Rafał Szczepański, SmartRecruiters Mateusz Olejarka, SecuRing Za starych dobrych czasów, kiedy oprogramowanie robiono w modelu Waterfall wiadomo było, kiedy i jak zająć się tematem bezpieczeństwa aplikacji, a przynajmniej tak się wszystkim wydawało. Ale to już za nami. Teraz oprogramowanie jest wdrażane na produkcję dużo częściej. Czasem nawet kilka razy dziennie pojawia się jego nowa wersja. Jak w takim środowisku, korzystającym z dobrodziejstw Agile, zapewnić aby aplikacja była odpowiednio zabezpieczona? Jak utrzymać wysoki poziom bezpieczeństwa w środowisku ciągłych zmian funkcjonalnych, architektonicznych i koncepcyjnych w oprogramowaniu? Na bazie naszych wspólnych doświadczeń pokażemy, jak wspólnie pracowaliśmy, aby bezpieczeństwo dla platformy SmartRecruiters zapewnić i utrzymać. Z jednej strony Rafał opowie o tym, jakie problemy wystąpiły i jakie zmiany były potrzebne z punktu widzenia organizacji aby móc efektywnie zając się tematem bezpieczeństwa oraz zapewnić aby platforma była bezpieczna nie tylko tuż po testach, ale także w perspektywie długofalowej. Z drugiej strony Mateusz przedstawi jakie wyzwania i jakie zmiany były potrzebne, aby móc efektywnie testować bezpieczeństwo czy, mówiąc szerzej, pracować nad zapewnieniem bezpieczeństwa platformy, z punktu widzenia konsultanta, który trafia do takiej organizacji.