattre les incendies pour continuer à développer leurs compétences ».

Ce thème est étayé par plusieurs rapports de recherche, notamment une enquête réalisée par le Ponemon Institute en 2017, selon laquelle le « manque de personnel interne compétent » est arrivé en tête de toutes les autres formes de préoccupations des CISO en matière de cybersécurité en 2018.

Ce déficit critique de compétences en matière de sécurité ne devrait pas disparaître de sitôt, en particulier sur des marchés tels que l'Australie, où les meilleurs talents déménagent souvent à l'étranger et où les lois sur l'immigration compliquent de plus en plus le recrutement d'experts en sécurité étrangers dans le pays.

L'un des aspects intéressants de la pénurie de compétences en Australie est que l'incapacité de recruter des experts qualifiés a conduit à une attention positive au renforcement des compétences en matière de sécurité nationale. Comme Benjamin Franklin était censé l'avoir dit : « L'adversité engendre des opportunités ». Les gouvernements, les établissements d'enseignement, les entreprises et les start-up australiens travaillent sur des programmes visant à développer une gamme de compétences en matière de sécurité au niveau local.

L'adversité des compétences en matière de sécurité a certainement créé des opportunités dans le domaine du développement des compétences de codage sécurisé au sein des équipes de développement internes et externalisées. Étant donné que la plupart des principales failles de sécurité dans le monde peuvent être attribuées à des erreurs de codage et qu'une violation coûte en moyenne 3,6 millions de dollars américains, la sécurité des logiciels représente certainement une partie importante du défi de sécurité. L'une des dépenses les plus importantes (et en augmentation) des budgets de sécurité des applications est consacrée à l'identification réactive de la sécurité des applications et à la correction, les mêmes bogues se reproduisant souvent année après année.

Permettre aux développeurs d'écrire du code sécurisé dès le départ est l'occasion pour les RSSI de prendre le contrôle proactif de la situation en matière de sécurité et d'apporter des améliorations rapides, faciles et mesurables », tant pour les équipes de sécurité que pour les équipes de développement.

Il ne s'agit pas de remplacer les experts en sécurité par des développeurs, mais plutôt d'impliquer les développeurs sur les questions de sécurité, d'intégrer la sécurité dans leur état d'esprit quotidien et de leur apprendre à coder en toute sécurité de manière amusante, efficace et efficiente. Il en résultera qu'une expertise limitée en matière de sécurité pourra être mieux utilisée pour trouver et corriger les bogues complexes et réellement difficiles, plutôt que pour traiter les mêmes anciennes vulnérabilités.

Pour certains RSSI, tout cela peut sembler trop beau pour être vrai, ou trop difficile à mettre en œuvre, mais la vérité est que ce n'est ni l'un ni l'autre. Chez Secure Code Warrior, nous avons vu de plus en plus de RSSI saisir cette opportunité et transformer ainsi la vie professionnelle des équipes de sécurité et de développement.

Les banques australiennes sont l'un des groupes de RSSI qui ont joué un rôle de premier plan au niveau mondial en matière de développement d'un état d'esprit et de compétences solides en matière de sécurité chez leurs développeurs de logiciels. Les banques australiennes ont été les premières à adopter cette approche en 2016 et 2017. Les six plus grandes banques du pays encouragent et mobilisent désormais activement leurs équipes de développement pour développer des compétences de codage sécurisées grâce à notre environnement d'apprentissage en ligne, adapté à votre rythme et gamifié. Les banques examinent également régulièrement les indicateurs et les rapports en temps réel afin de vérifier les forces et les faiblesses de leurs développeurs et de leurs équipes.

Des résultats tangibles et positifs découlent de cette approche, notamment une réduction de l'apparition de vulnérabilités courantes, une sensibilisation accrue des développeurs à la sécurité et une amélioration des relations entre les équipes de sécurité et de développement. Les entreprises qui investissent dans la formation de leurs développeurs à coder en toute sécurité réduiront la pression sur leurs talents actuels en matière de sécurité et réduiront leur exposition à la sécurité logicielle.

