
– Harishankaran K
Mitgründer und CTO von HackerRank
– Harishankaran K
Mitgründer und CTO von HackerRank
Einführung
HackerRank ist die erste Wahl für die Suche und Rekrutierung von IT-Fachkräften. Unternehmen weltweit, darunter Großkonzerne wie Adobe, Atlassian und Zynga, nutzen die Plattform von HackerRank, um umfassende Kompetenzanalysen für Entwickler durchzuführen.
Die Zusammenarbeit mit großen Unternehmen und Institutionen wie Banken macht Sicherheitsprüfungen bei HackerRank zum Standard. Das Unternehmen musste seine Enterprise-Tauglichkeit nachweisen, ohne dabei die Entwicklungskapazitäten zu stark zu belasten. „Es wurde schnell deutlich, dass ein SOC2-Bericht den Zeitaufwand für die detaillierte Beschreibung des Zustands unserer Infrastruktur erheblich reduzieren und einen eindeutigen Nachweis unserer Bereitschaft liefern würde“, so Harishankaran K, Mitgründer und CTO von HackerRank.
Das Problem
With security due diligence a standard event, requests to fill out security questionnaires were a common ask at HackerRank. Completing them was long drawn out, time-consuming, and ate into the engineering teams’ bandwidth, so HackerRank needed a solution that could sufficiently offload the process from engineering.
A SOC2 report, by design, spells out security posture and proves enterprise readiness, which would make questionnaires faster to handle and in some cases redundant. “There were times where a customer would outright say that we could either send them a SOC2 report or fill out an Excel sheet with security questions,” remarks Harishankaran.
HackerRank suchte daher einen Partner, der bei der SOC2-Konformität und der Erstellung eines Typ-1-Berichts helfen konnte, ohne das Entwicklerteam zusätzlich zu belasten. „Jedes Mal, wenn ich Entwickler mit der Beantwortung von Sicherheitsfragen beauftrage, fehlt ihnen die Zeit, die sie für die eigentliche Produktentwicklung oder die Verbesserung von Funktionen für unsere Kunden nutzen könnten. Ich wollte herausfinden, wie ich die Konformität mit möglichst geringem Aufwand für die Produktentwicklung erreichen kann“, erklärt Harishankaran.
Die Lösung
HackerRank chose Sprinto to organize and orchestrate a SOC2 compliance program without trading off its teams’ priorities. HackerRank integrated Sprinto’s platform with its systems and infrastructure to run automated checks on key SOC2 controls mapped to three major Trust Service Criteria (TSC).
As part of the same program, HackerRank made security training modules available to 300+ employees directly from the platform, with adherence mapped and measured inside a central dashboard.
Die Implementierung des Programms beanspruchte nur wenig Zeit des Managements. „Wir wussten nicht viel über SOC2, aber der geführte Implementierungsplan von Sprinto war leicht verständlich“, bemerkt Harishankaran. „Ich musste lediglich alle zwei Wochen ein 30-minütiges Telefonat führen. Ein fester CSM begleitete uns durch den Implementierungsprozess, und die Plattform erledigte den Rest.“ Er fügt hinzu: „Es ist, als hätte man ein Teammitglied, das das gesamte Projektmanagement übernimmt.“
Auswirkungen
HackerRank erreichte innerhalb weniger Wochen die Compliance-Vorgaben und erhielt kurz darauf den SOC2-Typ-1-Bericht. Eine Zusammenfassung dieses Berichts wurde später erstellt und dem Vertriebsteam zur Verfügung gestellt. „Unser Go-to-Market-Team war sehr zufrieden“, erinnert sich Harishankaran. HackerRank hat den SOC2-Bericht außerdem auf seiner Plattform zum Download bereitgestellt, sodass Kunden ihn jederzeit einsehen können.
Neben der Einhaltung von Sicherheitsstandards nutzt HackerRank Sprinto als Überwachungsinstrument. Dank kontinuierlicher Überwachung werden neue Schwachstellen in kritischen Infrastrukturen wie GitHub erkannt, Administratoren benachrichtigt und Maßnahmen zur Behebung eingeleitet, um die Einhaltung der Vorschriften zu gewährleisten. „Diese Art von Unterstützung und Transparenz ist ungemein hilfreich“, betont er.
Neben der dadurch gewonnenen Agilität hat Harishankaran seit der Nutzung von Sprinto auch eine Verbesserung seines Verständnisses für die Sicherheitslage bei HackerRank festgestellt. „Mit unserem Wachstum und unserer Weiterentwicklung wird es immer wichtiger, mit der Sicherheitsreife Schritt zu halten“, bemerkt er. „Wir können die Sicherheit jetzt zentral verwalten. Darüber hinaus hilft uns Sprinto aber auch, das Vertrauen in unsere bestehenden Systeme zu stärken.“
„Obwohl die Verantwortung für die Erledigung ihrer Aufgaben weiterhin bei den Teams und Mitarbeitern liegt, verbringen unsere Entwicklungsteams seit dem Einsatz von Sprinto bis zu 20 % weniger Zeit mit der Fehlersuche. Die Plattform benachrichtigt uns automatisch, wenn etwas zu tun ist, wo wir suchen müssen und was uns zur vollständigen Einhaltung der Vorgaben führt“, sagt Harishankaran.
Haben Sie Fragen? Sprechen Sie mit unseren Experten!



Software zur Beurteilung und Rekrutierung technischer Talente
300+
USA



