Intervjuer

Iccha Sethi, visepresident for ingeniørarbeid i Vanta – Intervju-serie

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Iccha Sethi er visepresident for ingeniørarbeid i Vanta, det ledende Trust Management Platform, der hun leder initiativer som fokuserer på å forbedre sikkerhets- og samarbeidsautomatisering. Tidligere var hun en ingeniørleder i GitHub, der hun overvåket et multi-produktportefølje som inkluderte Actions, Hosted Runners, Codespaces, Pakker, Sider og npm. Iccha har også hatt hovedingeniørroller i en rekke selskaper, både store og små, inkludert InVision, Atlassian (TEAM ) og Rackspace.

Hva var det som tiltalte deg til rollen som visepresident for ingeniørledelse i Vanta?

Selskapets urokkelige forpliktelse til sin misjon. Vår CEO Christina Cacioppo grunnla Vanta med målet om å sikre internettet og beskytte forbrukerdata, og fra dag én har hun holdt fast ved denne visjonen.

Plattformen hun har bygget er uvurderlig for over 8 000 nye bedrifter og store foretak, og sikrer datasikkerhet og fremmer tillit. 

Jeg har personlig erfaring med å navigere i reguleringskrav som GDPR som hovedingeniør i Atlassian og å oppnå en SOC 2-erklæring som ingeniørleder i GitHub, og jeg forstår hvordan smertefullt og komplekst disse prosessene kan være. Vanta løser et virkelig problem, og gjør det enklere og mer kostnadseffektivt for bedrifter å håndtere overholdelse.

Hvordan har din erfaring i GitHub påvirket din tilnærming til ingeniørarbeid i Vanta?

Min erfaring i GitHub har hatt en stor innvirkning på min tilnærming til ingeniørarbeid i Vanta. I GitHub ledet jeg et diversifisert portefølje av produkter som Actions, Codespaces, Pakker, Sider og npm, hver på forskjellige stadier av modning. For eksempel var Codespaces i sin tidlige markedsfas, mens Actions opplevde raskt brukervekst. Dette lærte meg hvordan jeg kunne tilpasse mine strategier for å møte de unike behovene til produkter på forskjellige stadier av deres reise.

Da Vanta fortsetter å vokse, anvender jeg denne erfaringen for å balansere gjennomføring, innovasjon og pålitelighet, og sikre at vi støtter vår voksende forretning effektivt. Like som i GitHub, der vi fokuserte på å skape et produkt utviklere elsket, er vi i Vanta dedikert til å bygge en behagelig, automatisert erfaring i sikkerhets- og overholdelsesdomenet. Dette fokuset på brukeropplevelse er spesielt kritisk i en bransje som er moden for automatisering, der reduksjon av manuell innsats og friksjon er nøkkel.

Hvordan forskjeller ingeniørstrategiene seg mellom større organisasjoner som GitHub og en raskt voksende startup som Vanta?

I en stor bedrift som GitHub er ingeniørstrategien sterkt fokusert på skalerbarhet, pålitelighet og ytelse på grunn av det store antallet kunder og ingeniører involvert. Dette krever modne prosesser for hendelsestyring og en sterk fokus på operasjonell helse. Med flere mennesker er det også en betydelig fokus på å bygge en robust plattform for å sikre at ingeniører kan være produktive. Mens bygging og levering av funksjoner fortsatt er viktig, er prosessen mer forsiktig på grunn av den viderevirkningen av eventuelle endringer.

I en raskt voksende startup som Vanta sentrerer strategien seg rundt å balansere innovasjon, markedsføring og bygging av et pålitelig og brukervennlig produkt for både små og store kunder. Vi har som mål å tiltrekke og beholde kunder fra bedriftsnivå, så mens det er viktig å ha en god plattform for rask utvikling, kan vi være mer selektive i våre investeringer. Nøkkelen er å være bevisst på områder der rask iterasjon og rask feil er akseptable versus de områder der vi må etablere en solid, langvarig grunn.

Hvordan bruker Vanta AI for å automatisere kritiske sikkerhetsfunksjoner?

Sikkerhet er en kritisk del av enhver forretning, enten du selger et produkt og må håndtere kundens bekymringer om sikkerhetsposturen eller vurdere leverandør-risiko når du kjøper. Disse prosessene involverer ofte å gå gjennom omfattende dokumentasjon, som SOC 2-rapporter, for å kunne fatte informerte risikobeslutninger. 

Vanta bruker AI, spesielt store språkmodeller (LLM), som er ideelt egnet for å prosessere store mengder informasjon og identifisere de mest relevante dataene. 

Vi har integrert AI i våre produkter for leverandør-risikostyring, tillitsenter og spørsmålsautomatisering, og lar våre kunder spare uker med tid ved å strømlinje kritiske sikkerhetsfunksjoner. Med AI i spissen er nøkkel-sikkerhetsarbeidsflyter nå raskere og mer effektive.

For eksempel har leverandør-sikkerhetsgjennomgangene blitt betydelig raskere, og Vanta lar sikkerhetsteamene analysere og trekke ut relevante informasjon fra SOC 2-rapporter, DPAs og annen leverandør-dokumentasjon på bare noen sekunder.

Vår sikkerhets-spørsmålsautomatiseringsfunksjon lar teamene trekke ut innsikt fra en rekke kilder, enten det er deres eksisterende bibliotek, tidligere spørsmåls-svar eller nylig lastet opp politikker og dokumenter – alt på bare noen klikk.

Vi bruker også AI for å foreslå de mest effektive testene og politikene for hver overholdelsesramme, og transformerer det som en gang var en manuell prosess til en strømlinjet, automatisert oppgave.