Si vous êtes un CISO (ou si vous en connaissez un) et que vous vous sentez déprimé par la situation en matière de sécurité au sein de votre organisation, je vous encourage à réfléchir à un moyen simple de marquer des points d'amélioration de la sécurité positifs et tangibles. Donnez à vos développeurs les moyens d'apprendre à coder en toute sécurité de manière pertinente, positive et amusante. Vos équipes de sécurité et de développement vous en seront reconnaissantes et vous réduirez également les coûts et les retards liés à l'innovation et au développement de produits. Je parie que cela ouvrira la voie à de nombreuses conversations positives sur la sécurité _...

Permettre aux développeurs d'écrire du code sécurisé dès le départ est l'occasion pour les RSSI de prendre le contrôle proactif de la situation en matière de sécurité et d'apporter des améliorations rapides, faciles et mesurables », tant pour les équipes de sécurité que pour les équipes de développement.
Ressource anzeigen
Ressource anzeigen

Permettre aux développeurs d'écrire du code sécurisé dès le départ est l'occasion pour les RSSI de prendre le contrôle proactif de la situation en matière de sécurité et d'apporter des améliorations rapides, faciles et mesurables à la fois pour les équipes de sécurité et de développement.

Möchten Sie mehr erfahren?

Vorstandsvorsitzender, Chairman und Mitbegründer

mehr erfahren

Secure Code Warrior Ihr Unternehmen dabei, den Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Ganz gleich, ob Sie für die Anwendungssicherheit verantwortlich sind, Entwickler, IT-Sicherheitsbeauftragter oder in einer anderen Funktion im Bereich Sicherheit tätig sind – wir können Ihrem Unternehmen dabei helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.

Demo buchen
Teilen auf:
LinkedIn-MarkenSozialx Logo
Autor
Pieter Danhieux
Veröffentlicht am 07. Apr. 2018

Vorstandsvorsitzender, Chairman und Mitbegründer

Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.

Teilen auf:
LinkedIn-MarkenSozialx Logo

Alors que je me rends à San Francisco cette semaine pour assister à la RSA, je me prépare à de nombreuses discussions avec les RISO. Cela peut vous surprendre, mais la conversation avec de nombreux RSSI n'est pas heureuse ces derniers temps.

Ils savent que les risques de sécurité augmentent, mais nombre d'entre eux ne voient pas l'opportunité d'améliorer la sécurité. Ils pensent plutôt que leur organisation est plus susceptible que jamais d'être victime d'une violation de données ou d'une attaque de cybersécurité.

L'un des thèmes les plus fréquemment abordés dans mes conversations régulières avec les CISO concerne leurs préoccupations concernant la pénurie problématique de compétences en cybersécurité.

« Notre équipe de sécurité n'est pas assez importante pour la taille de notre équipe d'ingénierie ou de notre entreprise. »
« Notre équipe de sécurité continue d'être recrutée par des entreprises étrangères qui proposent des salaires extraordinaires et la possibilité de travailler et d'explorer d'autres continents. »
« Nos experts en sécurité sont trop occupés à combattre les incendies pour continuer à développer leurs compétences ».

Ce thème est étayé par plusieurs rapports de recherche, notamment une enquête réalisée par le Ponemon Institute en 2017, selon laquelle le « manque de personnel interne compétent » est arrivé en tête de toutes les autres formes de préoccupations des CISO en matière de cybersécurité en 2018.

Ce déficit critique de compétences en matière de sécurité ne devrait pas disparaître de sitôt, en particulier sur des marchés tels que l'Australie, où les meilleurs talents déménagent souvent à l'étranger et où les lois sur l'immigration compliquent de plus en plus le recrutement d'experts en sécurité étrangers dans le pays.

