А вот как раз про то что безопасник должен настраивать проект с нуля - это кул - но это вакуумные неземные условия. На phdays ребята про это уже упоминали, что бизнес воспринимает безопасность - как плохое неудобное кресло, в котором не удобно сидеть. Итог - понижение норм безопасности в угоду результатам :)
Вы правы и не правы, иб не должен ни под кого адаптироваться, иб это как милиция у них есть своё мнение и оно всегда правильно, потому что прописано в "Уставе ИБ", а вот devops допустим, должен интегрировать иб в структуру dev допустим