Wie HackerRank mit Sprinto 20 % seiner Entwicklungszeit zurückgewonnen hat

HackerRank ist die erste Wahl für die Suche und Rekrutierung von IT-Fachkräften. Unternehmen weltweit, darunter Großkonzerne wie Adobe, Atlassian und Zynga, nutzen die Plattform von HackerRank, um umfassende Kompetenzanalysen für Entwickler durchzuführen.

20% verringern Bandbreite, die für Compliance-Aufgaben aufgewendet wird
300+ Mitarbeiter Teilnahme an Sicherheitsschulungsmodulen der Plattform
30 Minuten Der CTO investierte lediglich einen zweiwöchentlichen Anruf.
Sprinto weißes Logo
Vor Sprinto
Nach Sprinto
Sicherheitsfragebögen von großen Unternehmen und Banken waren eine ständige Anforderung, und deren Ausfüllen war langwierig und zeitaufwändig.
Ein SOC2-Typ-1-Bericht reduzierte den Zeitaufwand für die Bereitstellung von Infrastrukturdetails bei HackerRank erheblich und machte in einigen Fällen Fragebögen überflüssig. Eine Zusammenfassung wurde an das Vertriebsteam weitergeleitet, und der Bericht wurde der HackerRank-Plattform zum Download für Kunden hinzugefügt.
Die Beantwortung von Sicherheitsfragen lenkte die Ingenieure von der Produktentwicklung und der Verbesserung der Funktionen für die Kunden ab.
Die Entwicklerteams von HackerRank verbringen jetzt bis zu 20 % weniger Zeit mit der Suche nach Problemen, da die Plattform sie darüber informiert, was zu tun ist.
Das interne Wissen über SOC2 war begrenzt, und es gab keine klare Vorgehensweise zur Steuerung eines Compliance-Programms.
HackerRank folgte dem von Sprinto vorgegebenen Implementierungsplan, bei dem ein dedizierter CSM den Prozess leitete. Dafür war lediglich alle zwei Wochen ein 30-minütiges Telefonat mit dem CTO erforderlich.
„Immer wenn ich Ingenieure mit der Beantwortung von Sicherheitsfragen beauftrage, kostet mich Zeit, die sie stattdessen für die Entwicklung des eigentlichen Produkts oder die Verbesserung von Funktionen für unsere Kunden nutzen könnten. Ich wollte herausfinden, wie ich die Einhaltung der Vorschriften mit möglichst geringem Aufwand für die Produktentwicklung gewährleisten kann.“


– Harishankaran K
Mitgründer und CTO von HackerRank

„Obwohl die Verantwortung für die Erledigung ihrer Aufgaben weiterhin bei den Teams und Mitarbeitern liegt, verbringen unsere Entwicklungsteams seit der Nutzung von Sprinto bis zu 20 % weniger Zeit mit der Fehlersuche. Die Plattform benachrichtigt uns automatisch, wenn etwas zu tun ist, wo wir suchen müssen und was uns zur vollständigen Einhaltung der Vorgaben führt.“


– Harishankaran K
Mitgründer und CTO von HackerRank

Einführung

HackerRank ist die erste Wahl für die Suche und Rekrutierung von IT-Fachkräften. Unternehmen weltweit, darunter Großkonzerne wie Adobe, Atlassian und Zynga, nutzen die Plattform von HackerRank, um umfassende Kompetenzanalysen für Entwickler durchzuführen.

Die Zusammenarbeit mit großen Unternehmen und Institutionen wie Banken macht Sicherheitsprüfungen bei HackerRank zum Standard. Das Unternehmen musste seine Enterprise-Tauglichkeit nachweisen, ohne dabei die Entwicklungskapazitäten zu stark zu belasten. „Es wurde schnell deutlich, dass ein SOC2-Bericht den Zeitaufwand für die detaillierte Beschreibung des Zustands unserer Infrastruktur erheblich reduzieren und einen eindeutigen Nachweis unserer Bereitschaft liefern würde“, so Harishankaran K, Mitgründer und CTO von HackerRank.

Das Problem

With security due diligence a standard event, requests to fill out security questionnaires were a common ask at HackerRank. Completing them was long drawn out, time-consuming, and ate into the engineering teams’ bandwidth, so HackerRank needed a solution that could sufficiently offload the process from engineering.