L'un des aspects intéressants de la pénurie de compétences en Australie est que l'incapacité de recruter des experts qualifiés a conduit à une attention positive au renforcement des compétences en matière de sécurité nationale. Comme Benjamin Franklin était censé l'avoir dit : « L'adversité engendre des opportunités ». Les gouvernements, les établissements d'enseignement, les entreprises et les start-up australiens travaillent sur des programmes visant à développer une gamme de compétences en matière de sécurité au niveau local.

L'adversité des compétences en matière de sécurité a certainement créé des opportunités dans le domaine du développement des compétences de codage sécurisé au sein des équipes de développement internes et externalisées. Étant donné que la plupart des principales failles de sécurité dans le monde peuvent être attribuées à des erreurs de codage et qu'une violation coûte en moyenne 3,6 millions de dollars américains, la sécurité des logiciels représente certainement une partie importante du défi de sécurité. L'une des dépenses les plus importantes (et en augmentation) des budgets de sécurité des applications est consacrée à l'identification réactive de la sécurité des applications et à la correction, les mêmes bogues se reproduisant souvent année après année.

Permettre aux développeurs d'écrire du code sécurisé dès le départ est l'occasion pour les RSSI de prendre le contrôle proactif de la situation en matière de sécurité et d'apporter des améliorations rapides, faciles et mesurables », tant pour les équipes de sécurité que pour les équipes de développement.

Il ne s'agit pas de remplacer les experts en sécurité par des développeurs, mais plutôt d'impliquer les développeurs sur les questions de sécurité, d'intégrer la sécurité dans leur état d'esprit quotidien et de leur apprendre à coder en toute sécurité de manière amusante, efficace et efficiente. Il en résultera qu'une expertise limitée en matière de sécurité pourra être mieux utilisée pour trouver et corriger les bogues complexes et réellement difficiles, plutôt que pour traiter les mêmes anciennes vulnérabilités.

Pour certains RSSI, tout cela peut sembler trop beau pour être vrai, ou trop difficile à mettre en œuvre, mais la vérité est que ce n'est ni l'un ni l'autre. Chez Secure Code Warrior, nous avons vu de plus en plus de RSSI saisir cette opportunité et transformer ainsi la vie professionnelle des équipes de sécurité et de développement.

Les banques australiennes sont l'un des groupes de RSSI qui ont joué un rôle de premier plan au niveau mondial en matière de développement d'un état d'esprit et de compétences solides en matière de sécurité chez leurs développeurs de logiciels. Les banques australiennes ont été les premières à adopter cette approche en 2016 et 2017. Les six plus grandes banques du pays encouragent et mobilisent désormais activement leurs équipes de développement pour développer des compétences de codage sécurisées grâce à notre environnement d'apprentissage en ligne, adapté à votre rythme et gamifié. Les banques examinent également régulièrement les indicateurs et les rapports en temps réel afin de vérifier les forces et les faiblesses de leurs développeurs et de leurs équipes.

Des résultats tangibles et positifs découlent de cette approche, notamment une réduction de l'apparition de vulnérabilités courantes, une sensibilisation accrue des développeurs à la sécurité et une amélioration des relations entre les équipes de sécurité et de développement. Les entreprises qui investissent dans la formation de leurs développeurs à coder en toute sécurité réduiront la pression sur leurs talents actuels en matière de sécurité et réduiront leur exposition à la sécurité logicielle.

Si vous êtes un CISO (ou si vous en connaissez un) et que vous vous sentez déprimé par la situation en matière de sécurité au sein de votre organisation, je vous encourage à réfléchir à un moyen simple de marquer des points d'amélioration de la sécurité positifs et tangibles. Donnez à vos développeurs les moyens d'apprendre à coder en toute sécurité de manière pertinente, positive et amusante. Vos équipes de sécurité et de développement vous en seront reconnaissantes et vous réduirez également les coûts et les retards liés à l'innovation et au développement de produits. Je parie que cela ouvrira la voie à de nombreuses conversations positives sur la sécurité _...

