Interviews

Iccha Sethi, Vice President of Engineering bij Vanta – Interview Series

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Iccha Sethi is Vice President of Engineering bij Vanta, het toonaangevende Trust Management Platform, waar zij initiatieven leidt die gericht zijn op het verbeteren van de automatisering van beveiliging en naleving. Voordien was zij een technisch leider bij GitHub, waar zij een multi-productportfolio beheerde, waaronder Actions, Hosted Runners, Codespaces, Packages, Pages en npm. Iccha heeft ook principiële technische rollen gehad bij verschillende bedrijven, groot en klein, waaronder InVision, Atlassian (TEAM ) en Rackspace.

Wat trok je aan tot de rol van VP of Engineering Management bij Vanta?

Het onwankelbare engagement van het bedrijf voor zijn missie. Onze CEO Christina Cacioppo heeft Vanta opgericht met het doel om het internet te beveiligen en consumentengegevens te beschermen, en vanaf de eerste dag is zij trouw gebleven aan deze visie.

Het platform dat zij heeft gebouwd, is onmisbaar voor meer dan 8.000 opkomende bedrijven en grote ondernemingen, en zorgt voor gegevensbeveiliging en vertrouwen.

Ik heb persoonlijk de uitdagingen ervaren van het navigeren door regelgevingen zoals de AVG als hoofdingenieur bij Atlassian en het verkrijgen van een SOC 2-verklaring als technisch leider bij GitHub, en ik begrijp dus hoe pijnlijk en complex deze processen kunnen zijn. Vanta lost een echt probleem op en maakt naleving meer beheersbaar en kostenefficiënt voor bedrijven.

Hoe heeft je ervaring bij GitHub je aanpak van techniek bij Vanta beïnvloed?

Mijn ervaring bij GitHub heeft mijn aanpak van techniek bij Vanta sterk gevormd. Bij GitHub beheerde ik een divers portfolio van producten, zoals Actions, Codespaces, Packages, Pages en npm, elk op verschillende fasen van volwassenheid. Bijvoorbeeld, Codespaces was in zijn vroege marktfase, terwijl Actions een snelle gebruikersgroei meemaakte. Dit leerde mij hoe ik mijn strategieën kon aanpassen aan de unieke behoeften van producten op verschillende fasen van hun reis.

Terwijl Vanta blijft groeien, pas ik deze ervaring toe om de uitvoering, innovatie en betrouwbaarheid in evenwicht te brengen, en ervoor te zorgen dat we ons uitbreidende bedrijf effectief ondersteunen. Net zoals bij GitHub, waar we ons concentreerden op het creëren van een product dat ontwikkelaars liefhadden, zijn we bij Vanta toegewijd aan het bouwen van een aangenaam, geautomatiseerd beveiligings- en nalevingsproces. Deze focus op gebruikerservaring is vooral cruciaal in een branche die rijp is voor automatisering, waar het verminderen van handmatige inspanning en wrijving essentieel is.

Hoe verschillen de technische strategieën tussen grotere organisaties zoals GitHub en een snelgroeiend startup zoals Vanta?

Bij een groot bedrijf zoals GitHub ligt de technische strategie sterk gefocust op schaalbaarheid, betrouwbaarheid en prestaties vanwege het grote aantal klanten en ingenieurs dat betrokken is. Dit vereist mature incident responsprocessen en een sterke nadruk op operationele gezondheid. Met meer mensen is er ook een aanzienlijke focus op het bouwen van een robuust platform om ervoor te zorgen dat ingenieurs productief kunnen zijn. Hoewel het bouwen en verzenden van functies nog steeds belangrijk is, is het proces meer voorzichtig vanwege de bredere impact van eventuele wijzigingen.

Bij een snelgroeiend startup zoals Vanta draait de strategie om het balanceren van innovatie, marktsnelheid en het bouwen van een betrouwbaar, gebruikersvriendelijk product voor zowel kleine als grote klanten. We proberen om grote ondernemingsklanten aan te trekken en te behouden, dus hoewel de belangrijkheid van een goed platform voor snelle ontwikkeling nog steeds aanwezig is, kunnen we selectiever zijn in onze investeringen. Het is essentieel om gebieden te zijn waar snelle iteratie en snelle mislukkingen acceptabel zijn versus die waar we een solide, langetermijnfundament moeten vestigen.