A SOC2 report, by design, spells out security posture and proves enterprise readiness, which would make questionnaires faster to handle and in some cases redundant. “There were times where a customer would outright say that we could either send them a SOC2 report or fill out an Excel sheet with security questions,” remarks Harishankaran.

HackerRank suchte daher einen Partner, der bei der SOC2-Konformität und der Erstellung eines Typ-1-Berichts helfen konnte, ohne das Entwicklerteam zusätzlich zu belasten. „Jedes Mal, wenn ich Entwickler mit der Beantwortung von Sicherheitsfragen beauftrage, fehlt ihnen die Zeit, die sie für die eigentliche Produktentwicklung oder die Verbesserung von Funktionen für unsere Kunden nutzen könnten. Ich wollte herausfinden, wie ich die Konformität mit möglichst geringem Aufwand für die Produktentwicklung erreichen kann“, erklärt Harishankaran.

Die Lösung

HackerRank chose Sprinto to organize and orchestrate a SOC2 compliance program without trading off its teams’ priorities. HackerRank integrated Sprinto’s platform with its systems and infrastructure to run automated checks on key SOC2 controls mapped to three major Trust Service Criteria (TSC).

As part of the same program, HackerRank made security training modules available to 300+ employees directly from the platform, with adherence mapped and measured inside a central dashboard.

Die Implementierung des Programms beanspruchte nur wenig Zeit des Managements. „Wir wussten nicht viel über SOC2, aber der geführte Implementierungsplan von Sprinto war leicht verständlich“, bemerkt Harishankaran. „Ich musste lediglich alle zwei Wochen ein 30-minütiges Telefonat führen. Ein fester CSM begleitete uns durch den Implementierungsprozess, und die Plattform erledigte den Rest.“ Er fügt hinzu: „Es ist, als hätte man ein Teammitglied, das das gesamte Projektmanagement übernimmt.“

Auswirkungen

HackerRank erreichte innerhalb weniger Wochen die Compliance-Vorgaben und erhielt kurz darauf den SOC2-Typ-1-Bericht. Eine Zusammenfassung dieses Berichts wurde später erstellt und dem Vertriebsteam zur Verfügung gestellt. „Unser Go-to-Market-Team war sehr zufrieden“, erinnert sich Harishankaran. HackerRank hat den SOC2-Bericht außerdem auf seiner Plattform zum Download bereitgestellt, sodass Kunden ihn jederzeit einsehen können.

Neben der Einhaltung von Sicherheitsstandards nutzt HackerRank Sprinto als Überwachungsinstrument. Dank kontinuierlicher Überwachung werden neue Schwachstellen in kritischen Infrastrukturen wie GitHub erkannt, Administratoren benachrichtigt und Maßnahmen zur Behebung eingeleitet, um die Einhaltung der Vorschriften zu gewährleisten. „Diese Art von Unterstützung und Transparenz ist ungemein hilfreich“, betont er.

Neben der dadurch gewonnenen Agilität hat Harishankaran seit der Nutzung von Sprinto auch eine Verbesserung seines Verständnisses für die Sicherheitslage bei HackerRank festgestellt. „Mit unserem Wachstum und unserer Weiterentwicklung wird es immer wichtiger, mit der Sicherheitsreife Schritt zu halten“, bemerkt er. „Wir können die Sicherheit jetzt zentral verwalten. Darüber hinaus hilft uns Sprinto aber auch, das Vertrauen in unsere bestehenden Systeme zu stärken.“

„Obwohl die Verantwortung für die Erledigung ihrer Aufgaben weiterhin bei den Teams und Mitarbeitern liegt, verbringen unsere Entwicklungsteams seit dem Einsatz von Sprinto bis zu 20 % weniger Zeit mit der Fehlersuche. Die Plattform benachrichtigt uns automatisch, wenn etwas zu tun ist, wo wir suchen müssen und was uns zur vollständigen Einhaltung der Vorgaben führt“, sagt Harishankaran.

Haben Sie Fragen? Sprechen Sie mit unseren Experten!

AI-CTA-bg
AI-CTA-bg
HackerRank-Logo
Industrietyp

Software zur Beurteilung und Rekrutierung technischer Talente

Mitarbeiter

300+

Regionen

USA

Verwendete Module
Kontinuierliche Überwachung Sicherheitstraining Geführte Implementierung Integrationen
Verwendete Frameworks
SOC 2 Typ I