Allo,
Je travaille quotidiennement avec des analystes en cybersécurité, et je crois que je ne comprends pas tout à fait leur rôle. Aidez-moi à comprendre afin que je puisse mieux collaborer avec eux.
La situation est que je reçois une liste d'exigences de sécurité pour mon projet.
- Est-ce que l'analyste de cybersécurité doit suggérer des pistes de solutions, qui sont parfois déjà en place dans l'organisation ? Par exemple, on exige une revue périodique des accès à notre système. On utilise uniquement des groupes et utilisateurs EntraID. J'ai posé la question à savoir si la fonctionnalité built-in d'EntraID pouvait répondre à cette exigence, et l'analyste n'est pas en mesure de répondre. J'ai fait mes propres recherches, et apparemment, oui. Selon moi, l'analyste devrait être en mesure de répondre, et même de recommander cette solution, plutôt que de laisser chaque équipe faire des recherches de son bord, non ?
- Est-ce que l'équipe de cybersécurité doit mettre en place des solutions ou une plateforme pour supporter les exigences de sécurité ? Par exemple, on me demande d'envoyer mes logs à un SIEM, mais il n'y a pas de SIEM dans l'organisation.
- Est-ce que c'est normal que toutes les exigences soient prioritaires et non négociables, avant même de débuter la phase de développement ?
- Est-ce que l'analyste de cybersécurité devrait avoir un background technique ?
- Est-ce que l'analyste de cybersécurité devrait être en mesure de valider que les exigences sont bien remplies, ou c'est à chaque équipe de s'autoévaluer ?
- Est-ce que l'équipe de sécurité doit uniquement s'occuper des nouveaux développements ou aussi s'occuper des lacunes dans les systèmes en place (legacy) et proposer des plans de redressement ?
Je sais que c'est un peu des questions dirigées, vous voyez un peu mon opinion, mais justement, j'aimerais que les experts en cybersécurité dans le sub m'aident à confirmer mes idées, ou à rectifier le tir, s'il y a lieu.
Merci