Maxim Mironjuk
-
April 09, 2026
Ein zentrales Security-Team, das jeden Pull Request und jede Architekturentscheidung selbst prüfen soll, stößt bei wachsender Entwicklerzahl unweigerlich an eine harte Skalierungsgrenze, weil die Anzahl der Sicherheitsexperten typischerweise deutlich langsamer wächst als die Anzahl der Entwickler und der von ihnen produzierte Code. Ein Security-Champions-Programm löst dieses Skalierungsproblem, indem es in jedem einzelnen Entwicklungsteam eine Person mit vertieftem Sicherheitsinteresse als lokale erste Anlaufstelle etabliert, die eng mit dem zentralen Security-Team zusammenarbeitet, ohne selbst Vollzeit-Sicherheitsexpertin zu sein.