Clarke Rodgers (00:07) :
Quelles sont les qualités d'un RSSI performant ? En tant que RSSI d'AWS, mon invité d'aujourd'hui a un excellent point de vue sur cette question. Je suis Clarke Rodgers, directeur de la stratégie d’entreprise d’AWS, et votre guide pour une série de conversations avec les responsables de la sécurité d’AWS ici, sur Executive Insights.
Nous sommes heureux d'accueillir Chris Betz, RSSI d'AWS, dans l’émission. Rejoignez-nous pendant qu'il partage avec nous ses réflexions sur de nombreux sujets, qu'il s'agisse de l’établissement d’une culture de la sécurité, du recrutement pour promouvoir la diversité ou encore de l’encadrement de la prochaine génération de grands leaders de la sécurité. Vous allez apprécier.
Clarke Rodgers (00:38) :
Alors, je vous connais assez bien, mais j'adorerais en savoir un peu plus sur votre parcours pour le public.
Chris Betz (00:44) :
Comme vous l’avez dit, nous nous connaissons depuis longtemps. C’est l'une des choses que j'aime dans la communauté de la sécurité, le fait qu’elle soit aussi petite. À un moment donné, vous finissez par interagir avec des personnes que vous avez vues dans le monde entier. Dans mon cas, mon parcours a débuté dans l'armée de l'air. J'ai fait partie de l'armée de l'air pendant de nombreuses années, puis je suis entré au gouvernement fédéral et j'y ai passé encore plus d'années à travailler dans le domaine de la cybersécurité.
J’ai eu l’occasion de travailler dans le domaine de la sécurité pour des entreprises comme CBS, une société de médias, et j’ai passé beaucoup de temps dans des entreprises comme Apple, Microsoft et Lumen, CenturyLink à l’époque et, plus récemment, chez Capital One. C'était donc assez intéressant de voir une certaine diversité de rôles et, comme vous le dites, de voir les mêmes visages encore et encore.
Clarke Rodgers (01:23) :
Lorsque vous rencontrez maintenant des clients et que vous répondez à leurs questions de sécurité, en tant que RSSI d'AWS, en quoi est-ce que cela influence les choses ? La capacité de dire : « Hé, j'étais à votre place il n'y a pas si longtemps, et c'est comme ça que j'y ai réfléchi. Et maintenant que je suis ici, voici la réponse à votre question », ce genre de choses.
Chris Betz (01:45) :
Au cours de la dernière décennie, j'ai occupé des postes de sécurité dans des entreprises qui sont des clients importants d'AWS. Alors oui, j'ai été là aux côtés d'AWS tout au long de notre parcours en matière de sécurité, de notre parcours technologique. Le fait d'avoir été récemment client me permet d'avoir cette conversation d'une manière très différente, car j'ai l'impression de comprendre ces conversations, et les questions et les défis qu’elles posent.
L'une des choses que j'apprécie le plus dans ces conversations, c'est la capacité de rester bien ancré dans ce que voient nos clients, ce qu'ils pensent de ce qui se passe dans le monde, et vraiment la capacité de lancer des idées dans les deux sens. « Hé, voilà ce que je vois. Voici comment je résous ce problème. » « Oh, c'est ce que vous voyez ? C'est comme ça que vous résolvez ce problème. » Cette capacité qui nous permet de continuer mutuellement à relever la barre au sein d'AWS, mais aussi auprès de nos clients, est incroyablement puissante.
Clarke Rodgers (02:51) :
Et vous êtes alors en mesure de gagner la confiance des gens en leur disant : « Voilà comment j'ai résolu ce problème dans le rôle précédent », ce qui est formidable.
Chris Betz (02:58) :
J’ai l’expérience et l’endurcissement.
Clarke Rodgers (02:59) :
Exactement. En tant que RSSI, vous devez avoir une expertise approfondie en matière de sécurité, vous devez avoir une expertise commerciale et vous devez réunir tout cela, mais vous avez de grandes équipes sous vos ordres qui doivent réellement assurer la sécurité de l'entreprise, de nos clients, etc. Dans cette optique, quels sont, selon vous, les défis auxquels sont confrontés les responsables de la sécurité aujourd’hui ?