Ну ревью делают и разрабы тоже, в основном сеньеры отдела а так-же в ревью и автостктик-динамик-анализ ушли devsecops'ы + ревью делают этичники и свободные багкраудеры/хакероневцы
По этому тут надо больше направление указать. Если это отдел безопасности - то ИБ. Если отдел разработки - то разраб. Общее - девопсы. Для себя и багхантинг - этичка