Cómo HackerRank recuperó el 20% de su tiempo de ingeniería con Sprinto.

HackerRank es la opción por excelencia para encontrar y reclutar talento técnico. Empresas de todo el mundo, incluidas grandes corporaciones como Adobe, Atlassian y Zynga, confían en la plataforma de HackerRank para realizar evaluaciones de habilidades integrales al contratar desarrolladores.

20% disminuir En el ancho de banda dedicado a tareas de cumplimiento
300+ Empleados Inscrito en módulos de capacitación en seguridad de la plataforma.
30 minutos El CTO solo gastó una llamada quincenal por su parte.
Logotipo blanco de Sprinto
Antes de Sprinto
Después de Sprinto
Los cuestionarios de seguridad de las grandes empresas y los bancos eran una solicitud constante, y completarlos resultaba un proceso largo y laborioso.
Un informe SOC2 Tipo 1 redujo el tiempo que HackerRank dedicaba a proporcionar detalles sobre la infraestructura y, en algunos casos, eliminó la necesidad de usar cuestionarios. Se envió un resumen al equipo de ventas y el informe se añadió a la plataforma de HackerRank para que los clientes pudieran descargarlo.
Responder a las preguntas de seguridad desviaba a los ingenieros del desarrollo del producto y de la mejora de las funcionalidades para los clientes.
Los equipos de ingeniería de HackerRank ahora dedican hasta un 20 % menos de tiempo a buscar problemas, ya que la plataforma les avisa de lo que hay que hacer.
El conocimiento interno sobre SOC2 era limitado y no existía una forma clara de gestionar un programa de cumplimiento.
HackerRank siguió el plan de implementación guiado de Sprinto, con un gestor de éxito del cliente (CSM) dedicado a gestionar el proceso, que solo requería una llamada quincenal de 30 minutos por parte del director de tecnología (CTO).
“Cada vez que recurro a los ingenieros para responder preguntas de seguridad, les quito tiempo que podrían dedicar a desarrollar el producto o a mejorar las funcionalidades para nuestros clientes. Quería ver cómo podía gestionar el cumplimiento normativo minimizando el tiempo de ingeniería que se restaba al desarrollo del producto.”


– Harishankaran K
Cofundador y CTO de HackerRank

Si bien la responsabilidad de completar las tareas sigue recayendo en los equipos y empleados, desde que usamos Sprinto, nuestros equipos de ingeniería dedican hasta un 20 % menos de tiempo a buscar problemas. La plataforma nos alerta automáticamente cuando hay algo que hacer, dónde debemos buscar y qué nos permitirá alcanzar el 100 % de cumplimiento.


– Harishankaran K
Cofundador y CTO de HackerRank

Introducción

HackerRank es la opción por excelencia para encontrar y reclutar talento técnico. Empresas de todo el mundo, incluidas grandes corporaciones como Adobe, Atlassian y Zynga, confían en la plataforma de HackerRank para realizar evaluaciones de habilidades integrales al contratar desarrolladores.

Trabajar con grandes empresas e instituciones importantes como los bancos convierte la debida diligencia en seguridad en un procedimiento habitual en HackerRank, y la empresa necesitaba demostrar su preparación empresarial sin consumir demasiado tiempo de ingeniería. «Quedó claro que un informe SOC2 reduciría el tiempo que dedicábamos a detallar el estado de nuestra infraestructura y proporcionaría una prueba irrefutable de nuestra preparación», afirma Harishankaran K, cofundador y CTO de HackerRank.

El problema

Dado que la debida diligencia en materia de seguridad es un procedimiento estándar, las solicitudes para completar cuestionarios de seguridad eran frecuentes en HackerRank. Completarlos era un proceso largo y tedioso que consumía mucho tiempo y recursos de los equipos de ingeniería, por lo que HackerRank necesitaba una solución que pudiera aliviar la carga de trabajo de ingeniería.