Permettre aux développeurs d'écrire du code sécurisé dès le départ est l'occasion pour les RSSI de prendre le contrôle proactif de la situation en matière de sécurité et d'apporter des améliorations rapides, faciles et mesurables », tant pour les équipes de sécurité que pour les équipes de développement.
Ressource anzeigen
Ressource anzeigen

Füllen Sie das untenstehende Formular aus, um den Bericht herunterzuladen.

Wir möchten Ihre Einwilligung einholen, um Ihnen Informationen zu unseren Produkten und/oder zu Themen im Zusammenhang mit sicherer Verschlüsselung zuzusenden. Wir werden Ihre personenbezogenen Daten stets mit größter Sorgfalt behandeln und niemals zu Marketingzwecken an andere Unternehmen verkaufen.

Einreichen
scw Erfolgssymbol
scw-Fehlersymbol
Um das Formular zu senden, aktivieren Sie bitte die „Analytics“-Cookies. Sie können diese nach Abschluss des Vorgangs wieder deaktivieren.

Alors que je me rends à San Francisco cette semaine pour assister à la RSA, je me prépare à de nombreuses discussions avec les RISO. Cela peut vous surprendre, mais la conversation avec de nombreux RSSI n'est pas heureuse ces derniers temps.

Ils savent que les risques de sécurité augmentent, mais nombre d'entre eux ne voient pas l'opportunité d'améliorer la sécurité. Ils pensent plutôt que leur organisation est plus susceptible que jamais d'être victime d'une violation de données ou d'une attaque de cybersécurité.

L'un des thèmes les plus fréquemment abordés dans mes conversations régulières avec les CISO concerne leurs préoccupations concernant la pénurie problématique de compétences en cybersécurité.

« Notre équipe de sécurité n'est pas assez importante pour la taille de notre équipe d'ingénierie ou de notre entreprise. »
« Notre équipe de sécurité continue d'être recrutée par des entreprises étrangères qui proposent des salaires extraordinaires et la possibilité de travailler et d'explorer d'autres continents. »
« Nos experts en sécurité sont trop occupés à combattre les incendies pour continuer à développer leurs compétences ».

Ce thème est étayé par plusieurs rapports de recherche, notamment une enquête réalisée par le Ponemon Institute en 2017, selon laquelle le « manque de personnel interne compétent » est arrivé en tête de toutes les autres formes de préoccupations des CISO en matière de cybersécurité en 2018.

Ce déficit critique de compétences en matière de sécurité ne devrait pas disparaître de sitôt, en particulier sur des marchés tels que l'Australie, où les meilleurs talents déménagent souvent à l'étranger et où les lois sur l'immigration compliquent de plus en plus le recrutement d'experts en sécurité étrangers dans le pays.

L'un des aspects intéressants de la pénurie de compétences en Australie est que l'incapacité de recruter des experts qualifiés a conduit à une attention positive au renforcement des compétences en matière de sécurité nationale. Comme Benjamin Franklin était censé l'avoir dit : « L'adversité engendre des opportunités ». Les gouvernements, les établissements d'enseignement, les entreprises et les start-up australiens travaillent sur des programmes visant à développer une gamme de compétences en matière de sécurité au niveau local.

L'adversité des compétences en matière de sécurité a certainement créé des opportunités dans le domaine du développement des compétences de codage sécurisé au sein des équipes de développement internes et externalisées. Étant donné que la plupart des principales failles de sécurité dans le monde peuvent être attribuées à des erreurs de codage et qu'une violation coûte en moyenne 3,6 millions de dollars américains, la sécurité des logiciels représente certainement une partie importante du défi de sécurité. L'une des dépenses les plus importantes (et en augmentation) des budgets de sécurité des applications est consacrée à l'identification réactive de la sécurité des applications et à la correction, les mêmes bogues se reproduisant souvent année après année.