Kan du forklare rollen til AI-drevet spørsmålsautomatisering i å forbedre sikkerhetsgjennomgangsprosesser?

Tradisjonelt, når du selger et produkt, sender kundene sikkerhets-spørsmål som kan ta fra noen timer til uker å fullføre.

I Vanta forenkler vi denne prosessen ved å la deg laste opp eksempel-spørsmål eller din kunnskapsbase. Vår AI bruker LLM for å generere svar på spørsmålet, og gir deg kilden til informasjonen og konteksten bak hvert svar. Du har muligheten til å modifisere, generere på nytt eller redigere hele svaret etter behov.

Dette sparer sikkerhetsteamene betydelig med tid og lar dem fokusere på mer produktive, strategiske arbeid.

Hva er fordelen med å gjennomføre kontinuerlig kontroll av kontroller sammenlignet med tradisjonelle metoder?

En stor fordel med Vanta er evnen til å oppdage og håndtere overholdelsesproblemer før de eskalerer til overtredelser, i stedet for å haste for å fikse dem under en revisjon eller på siste mulig tidspunkt. Vanta automatiserer denne prosessen ved å kontinuerlig overvåke kontrollene dine, og lar organisasjonene holde seg foran potensielle problemer og opprettholde kontinuerlig overholdelse.

Med Vantas kontinuerlige overvåking av kontroller og tester kan kundene holde seg i overholdelse uten å måtte bruke timer hver uke på manuelle sjekker. Dette gir Governance Risk and Compliance (GRC) og sikkerhetsteamene ro i sinnet, og lar dem fokusere på andre, mer strategiske aspekter av sikkerhetsprogrammet sitt.

For kunder som vurderer en leverandør, gir det en sikkerhetsgaranti å vite at et sikkerhetsprogram er bakket opp av Vantas kontinuerlige kontroll av kontroller, og at overholdelse ikke bare er en enkeltstående hendelse under en revisjon, men en kontinuerlig prosess som skjer hver dag, time og minutt.

Hvordan har Vantas nylige 150 millioner dollar Series C-finansiering påvirket utviklingen av AI og produkttilbud?

Den nylige runden vil gi oss mulighet til å doble innsatsen vår for å utvide vår markedsposisjon, internasjonale markeder og fremme våre AI-kapasiteter. 

Det lar oss også utvide vårt AI-team for å fortsette å møte kundenes evoluerende sikkerhetsbehov med banebrytende AI og automatisering.

Hvordan integrerer Vanta med andre verktøy og plattformer for å tilby sammenhengende overholdelse og sikkerhetsløsninger?

Vanta integrerer med en rekke verktøy og plattformer for å levere sammenhengende overholdelse og sikkerhetsløsninger tilpasset selskaper på forskjellige stadier. 

For startups tilbyr Vanta en komprehensiv «overholdelse i en boks»-løsning, som integrerer med essensielle verktøy og tilbyr tjenester som tilgangsgjennomgang, bakgrunnssjekker, enhetsstyring og selv cyberforsikring.

For større bedrifter støtter Vanta en bredere og dypere rekke integrasjoner, inkludert skytjenesteledelse, sårbarhetsledelse, HRIS-løsninger og innkjøpsverktøy på leverandør-risikostyringssiden. 

Hva tilpasningsmuligheter tilbyr Vanta for å tilpasse sikkerhets- og overholdelsesprogrammer til bestemte organisatoriske behov?

Organisasjoner kan opprette og overvåke egendefinerte sikkerhetskontroller som samsvarer med bestemte politikker, og sikre at deres praksis møter eksakte krav. For de som har bransjespesifikke eller interne standarder, lar Vanta teamene tilpasse overholdelsesrammene etter behov. Risikovurderinger kan også tilpasses en organisasjon unikke risikoprofil, og hjelpe teamene med å prioritere hva som betyr mest.

I tillegg lar Vanta designe både automatiserte og manuelle arbeidsflyter som sammenhenger med eksisterende prosesser. Plattformens fleksibilitet utvides til å omfatte verktøy-integrasjon, og lar organisasjonene koble til sin tekniske stakkenettverk via API-tilgang. Tilpassede varslinger og meldinger kan settes opp for å støtte hendelsesresponsplaner, mens brukerroller og -tillatelser kan finjusteres for å kontrollere tilgang på tvers av team. Til slutt lar Vanta organisasjonene generere tilpassede rapporter, og sikrer at interne behov møtes og at interessenter holdes godt informert.

Hvordan former Vanta fremtiden for tillitsstyring i en AI-drevet verden?

Ved å bruke AI til å automatisere overholdelsesprosesser, sikrer Vanta at bedrifter kan lett overholde bransjestandarder som SOC 2 og ISO 27001. Plattformen støtter også AI-overholdelse med eksempel-rammer, og gjør det enklere for organisasjoner å møte disse evoluerende kravene.

Når det gjelder risikostyring, lar Vantas AI-kapasiteter organisasjonene gå fra en reaktiv til en proaktiv holdning ved å identifisere potensielle sikkerhetsrisiko før de blir problemer. Dette styrker ikke bare sikkerheten, men også den generelle organisatoriske motstandsdyktigheten.

Vanta forenkler også den ofte tidskrevende prosessen med å fullføre sikkerhets-spørsmål. Plattformens AI lærer av tidligere svar og genererer automatisk nye, nøyaktige svar, og lar teamene flytte raskere og med større presisjon. 

I tillegg forbedrer Vantas AI søkefunksjonaliteten, og gjør det enkelt å finne all nødvendig informasjon for sikkerhetsgjennomgang ved å skanne gjennom dokumentasjon med kjent søkefunksjonalitet.

Takk for det flotte intervjuet, lesere som ønsker å lære mer bør besøke Vanta.

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.