Chief Talent Architect | Transforming pain into purpose through people 🚀 | On a mission to decomplexify recruitment | Mentor en dev perso
J'ai eu un moment de lucidité ce matin en parcourant le rapport d'audit sécurité : 3 000 comptes clients exposés, et le mot de passe 'admin' en accès libre. Le RSSI, l'air grave, m'a expliqué que c'était une mesure d'équité : 'comme ça, même les stagiaires peuvent se connecter, c'est de l'empowerment.' On appelle ça une faille, moi j'appelle ça une porte ouverte à l'innovation.
Pendant ce temps, un candidat me vante son expérience en cybersécurité, avec des certifications achetées en ligne et un projet personnel : il a piraté le compte de son ancien employeur pour 'tester leurs défenses'. Je lui ai dit qu'on allait décortiquer ses soft skills, mais j'ai surtout noté de ne jamais lui donner le mot de passe de la machine à café.
Chapitre fermé, nouvelles opportunités : le RSSI a proposé de renforcer le système en ajoutant un '1' à la fin du mot de passe. On a applaudi, puis on a reçu un mail de phishing qui nous demandait de confirmer nos identifiants. On a tous cliqué, par solidarité.