Permettre aux développeurs d'écrire du code sécurisé dès le départ est l'occasion pour les RSSI de prendre le contrôle proactif de la situation en matière de sécurité et d'apporter des améliorations rapides, faciles et mesurables », tant pour les équipes de sécurité que pour les équipes de développement.

Il ne s'agit pas de remplacer les experts en sécurité par des développeurs, mais plutôt d'impliquer les développeurs sur les questions de sécurité, d'intégrer la sécurité dans leur état d'esprit quotidien et de leur apprendre à coder en toute sécurité de manière amusante, efficace et efficiente. Il en résultera qu'une expertise limitée en matière de sécurité pourra être mieux utilisée pour trouver et corriger les bogues complexes et réellement difficiles, plutôt que pour traiter les mêmes anciennes vulnérabilités.

Pour certains RSSI, tout cela peut sembler trop beau pour être vrai, ou trop difficile à mettre en œuvre, mais la vérité est que ce n'est ni l'un ni l'autre. Chez Secure Code Warrior, nous avons vu de plus en plus de RSSI saisir cette opportunité et transformer ainsi la vie professionnelle des équipes de sécurité et de développement.

Les banques australiennes sont l'un des groupes de RSSI qui ont joué un rôle de premier plan au niveau mondial en matière de développement d'un état d'esprit et de compétences solides en matière de sécurité chez leurs développeurs de logiciels. Les banques australiennes ont été les premières à adopter cette approche en 2016 et 2017. Les six plus grandes banques du pays encouragent et mobilisent désormais activement leurs équipes de développement pour développer des compétences de codage sécurisées grâce à notre environnement d'apprentissage en ligne, adapté à votre rythme et gamifié. Les banques examinent également régulièrement les indicateurs et les rapports en temps réel afin de vérifier les forces et les faiblesses de leurs développeurs et de leurs équipes.

Des résultats tangibles et positifs découlent de cette approche, notamment une réduction de l'apparition de vulnérabilités courantes, une sensibilisation accrue des développeurs à la sécurité et une amélioration des relations entre les équipes de sécurité et de développement. Les entreprises qui investissent dans la formation de leurs développeurs à coder en toute sécurité réduiront la pression sur leurs talents actuels en matière de sécurité et réduiront leur exposition à la sécurité logicielle.

Si vous êtes un CISO (ou si vous en connaissez un) et que vous vous sentez déprimé par la situation en matière de sécurité au sein de votre organisation, je vous encourage à réfléchir à un moyen simple de marquer des points d'amélioration de la sécurité positifs et tangibles. Donnez à vos développeurs les moyens d'apprendre à coder en toute sécurité de manière pertinente, positive et amusante. Vos équipes de sécurité et de développement vous en seront reconnaissantes et vous réduirez également les coûts et les retards liés à l'innovation et au développement de produits. Je parie que cela ouvrira la voie à de nombreuses conversations positives sur la sécurité _...

Permettre aux développeurs d'écrire du code sécurisé dès le départ est l'occasion pour les RSSI de prendre le contrôle proactif de la situation en matière de sécurité et d'apporter des améliorations rapides, faciles et mesurables », tant pour les équipes de sécurité que pour les équipes de développement.
Webinar anzeigen
Beginnen Sie
mehr erfahren

Klicken Sie auf den untenstehenden Link und laden Sie das PDF dieser Ressource herunter.

Secure Code Warrior Ihr Unternehmen dabei, den Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Ganz gleich, ob Sie für die Anwendungssicherheit verantwortlich sind, Entwickler, IT-Sicherheitsbeauftragter oder in einer anderen Funktion im Bereich Sicherheit tätig sind – wir können Ihrem Unternehmen dabei helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.

Bericht anzeigenDemo buchen
PDF herunterladen
Ressource anzeigen
Teilen auf:
LinkedIn-MarkenSozialx Logo
Möchten Sie mehr erfahren?