Hoe gebruikt Vanta AI om kritieke beveiligingsfuncties te automatiseren?

Beveiliging is een kritisch aspect van elk bedrijf, of je nu een product verkoopt en klantenzorgen over je beveiligingspostuur moet aanpakken, of leverancierrisico’s moet beoordelen bij aankopen. Deze processen omvatten vaak het doorzoeken van uitgebreide documentatie, zoals SOC 2-rapporten, om geïnformeerde risicobepalingen te maken.

Vanta maakt gebruik van AI, in het bijzonder Large Language Models (LLM’s), die ideaal zijn voor het verwerken van grote hoeveelheden informatie en het identificeren van de meest relevante gegevens.

We hebben AI naadloos geïntegreerd in onze Vendor Risk Management, Trust Center en Questionnaire Automation-producten, waardoor onze klanten weken aan tijd kunnen besparen door kritieke beveiligingsfuncties te stroomlijnen. Met AI aan het roer zijn belangrijke beveiligingsworkflows nu sneller en efficiënter.

Bijvoorbeeld zijn Vendor Security Reviews aanzienlijk sneller geworden, aangezien Vanta beveiligingsteams in staat stelt om relevante informatie uit SOC 2-rapporten, DPA’s en andere leveranciersdocumentatie in slechts enkele seconden te analyseren en te extraheren.

Onze Security Questionnaire Automation-functie stelt teams in staat om inzichten uit verschillende bronnen te halen, of het nu gaat om hun bestaande bibliotheek, eerdere antwoorden op vragenlijsten of nieuw geüploade beleids- en documenten – alles in slechts een paar klikken.

We gebruiken AI ook om de meest effectieve tests en beleidsregels voor elk nalevingskader voor te stellen, waardoor wat eerst een handmatig proces was, nu een gestroomlijnde, geautomatiseerde taak wordt.

Kunt u de rol van AI-gebaseerde Questionnaire Automation uitleggen bij het verbeteren van beveiligingsreviewprocessen?

Traditioneel, wanneer je een product verkoopt, sturen klanten beveiligingsvragenlijsten die uren tot weken kunnen duren om te voltooien.

Bij Vanta vereenvoudigen we dit proces door je toe te laten om voorbeeldvragenlijsten of je kennisbasis te uploaden. Onze AI gebruikt LLM’s om antwoorden voor de vragenlijst te genereren, waarbij je de bron van de informatie en de context achter elk antwoord krijgt. Je hebt de flexibiliteit om te wijzigen, opnieuw te genereren of het hele antwoord te bewerken zoals nodig.

Dit bespaart beveiligingsteams aanzienlijke tijd en stelt hen in staat om zich te concentreren op meer productieve, strategische werkzaamheden.

Wat zijn de voordelen van continue controles bij te houden in vergelijking met traditionele methoden?

Een belangrijk voordeel van Vanta is de mogelijkheid om nalevingsproblemen te detecteren en aan te pakken voordat ze escaleren tot overtredingen, in plaats van haastig te proberen ze te repareren tijdens een audit of op het laatste moment. Vanta automatiseert dit proces door continue controles te monitoren, waardoor organisaties vooruit kunnen blijven op potentiële problemen en naleving kunnen behouden.

Met Vanta’s continue monitoring van controles en tests kunnen klanten naleving behouden zonder uren per week aan handmatige controles te hoeven besteden. Dit geeft Governance Risk and Compliance (GRC) en beveiligingsteams de zekerheid dat ze worden gewaarschuwd wanneer een deel van hun programma buiten naleving raakt, waardoor ze hun tijd kunnen besteden aan andere meer strategische aspecten van hun beveiligingsprogramma.

Voor klanten die een leverancier beoordelen, biedt het feit dat een beveiligingsprogramma wordt ondersteund door Vanta’s continue controles een garantie dat naleving niet eenmalig is bij de initiële audit, maar elke dag, elk uur en elke minuut daarna wordt onderhouden. Dit markeert een significante verschuiving van traditionele, op een bepaald moment gebaseerde naleving naar een altijd-aanbenadering, die een hoger niveau van vertrouwen en beveiliging biedt dat als een strategisch zakelijk hefboom werkt.

