Wie HackerRank mit Sprinto die Sicherheitsprüfung optimierte und Entwicklungszeit zurückgewann.

HackerRank ist die erste Wahl für die Suche und Rekrutierung von IT-Fachkräften. Unternehmen weltweit, darunter Großkonzerne wie Adobe, Atlassian und Zynga, nutzen die Plattform von HackerRank, um umfassende Kompetenzanalysen für Entwickler durchzuführen.

HackerRank-Heldenbild
20 % Verringerung des Bandbreitenaufwands für Compliance-Aufgaben
SOC 2 Typ 1 Bericht erhalten und den Kunden zur Verfügung gestellt
Wochen Zeit, um die Compliance-Bereitschaft zu erreichen
Sprinto-Vergleichstabelle-Sprinto-Logo
Vor Sprinto
Nach Sprinto
Das Ausfüllen der Sicherheitsfragebögen war langwierig, mühsam und zeitaufwendig und lenkte direkt von den Entwicklungsressourcen ab, die eigentlich für die Produktentwicklung hätten genutzt werden sollen.
HackerRank erreichte innerhalb weniger Wochen die Compliance-Bereitschaft und erhielt kurz darauf einen SOC 2 Typ 1 Bericht, der Unternehmenskunden einen dokumentierten Nachweis über die Sicherheitsbereitschaft lieferte.
Kunden baten HackerRank regelmäßig, entweder einen SOC-2-Bericht bereitzustellen oder eine Excel-Tabelle mit Sicherheitsfragen auszufüllen, sodass die Ingenieure den Zustand ihrer Infrastruktur immer wieder von Grund auf neu beschreiben mussten.
Der SOC-2-Bericht wurde der HackerRank-Plattform hinzugefügt, damit Kunden ihn direkt herunterladen können. Eine Zusammenfassung wurde dem GTM-Team zur Unterstützung des Vertriebsprozesses zur Verfügung gestellt.
Jede Stunde, die die Ingenieure mit der Beantwortung von Sicherheitsfragen verbrachten, war eine Stunde, die sie nicht für die Produktentwicklung oder die Verbesserung von Funktionen für die Kunden nutzen konnten.
Mit Sprinto überwacht HackerRank kritische Infrastrukturen wie GitHub kontinuierlich, erkennt neue Schwachstellen, benachrichtigt Administratoren und veranlasst automatisch Maßnahmen zur Behebung.
„Immer wenn ich Ingenieure mit der Beantwortung von Sicherheitsfragen beauftrage, nehme ich ihnen Zeit, die sie stattdessen für die Entwicklung des eigentlichen Produkts oder die Verbesserung von Funktionen für unsere Kunden nutzen könnten.“


– Harishankaran K
Mitgründer und CTO von HackerRank

„Wir wussten nicht viel über SOC2, aber der von Sprinto vorgegebene Implementierungsplan war leicht verständlich. Mein eigener Aufwand beschränkte sich letztendlich auf ein 30-minütiges Telefonat alle zwei Wochen.“

– Harishankaran K
Mitgründer und CTO von HackerRank

Einführung

HackerRank arbeitet mit großen Unternehmen und Institutionen, darunter Banken. Sicherheitsprüfungen sind daher fester Bestandteil jeder Projektpartnerschaft. Die Aufforderung, Sicherheitsfragebögen auszufüllen, war ein wiederkehrendes Problem, dessen Beantwortung langwierig und zeitaufwendig war und die Kapazitäten des Entwicklerteams erheblich beeinträchtigte.

Wie Harishankaran K, Mitgründer und CTO, es ausdrückte: „Jedes Mal, wenn ich Entwickler mit der Beantwortung von Sicherheitsfragen beauftrage, kostet mich Zeit, die sie stattdessen für die Entwicklung des eigentlichen Produkts oder die Verbesserung von Funktionen für unsere Kunden nutzen könnten.“ HackerRank benötigte daher einen Weg zu einem Sicherheitsnachweis auf Unternehmensebene, der das technische Team nicht dauerhaft überlasten würde.

Das Problem

HackerRank benötigte eine Lösung, die das Entwicklerteam bei der Beantwortung der Sicherheitsfragebögen erheblich entlasten konnte. Ein SOC-2-Bericht legt per Definition den Sicherheitsstatus eines Unternehmens dar und belegt dessen Bereitschaft für unternehmensweite Sicherheitsmaßnahmen. Dadurch würde die Beantwortung der Sicherheitsfragebögen beschleunigt und in manchen Fällen überflüssig.