Teilen auf:
LinkedIn-MarkenSozialx Logo
Autor
Pieter Danhieux
Veröffentlicht am 07. Apr. 2018

Vorstandsvorsitzender, Chairman und Mitbegründer

Pieter Danhieux ist ein weltweit anerkannter Sicherheitsexperte mit mehr als 12 Jahren Erfahrung als Sicherheitsberater und 8 Jahren als Principal Instructor für SANS, wo er offensive Techniken lehrt, wie man Organisationen, Systeme und Einzelpersonen auf Sicherheitsschwächen hin untersucht und bewertet. Im Jahr 2016 wurde er als einer der "Coolest Tech People in Australia" (Business Insider) ausgezeichnet, erhielt die Auszeichnung "Cyber Security Professional of the Year" (AISA - Australian Information Security Association) und besitzt die Zertifizierungen GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.

Teilen auf:
LinkedIn-MarkenSozialx Logo

Alors que je me rends à San Francisco cette semaine pour assister à la RSA, je me prépare à de nombreuses discussions avec les RISO. Cela peut vous surprendre, mais la conversation avec de nombreux RSSI n'est pas heureuse ces derniers temps.

Ils savent que les risques de sécurité augmentent, mais nombre d'entre eux ne voient pas l'opportunité d'améliorer la sécurité. Ils pensent plutôt que leur organisation est plus susceptible que jamais d'être victime d'une violation de données ou d'une attaque de cybersécurité.

L'un des thèmes les plus fréquemment abordés dans mes conversations régulières avec les CISO concerne leurs préoccupations concernant la pénurie problématique de compétences en cybersécurité.

« Notre équipe de sécurité n'est pas assez importante pour la taille de notre équipe d'ingénierie ou de notre entreprise. »
« Notre équipe de sécurité continue d'être recrutée par des entreprises étrangères qui proposent des salaires extraordinaires et la possibilité de travailler et d'explorer d'autres continents. »
« Nos experts en sécurité sont trop occupés à combattre les incendies pour continuer à développer leurs compétences ».

Ce thème est étayé par plusieurs rapports de recherche, notamment une enquête réalisée par le Ponemon Institute en 2017, selon laquelle le « manque de personnel interne compétent » est arrivé en tête de toutes les autres formes de préoccupations des CISO en matière de cybersécurité en 2018.

Ce déficit critique de compétences en matière de sécurité ne devrait pas disparaître de sitôt, en particulier sur des marchés tels que l'Australie, où les meilleurs talents déménagent souvent à l'étranger et où les lois sur l'immigration compliquent de plus en plus le recrutement d'experts en sécurité étrangers dans le pays.

L'un des aspects intéressants de la pénurie de compétences en Australie est que l'incapacité de recruter des experts qualifiés a conduit à une attention positive au renforcement des compétences en matière de sécurité nationale. Comme Benjamin Franklin était censé l'avoir dit : « L'adversité engendre des opportunités ». Les gouvernements, les établissements d'enseignement, les entreprises et les start-up australiens travaillent sur des programmes visant à développer une gamme de compétences en matière de sécurité au niveau local.

L'adversité des compétences en matière de sécurité a certainement créé des opportunités dans le domaine du développement des compétences de codage sécurisé au sein des équipes de développement internes et externalisées. Étant donné que la plupart des principales failles de sécurité dans le monde peuvent être attribuées à des erreurs de codage et qu'une violation coûte en moyenne 3,6 millions de dollars américains, la sécurité des logiciels représente certainement une partie importante du défi de sécurité. L'une des dépenses les plus importantes (et en augmentation) des budgets de sécurité des applications est consacrée à l'identification réactive de la sécurité des applications et à la correction, les mêmes bogues se reproduisant souvent année après année.

Permettre aux développeurs d'écrire du code sécurisé dès le départ est l'occasion pour les RSSI de prendre le contrôle proactif de la situation en matière de sécurité et d'apporter des améliorations rapides, faciles et mesurables », tant pour les équipes de sécurité que pour les équipes de développement.