Hoe heeft Vanta’s recente financiering van 150 miljoen dollar in Series C de ontwikkeling van AI en de productaanbiedingen beïnvloed?

De recente ronde zal ons in staat stellen om ons momentum in de bovenmarkten, internationale markten en het verbeteren van onze AI-mogelijkheden te verdubbelen.

Het stelt ons ook in staat om ons AI-team uit te breiden om onze klanten steeds evoluerende beveiligingsbehoeften te blijven ontmoeten met state-of-the-art AI en automatisering.

Hoe integreert Vanta met andere tools en platforms om naadloze nalevings- en beveiligingsoplossingen te bieden?

Vanta integreert met een breed scala aan tools en platforms om naadloze nalevings- en beveiligingsoplossingen te bieden die zijn aangepast aan bedrijven in verschillende fasen.

Voor startups biedt Vanta een allesomvattende “naleving in een doos” -oplossing, die integreert met essentiële tools en ook diensten zoals toegangsbeoordeling, achtergrondcontroles, apparaatbeheer en zelfs cyberverzekeringen biedt.

Voor grotere ondernemingen ondersteunt Vanta een bredere en diepere reeks integraties, waaronder cloudbeheer, kwetsbaarheidsbeheerproviders, Human Resources Information System (HRIS) -oplossingen en inkooptools aan de kant van Vendor Risk Management (VRM).

Wat zijn de aanpassingsmogelijkheden die Vanta biedt om beveiligings- en nalevingsprogramma’s aan te passen aan specifieke organisatorische behoeften?

Organisaties kunnen aangepaste beveiligingscontroles maken en monitoren die overeenkomen met specifieke beleidsregels, waardoor hun praktijken exacte vereisten kunnen naleven. Voor die met branche-specifieke of interne normen, stelt Vanta teams in staat om nalevingskaders dienovereenkomstig aan te passen. Risicobeoordelingen kunnen ook worden aangepast aan het unieke risicoprofiel van een organisatie, waardoor teams kunnen prioriteren wat het meest telt.

Bovendien stelt Vanta het ontwerp van zowel geautomatiseerde als handmatige workflows mogelijk die naadloos integreren met bestaande processen. De flexibiliteit van het platform strekt zich uit tot toolintegratie, waardoor aangepaste integraties mogelijk zijn die verbinding maken met de technische stack van een organisatie via API-toegang. Aangepaste waarschuwingen en meldingen kunnen worden ingesteld om incidentresponsplannen te ondersteunen, terwijl gebruikersrollen en -machtigingen fijn kunnen worden afgestemd om toegang over teams te controleren. Ten slotte biedt Vanta de mogelijkheid om aangepaste rapporten te genereren, waardoor interne behoeften worden vervuld en stakeholders goed geïnformeerd blijven.

Hoe vormt Vanta de toekomst van vertrouwensbeheer in een door AI aangedreven wereld?

Door AI te gebruiken om nalevingsprocessen te automatiseren, zorgt Vanta ervoor dat bedrijven gemakkelijk kunnen voldoen aan industrienormen zoals SOC 2 en ISO 27001. Het platform ondersteunt ook AI-naleving met voorbeeldkaders, waardoor het voor organisaties gemakkelijker wordt om aan deze evoluerende vereisten te voldoen.

In termen van risicobeheer stellen Vanta’s AI-mogelijkheden organisaties in staat om over te schakelen van een reactieve naar een proactieve houding door potentiële beveiligingsrisico’s te identificeren voordat ze problemen worden. Dit versterkt niet alleen de beveiliging, maar verhoogt ook de algehele organisatorische veerkracht.

Vanta vereenvoudigt verder het vaak tijdrovende proces van het invullen van beveiligingsvragenlijsten. Het platform leert van eerdere antwoorden en genereert automatisch nieuwe, nauwkeurige antwoorden, waardoor teams sneller en met grotere precisie kunnen werken.

Bovendien verhoogt Vanta’s AI de zoekbaarheid, waardoor het gemakkelijk wordt om alle benodigde informatie voor beveiligingsbeoordelingen te vinden door documentatie te scannen met vertrouwde zoekfunctionaliteit.

Bedankt voor het geweldige interview, lezers die meer willen leren, moeten Vanta bezoeken.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.