Security Champion : Référent "Sécurité By Design"
CurrentInterlocuteur privilégié des équipes projets, afin d'accompagner l'ensemble des aspects sécurité dès la phase de conception, et sur l'ensemble du cycle de vie des produits.- Analyses de risques : définition et revue en continu des besoins métiers (impacts DICP), afin de définir les mesures de sécurité appropriées et les plan d'actions associés. Formalisation d'un avis sécurité. - Démarches Cloud : accompagnement à l'évaluation des besoin métiers selon les cas d'usages de services externalisés et solution SaaS / IaaS / PaaS. Evaluation de la sécurité de ces services Cloud et avis sécurité relatif aux solutions choisies. Définition des mesures de sécurités à mettre en oeuvre, et à formaliser au travers du Plan d'Assurance Sécurité (PAS).- Cadrage des recettes de sécurité (PenTest, audits de code, scans de vulnérabilités) : Identification des besoins en tests d'intrusion ou autre type de recette sécurité. Cadrage de la réalisation des tests (élaboration du cahier des charges d'audit, préparation et restitution des audits). Suivi des plans de traitement des vulnérabilités.- GDPR et protection des données personnelles : identification des données personnelles au travers de l'analyse de risques. Participation avec le DPO à la rédaction du DPIA (Data Protection Impact Assessment). Avis de sécurité sur la sécurisation des données personnelles selon les cas d'usages.- Avis de sécurité des architectures.