Interviews
Iccha Sethi, Vice President for Engineering i Vanta – Interviewserie

Iccha Sethi er Vice President for Engineering i Vanta, det førende Trust Management Platform, hvor hun leder initiativer, der fokuserer på at forbedre sikkerheds- og compliance-automatisering. Tidligere var hun en teknisk leder i GitHub, hvor hun overså en multi-produktportefølje, der inkluderede Actions, Hosted Runners, Codespaces, Packages, Pages og npm. Iccha har også haft principielle tekniske roller i en række virksomheder, både store og små, herunder InVision, Atlassian (TEAM ) og Rackspace.
Hvad tiltrak dig rollen som VP of Engineering Management i Vanta?
Virksomhedens urokkelige engagement i sin mission. Vores CEO Christina Cacioppo grundlagde Vanta med målet om at sikre internettet og beskytte forbrugerdata, og fra dag én har hun fastholdt denne vision.
Platformen hun har opbygget er uundværlig for over 8.000 nye virksomheder og store entreprise, og sikrer datasikkerhed og fremmer tillid.
Som personlig havde jeg oplevet udfordringerne ved at navigere i regler som GDPR som principal engineer i Atlassian og opnåede en SOC 2-attestering som teknisk leder i GitHub, og jeg forstår derfor førstehånds, hvor smertefuldt og komplekst disse processer kan være. Vanta løser et reel problem og gør compliance mere håndterbart og omkostningseffektivt for virksomheder.
Hvordan har din erfaring i GitHub påvirket din tilgang til teknologi i Vanta?
Min erfaring i GitHub har haft en stor indvirkning på min tilgang til teknologi i Vanta. I GitHub styrede jeg en diversificeret portefølje af produkter som Actions, Codespaces, Packages, Pages og npm, hver på forskellige stadier af modning. For eksempel var Codespaces i sin tidlige markedsmæssige fase, mens Actions oplevede en hurtig brugervækst. Dette lærte mig, hvordan jeg kunne tilpasse mine strategier til at imødekomme de unikke behov for produkter på forskellige stadier af deres rejse.
Da Vanta fortsætter med at vokse, anvender jeg denne erfaring til at balancere udførelse, innovation og pålidelighed, og sikre, at vi understøtter vores udvidende forretning effektivt. Ligesom i GitHub, hvor vi fokuserede på at skabe et produkt, som udviklere elskede, er vi i Vanta dedikeret til at bygge en behagelig, automatiseret oplevelse inden for sikkerheds- og compliance-området. Dette fokus på brugeroplevelsen er særligt afgørende i en branche, der er moden til automatisering, hvor reduktion af manuelt arbejde og friktion er nøgle.
Hvordan adskiller teknologistrategierne sig mellem større organisationer som GitHub og en hurtigt voksende startup som Vanta?
I en stor virksomhed som GitHub er teknologistrategien stærkt fokuseret på skalerbarhed, pålidelighed og ydelse på grund af det store antal kunder og tekniske medarbejdere. Dette kræver modne processer for reaktion på uforudsete hændelser og en stærk fokus på operationel sundhed. Med flere mennesker er der også en betydelig fokus på at bygge en robust platform for at sikre, at tekniske medarbejdere kan være produktive. Mens bygning og udskibning af funktioner stadig er vigtige, er processen mere forsigtig på grund af den bredere indvirkning af enhver ændring.
I en hurtigt voksende startup som Vanta handler strategien om at balancere innovation, markedsføring og bygning af et pålideligt, brugervenligt produkt til både små og store kunder. Vi søger at tiltrække og fastholde enterprise-kunder, så selvom det er vigtigt at have en god platform for hurtig udvikling, kan vi være mere selektive i vores investeringer. Nøglen er at være opmærksom på områder, hvor hurtig iteration og hurtige fejl er acceptabelt, i modsætning til områder, hvor vi behøver at etablere en solid, langsigtede grund.
Hvordan anvender Vanta AI til at automatisere kritiske sikkerhedsfunktioner?
Sikkerhed er en kritisk aspekt af enhver virksomhed, enten du sælger et produkt og behøver at imødekomme kundernes bekymringer om din sikkerhedsstilling eller vurderer leverandørrisici, når du foretager køb. Disse processer indebærer ofte at gennemgå omfattende dokumentation, som SOC 2-rapporter, for at træffe underrettet risikovurdering.
Vanta udnytter AI, især Large Language Models (LLM), der er ideelt egnet til at behandle store mængder information og identificere den mest relevante data.
Vi har integreret AI i vores Vendor Risk Management, Trust Center og Questionnaire Automation-produkter, så vores kunder kan spare uger med tid ved at strømline kritiske sikkerhedsfunktioner. Med AI i spidsen er nøgle sikkerhedsarbejdsprocesser nu hurtigere og mere effektive.
For eksempel er Vendor Security Reviews blevet betydeligt hurtigere, da Vanta giver sikkerhedsteams mulighed for at analysere og udtrække relevante oplysninger fra SOC 2-rapporter, DPAs og anden leverandør-dokumentation på få sekunder.
Vores Security Questionnaire Automation-funktion giver hold mulighed for at trække indsigt fra en række kilder, enten det er deres eksisterende bibliotek, tidligere spørgeskema-svar eller nyt uploadede politikker og dokumenter – alt på få klik.
Vi bruger også AI til at foreslå de mest effektive tests og politikker for hver compliance-ramme, og omdanner, hvad der tidligere var en manuel proces, til en strømlinet, automatiseret opgave.
Kan du forklare rollen af AI-drevet Spørgeskema-Automatisering i forbedring af sikkerhedsreview-processer?
Traditionelt, når du sælger et produkt, sender dine kunder sikkerhedsspørgeskemaer, der kan tage fra timer til uger at fuldføre.