Harishankaran K, Mitgründer und CTO, erinnert sich: „Es gab Zeiten, da sagte ein Kunde ganz offen, wir könnten ihm entweder einen SOC2-Bericht schicken oder eine Excel-Tabelle mit Sicherheitsfragen ausfüllen.“

Es wurde deutlich, dass ein SOC2-Bericht den Zeitaufwand für die detaillierte Beschreibung des Zustands unserer Infrastruktur erheblich reduzieren und einen unbestreitbaren Nachweis der Einsatzbereitschaft liefern würde.“ HackerRank suchte einen Partner, der bei der Erreichung der SOC-2-Konformität helfen und einen Typ-1-Bericht erstellen konnte, ohne das Entwicklerteam kontinuierlich zu belasten.

Ziel war es, eine glaubwürdige, dokumentierte Sicherheitslage zu schaffen, die den gesamten Vertriebsprozess begleiten und Unternehmenskunden zufriedenstellen konnte, ohne dass die Ingenieure den Zustand der Infrastruktur immer wieder von Grund auf erklären mussten.

Die Lösung

HackerRank entschied sich für Sprinto, um ein SOC-2-Compliance-Programm zu organisieren und zu steuern, ohne die Prioritäten der Teams zu beeinträchtigen. HackerRank integrierte die Sprinto-Plattform in seine Systeme und Infrastruktur, um automatisierte Prüfungen wichtiger SOC-2-Kontrollen durchzuführen, die den drei zentralen Trust Service Criteria (TSCs) zugeordnet sind. Dank des von Sprinto bereitgestellten Implementierungsplans blieb der Prozess für das SOC-2-unerfahrene Team überschaubar.

Wie Harishankaran anmerkte: „Wir wussten nicht viel über SOC2, aber der von Sprinto vorgegebene Implementierungsplan war leicht umzusetzen. Ich musste letztendlich nur alle zwei Wochen ein 30-minütiges Telefonat aufwenden.“ HackerRank stellte seinen über 300 Mitarbeitern Sicherheitsschulungen direkt über das Sicherheitsschulungsmodul von Sprinto zur Verfügung. Die Einhaltung der Schulungen wurde in einem zentralen Dashboard erfasst und gemessen. HackerRank nutzte außerdem das Modul für kontinuierliche Überwachung von Sprinto, um die kritische Infrastruktur während des gesamten Compliance-Zeitraums permanent zu überwachen und so sicherzustellen, dass die Kontrollen jederzeit aktiv und messbar blieben.

Harishankaran beschrieb die Erfahrung so: „Es ist, als hätte man ein Teammitglied, das den gesamten Prozess projektmanagt.“

Auswirkungen

HackerRank erreichte die Compliance-Vorgaben innerhalb weniger Wochen und erhielt kurz darauf den SOC-2-Typ-1-Bericht. Eine Zusammenfassung dieses Berichts wurde später erstellt und dem Vertriebsteam zur Verfügung gestellt. „Unser Go-to-Market-Team war sehr zufrieden“, erinnert sich Harishankaran. Der SOC-2-Bericht steht Kunden der HackerRank-Plattform zum Download bereit.

Neben der Gewährleistung der Einhaltung von Sicherheitsstandards fungiert Sprinto auch als Überwachungsplattform für HackerRank. Da die Sprinto-Plattform Systeme kontinuierlich überwacht, kann sie neue Schwachstellen in der kritischen Infrastruktur von HackerRank, wie beispielsweise GitHub, erkennen, Administratoren darüber informieren und Maßnahmen zur Behebung einleiten, um die Einhaltung der Standards sicherzustellen. „Diese Art von Unterstützung und Transparenz ist ungemein hilfreich“, betont er.

Neben der dadurch gewonnenen Agilität hat Harishankaran seit der Nutzung von Sprinto auch eine Verbesserung seines Verständnisses für die Sicherheitslage bei HackerRank festgestellt. „Mit unserem Wachstum und unserer Weiterentwicklung wird es immer wichtiger, mit der Sicherheitsreife Schritt zu halten“, bemerkt er. „Wir können die Sicherheit jetzt zentral verwalten. Darüber hinaus hilft uns Sprinto aber auch, das Vertrauen in unsere bestehenden Systeme zu stärken.“

Die positiven Auswirkungen erstrecken sich auch auf die Effizienz im Engineering. „Obwohl die Verantwortung für die Erledigung der Aufgaben weiterhin bei den Teams und Mitarbeitern liegt, verbringen unsere Engineering-Teams seit dem Einsatz von Sprinto bis zu 20 % weniger Zeit mit der Fehlersuche“, so Harishankaran. „Die Plattform benachrichtigt uns automatisch, wenn Handlungsbedarf besteht, wo wir suchen müssen und was uns zu 100 % Compliance verhilft.“

Haben Sie Fragen? Sprechen Sie mit unseren Experten!

Frameworks-Logos-Hintergrund
Frameworks-Logos-Mob-Hintergrund
Industrietyp

Technische Einstellung & Kompetenzbewertung

Mitarbeiter

300+

Regionen

USA

Verwendete Module
Kontinuierliche Überwachung Sicherheitstraining
Verwendete Frameworks
sprinto-customer-template-aicpa-soc-img.webp