Un informe SOC2, por definición, detalla la postura de seguridad y demuestra la preparación de la empresa, lo que agiliza la gestión de los cuestionarios y, en algunos casos, los hace redundantes. «Hubo ocasiones en que un cliente nos decía directamente que podíamos enviarle un informe SOC2 o rellenar una hoja de cálculo de Excel con preguntas de seguridad», comenta Harishankaran.

Por lo tanto, HackerRank buscó un socio que pudiera ayudarle a cumplir con la normativa SOC2 y generar un informe de tipo 1 sin sobrecargar a su equipo de ingeniería. «Cada vez que recurro a los ingenieros para responder preguntas de seguridad, les quito tiempo que podrían dedicar a desarrollar el producto o a mejorar las funcionalidades para nuestros clientes. Quería ver cómo podía gestionar el cumplimiento con la menor cantidad de tiempo de ingeniería posible, restándolo al desarrollo del producto», afirma Harishankaran.

La Solución

HackerRank eligió a Sprinto para organizar y coordinar un programa de cumplimiento SOC2 sin comprometer las prioridades de sus equipos. HackerRank integró la plataforma de Sprinto con sus sistemas e infraestructura para ejecutar comprobaciones automatizadas de los controles clave de SOC2, que se corresponden con tres criterios principales de Trust Service (TSC).

Como parte del mismo programa, HackerRank puso a disposición de más de 300 empleados módulos de capacitación en seguridad directamente desde la plataforma, y ​​el cumplimiento se monitoreó y midió dentro de un panel central.

La implementación del programa requirió muy poco tiempo del calendario del equipo directivo. «No sabíamos mucho sobre SOC2, pero fue fácil seguir el plan de implementación guiado de Sprinto», comenta Harishankaran. «Solo tuve que dedicarle 30 minutos cada dos semanas. Un gestor de éxito del cliente nos guió durante el proceso de implementación y la plataforma se encargó del resto». Añade: «Es como tener a un miembro del equipo que gestiona todo el proyecto».

Generar impacto

HackerRank alcanzó el nivel de cumplimiento normativo en cuestión de semanas y recibió su informe SOC2 Tipo 1 poco después. Posteriormente, se elaboró ​​un resumen de dicho informe y se puso a disposición del equipo de ventas. «Nuestro equipo de comercialización quedó muy satisfecho», recuerda Harishankaran. HackerRank también ha añadido el informe SOC2 a su plataforma para que los clientes puedan descargarlo y consultarlo.

Además de mantener el cumplimiento de las normas de seguridad, HackerRank utiliza Sprinto como agente de observabilidad. Gracias a la monitorización continua, se detectan nuevas vulnerabilidades en infraestructuras críticas como GitHub, se alerta a los administradores y se activan las medidas correctivas para garantizar el cumplimiento. «Ese nivel de visibilidad y seguimiento es increíblemente útil», afirma.

Además de la agilidad resultante, Harishankaran también ha observado una mejora en su conocimiento de la seguridad de HackerRank desde que utiliza Sprinto. «A medida que crecemos y evolucionamos, mantenernos al día con la madurez se vuelve fundamental», señala. «Ahora podemos gestionar la seguridad desde un solo lugar. Pero, además, Sprinto nos ayuda a garantizar la confianza en los sistemas que tenemos implementados».

“Si bien la responsabilidad de completar las tareas sigue recayendo en los equipos y empleados, desde que usamos Sprinto, nuestros equipos de ingeniería dedican hasta un 20 % menos de tiempo a buscar problemas. La plataforma nos alerta automáticamente cuando hay algo que hacer, dónde debemos buscar y qué nos permitirá alcanzar el 100 % de cumplimiento”, afirma Harishankaran.

¿Tienes preguntas? ¡Habla con nuestros expertos!

AI-CTA-bg
AI-CTA-bg
logotipo de HackerRank
Tipo de industria

Software de evaluación y reclutamiento de talento técnico

Empleados

300+

Regiones

USA

Módulos utilizados
Monitoreo continuo Entrenamiento de seguridad Implementación guiada ERP y SAP
Marcos de trabajo utilizados
SOC 2 Tipo I