मैं सहमत हूँ कि यह एक चर्चा है जितना DevOps हो सकता है।
एक सामान्य परिचालन इंजीनियर कार्यों के शीर्ष पर जोड़े गए एक SecOps का मुख्य कार्य निम्नलिखित सीवीई प्रकाशन फीड का बोझ उठाना है, बचाव को संभालना, आमतौर पर सुरक्षा या नेटवर्क प्रशासन टीम द्वारा प्रबंधित चीजों को संभालना (फ़ायरवॉल नियम, वेब अनुप्रयोग नियम अपवाद)
यदि आप एक DevOps org में एक Sysadmin को एक sysadmin के रूप में देखते हैं जो पढ़ने में सक्षम है और एप्लिकेशन कोड का हिस्सा है, तो एक SecOps एक sysadmin होगा जो सर्वर के आसपास इन्फ्रास्ट्रक्चर के सुरक्षा नियमों का हिस्सा हो सकता है।
ज़िम्मेदारी के साइलो को ध्यान में रखते हुए (सेल्स, बिज़नेस, देव, ऑप्स, सिक्योरिटी, मॉनिटरिंग), सिक्योरिटी इंजीनियर और ऑपरेशन इंजीनियर्स को डेवलपर्स और ऑपरेशन इंजीनियर्स के रूप में अलग किया जाता है, जबकि एक पूर्ण DevOps संगठन को गले नहीं लगाते हुए, एक Secpsps मॉडल में जाना एक है साइलो आधारित संगठन में दो अलग-अलग टीम को ऐतिहासिक रूप से करीब और कम प्रतिपक्षी फिर से मिलाने के लिए पहला कदम। कुछ लोग बढ़ते हुए कौशलों की तुलना में अपनी वर्तमान नौकरी में संचालन या सुरक्षा पहलू को जोड़ने के लिए अधिक सहज होते हैं।
संक्षेप में, मैं SecOps को DevOps org की ओर एक पहले कदम के रूप में परिभाषित करूंगा, जिसका लक्ष्य सुरक्षा / नेटवर्क / ऑपरेटिंग सिस्टम इंजीनियरों के आसपास एक बहु-कौशल टीम प्राप्त करना है जहां वे एक मौजूदा विभाग में अलग-अलग टीम हैं।