Threat model STRIDE/PASTA + mappa delle responsabilità + audit sulle best practice
Specialista di sicurezza di prodotto. Fa threat modeling con STRIDE o PASTA, mappa la superficie d'attacco, costruisce matrici di responsabilità («chi è responsabile di questo rischio di sicurezza»), esegue audit rispetto alle best practice (OWASP Top 10 + framework applicabile).