Concordo que este é um chavão tanto quanto o DevOps pode ser.
A principal tarefa de um SecOps adicionado às tarefas usuais de engenheiro operacional é assumir o ônus de seguir os feeds de publicação do CVE, manipular a correção, geralmente manipular as coisas tratadas historicamente pela equipe de administração de segurança ou rede (regras de firewall, exceções do firewall de aplicativos da Web)
Se você vir um Sysadmin em uma organização do DevOps como um administrador de sistemas capaz de ler e fazer parte do código do aplicativo, um SecOps seria um administrador de sistemas capaz de fazer parte das regras de segurança da infraestrutura em torno dos próprios servidores.
Em algumas estruturas, manter silos de responsabilidade (Vendas, Negócios, Dev, Ops, Segurança, Monitoramento), Engenheiro de Segurança e Engenheiros de Operação é tão separado quanto Desenvolvedores e Engenheiros de Operações, embora não abraça uma organização completa do DevOps, a mudança para um modelo SecOps é um primeiro passo para reunir duas equipes separadas historicamente mais próximas e menos antagônicas na organização baseada em silo. Algumas pessoas também se sentem mais confortáveis em adicionar a operação ou a faceta de segurança em seu trabalho atual do que o aumento das habilidades de código.
Para resumir, eu definiria o SecOps como um primeiro passo em direção a uma organização DevOps, com o objetivo de obter uma equipe de várias habilidades com engenheiros de segurança / rede / sistemas operacionais, onde são equipes separadas em um departamento existente.