Il ne s'agit pas de remplacer les experts en sécurité par des développeurs, mais plutôt d'impliquer les développeurs sur les questions de sécurité, d'intégrer la sécurité dans leur état d'esprit quotidien et de leur apprendre à coder en toute sécurité de manière amusante, efficace et efficiente. Il en résultera qu'une expertise limitée en matière de sécurité pourra être mieux utilisée pour trouver et corriger les bogues complexes et réellement difficiles, plutôt que pour traiter les mêmes anciennes vulnérabilités.

Pour certains RSSI, tout cela peut sembler trop beau pour être vrai, ou trop difficile à mettre en œuvre, mais la vérité est que ce n'est ni l'un ni l'autre. Chez Secure Code Warrior, nous avons vu de plus en plus de RSSI saisir cette opportunité et transformer ainsi la vie professionnelle des équipes de sécurité et de développement.

Les banques australiennes sont l'un des groupes de RSSI qui ont joué un rôle de premier plan au niveau mondial en matière de développement d'un état d'esprit et de compétences solides en matière de sécurité chez leurs développeurs de logiciels. Les banques australiennes ont été les premières à adopter cette approche en 2016 et 2017. Les six plus grandes banques du pays encouragent et mobilisent désormais activement leurs équipes de développement pour développer des compétences de codage sécurisées grâce à notre environnement d'apprentissage en ligne, adapté à votre rythme et gamifié. Les banques examinent également régulièrement les indicateurs et les rapports en temps réel afin de vérifier les forces et les faiblesses de leurs développeurs et de leurs équipes.

Des résultats tangibles et positifs découlent de cette approche, notamment une réduction de l'apparition de vulnérabilités courantes, une sensibilisation accrue des développeurs à la sécurité et une amélioration des relations entre les équipes de sécurité et de développement. Les entreprises qui investissent dans la formation de leurs développeurs à coder en toute sécurité réduiront la pression sur leurs talents actuels en matière de sécurité et réduiront leur exposition à la sécurité logicielle.

Si vous êtes un CISO (ou si vous en connaissez un) et que vous vous sentez déprimé par la situation en matière de sécurité au sein de votre organisation, je vous encourage à réfléchir à un moyen simple de marquer des points d'amélioration de la sécurité positifs et tangibles. Donnez à vos développeurs les moyens d'apprendre à coder en toute sécurité de manière pertinente, positive et amusante. Vos équipes de sécurité et de développement vous en seront reconnaissantes et vous réduirez également les coûts et les retards liés à l'innovation et au développement de produits. Je parie que cela ouvrira la voie à de nombreuses conversations positives sur la sécurité _...

Permettre aux développeurs d'écrire du code sécurisé dès le départ est l'occasion pour les RSSI de prendre le contrôle proactif de la situation en matière de sécurité et d'apporter des améliorations rapides, faciles et mesurables », tant pour les équipes de sécurité que pour les équipes de développement.

Inhaltsverzeichnis

PDF herunterladen
Ressource anzeigen
Möchten Sie mehr erfahren?

Vorstandsvorsitzender, Chairman und Mitbegründer

mehr erfahren

Secure Code Warrior Ihr Unternehmen dabei, den Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit oberste Priorität hat. Ganz gleich, ob Sie für die Anwendungssicherheit verantwortlich sind, Entwickler, IT-Sicherheitsbeauftragter oder in einer anderen Funktion im Bereich Sicherheit tätig sind – wir können Ihrem Unternehmen dabei helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.

Demo buchenHerunterladen
Teilen auf:
LinkedIn-MarkenSozialx Logo
Ressourcenzentrum

Ressourcen, die Ihnen den Einstieg erleichtern

Weitere Beiträge
Ressourcenzentrum

Ressourcen, die Ihnen den Einstieg erleichtern

Weitere Beiträge