freee技術の日 2024 https://freee-tech-day.freee.co.jp/2024/ にて発表した資料です。
以下抜粋。
プロダクトが日々進化していく中で、その速度を止めないようにしながら堅牢にしていくことは独立したSecurityチームだけでは困難なことがあります。freeeではOWASPでも提唱されているSecurity Championを開発チーム内に置くことで、開発プロセスの中でSecurityを意識できるようにしています。このセッションではChampion自身がその運用について紹介します