I Vanta gør vi denne proces enkel ved at lade dig uploade eksempel-spørgeskemaer eller din videnbasen. Vores AI bruger derefter LLM til at generere svar på spørgeskemaet, og giver dig kilden til informationen og konteksten bag hvert svar. Du har mulighed for at ændre, gen-generere eller redigere hele svaret efter behov.
Dette sparer sikkerhedshold betydelig tid og giver dem mulighed for at fokusere på mere produktivt, strategisk arbejde.
Hvad er fordelene ved at udføre kontinuerlig styring af kontroller i forhold til traditionelle metoder?
En stor fordel ved Vanta er evnen til at opdage og løse compliance-problemer, før de eskalerer til overtrædelser, i stedet for at skynde sig for at løse dem under en revision eller i sidste øjeblik. Vanta automatiserer denne proces ved at kontinuerligt overvåge dine kontroller, hvilket giver organisationer mulighed for at forblive foran potentielle problemer og opretholde kontinuerlig compliance.
Med Vantas kontinuerlige overvågning af kontroller og tests kan kunderne forblive compliant uden at skulle bruge timer hver uge på manuelle kontroller. Dette giver Governance Risk and Compliance (GRC) og sikkerhedshold peace of mind, idet de vil blive underrettet, hvis nogen del af deres program falder ud af compliance, og frigør deres tid til at fokusere på andre, mere strategiske aspekter af deres sikkerhedsprogram.
For kunder, der vurderer en leverandør, giver det, at en sikkerhedsprogram er bakket op af Vantas kontinuerlige styring af kontroller, en garanti for, at compliance ikke er en engangs-afkrydsningsfelt ved den første revision, men opretholdes hver dag, time og minut herefter. Dette markerer en betydelig skift fra traditionel, punkt-til-punkt-compliance til en altid-på-tilgang, der tilbyder en højere niveau af tillid og sikkerhed, der fungerer som en strategisk forretningshejsere
Hvordan har Vantas nylige 150 millioner dollars Series C-finansiering påvirket udviklingen af AI og produkttilbud?
Den seneste runde giver os mulighed for at fordoble vores fokus på at udvide vores markedsmæssige momentum, internationale markeder og udvikle vores AI-kapaciteter.
Det giver os også mulighed for at udvide vores AI-hold for at fortsætte med at imødekomme vores kunders udviklende sikkerhedsbehov med fremme kunstig intelligens og automatisering.
Hvordan integrerer Vanta med andre værktøjer og platforme for at give en samlet løsning for compliance og sikkerhed?
Vanta integrerer med en bred vifte af værktøjer og platforme for at levere en samlet løsning for compliance og sikkerhed, tilpasset virksomheder på forskellige stadier.
For startups tilbyder Vanta en komplet “compliance-i-en-box”-løsning, der integrerer med essentielle værktøjer og tilbyder tjenester som adgangsreview, baggrundstjek, enhedsstyring og endda cybersikringsforsikring.
For større entreprise-understøtter Vanta en bredere og dybere række af integrationer, herunder cloudstyring, sårbarhedsstyringsudbydere, HRIS-løsninger og indkøbsværktøjer på Vendor Risk Management-siden.
Hvilke tilpasningsmuligheder tilbyder Vanta for at tilpasse sikkerheds- og compliance-programmer til specifikke organisationsbehov?
Organisationer kan oprette og overvåge brugerdefinerede sikkerheds-kontroller, der er tilpasset specifikke politikker, og sikre, at deres praksis opfylder de nøjagtige krav. For dem med branchefspecifikke eller interne standarder giver Vanta hold mulighed for at tilpasse compliance-rammerne efter behov. Risikovurderinger kan også tilpasses til en organisations unikke risikoprofil, og hjælpe hold med at prioritere, hvad der er vigtigst.
Desuden giver Vanta mulighed for at designe både automatiserede og manuelle arbejdsprocesser, der integrerer nærmest med eksisterende processer. Platformens fleksibilitet strækker sig også til værktøjsintegration, og giver mulighed for tilpassede integrationer, der forbinder med en organisations teknologi-stack via API-adgang. Tilpassede alarmer og notifikationer kan konfigureres for at understøtte reaktionsplaner, mens brugerroller og tilladelser kan finjusteres for at kontrollere adgang på tværs af hold. Endelig giver Vanta mulighed for at generere tilpassede rapporter, og sikre, at interne behov er opfyldt, og interessenter forbliver informeret.
Hvordan former Vanta fremtiden for tillidsstyring i en AI-dreven verden?
Ved at udnytte AI til at automatisere compliance-processer sikrer Vanta, at virksomheder kan følge branchestandarder som SOC 2 og ISO 27001 uden besvær. Platformen understøtter også AI-compliance med eksempel-rammer, og gør det lettere for organisationer at opfylde disse udviklende krav.
I forhold til risikostyring giver Vantas AI-kapaciteter organisationer mulighed for at skifte fra en reaktiv til en proaktiv holdning ved at identificere potentielle sikkerhedsrisici, før de bliver til problemer. Dette styrker ikke kun sikkerheden, men også den overordnede organisationsresilience.
Vanta gør også processen med at fuldføre sikkerhedsspørgeskemaer meget lettere. Platformens AI lærer af tidligere svar og genererer automatisk nye, præcise svar, og giver hold mulighed for at arbejde hurtigere og mere præcist.
Desuden gør Vantas AI det lettere at finde alle nødvendige oplysninger til sikkerhedsreview ved at scanne gennem dokumentation med velkendt søgefunktion.
Tak for det gode interview, læsere, der ønsker at lære mere, skal besøge Vanta.












