Grammarly Güvenlik Şampiyonları Şirket Çapında Güvenlik Öncelikli Bir Kültür Oluşturmaya Nasıl Yardımcı Olur?
Yayınlanan: 2020-09-29Güvenlik ve gizlilikle ilgili endişeleri en üst düzeyde tutmak, Grammarly'nin bir kuruluş olarak nasıl çalıştığına dahildir ve kültürümüzün temelidir. Her gün hizmet verdiğimiz milyonlarca insanın, sıkı gizlilik standartlarını korurken güvenli bir ürün sunmak için bu endişelere her zaman öncelik vereceği konusunda Grammarly ekibine güvenmeleri hayati önem taşımaktadır.
Bu nedenle Grammarly, şirketin küresel ofislerindeki ekiplere bir güvenlik uzmanı yerleştiren, şirket çapında bir Güvenlik Şampiyonları programı yürütür. Bu ekip üyeleri, tüm şirket operasyonlarında güncel güvenlik uygulamalarının hayata geçirildiğinden emin olmak için Grammarly'nin merkezi Güvenlik ekibiyle tutarlı bir iletişim halindedir.
Güvenlik savunucularını Grammarly'nin tamamına yerleştirme
Grammarly Güvenlik Şampiyonları, kuruluş genelinde güçlü güvenlik standartlarının korunmasında aktif bir rol oynarlar; Grammarly'nin güvenlik öncelikli kültürünün merkezinde yer alırlar. Güvenlik konusunda kararlı bir ilgisi olan ekip üyeleri, teknik ve teknik olmayan işlevler arasında tanımlanır. Güvenlik eşitlemelerine katılırlar ve Güvenlik ekibiyle odaklı iletişim kanallarını açarlar. Bu ekip üyeleri, kendi ekiplerinin projeleri hakkındaki uzmanlık bilgilerine bir güvenlik zihniyeti uygulamak için benzersiz bir konumdadır.
Grammarly'deki Güvenlik Şampiyonları, ekiplerinde güvenlik uzmanı rolünü üstlenirler; işlevleri için güvenliğin sesidirler. Grammarly boyunca, bu ekip üyeleri çeşitli özel sorumluluklar üstlenirler: güvenlik uygulamalarıyla ilgili soruları yanıtlarlar, ekiplerinin güvenlikle ilgili endişelere tutarlı bir şekilde odaklanmasını sağlarlar ve güvenlik bilgilerini günlük işlerin akışına yayarlar. Güvenliğin yalnızca bir sorun ortaya çıktığında ortaya çıkan bir şey olmadığını, bunun yerine devam eden ve en yüksek öneme sahip bir endişe olmasını sağlamaya yardımcı olurlar.
Güvenlik Şampiyonları, işlevler genelinde ekiplere yerleştirilmiş olsa da, mühendislik ve ürün ekiplerindeki varlıkları özellikle paha biçilmezdir. Bunun nedeni, Grammarly'nin ürün teklifleri için güvenliği etkili bir şekilde ölçeklendirme konusunda tavsiyede bulunmaları ve ekiplerinin güvenlik birikimine sahip olmalarıdır. Bu Güvenlik Şampiyonları, merkezi Güvenlik ekibiyle koordineli olarak, yeni ekip üyelerine rehberlik etme ve tüm projelerin Grammarly'nin yerleşik Geliştiriciler için Güvenlik Yönergelerine göre ilerlemesini sağlama konusunda da liderlik eder.
Tutarlı iletişim, güçlü bir güvenlik kültürü oluşturur
Bir şirket olarak Grammarly, iletişimi geliştirerek yaşamları iyileştirmeye odaklanır ve bu misyonu kendi kuruluşumuzun operasyonları için ciddiye alırız. Güvenlik Şampiyonlarının merkezi bir rolü, şirket çevresindeki ilgili taraflarla etkin ve tutarlı bir şekilde iletişim kurmak olduğundan, Güvenlik Şampiyonları programımız bunun simgesidir.
Güvenlik Şampiyonları, kendi ekiplerine geri getirebilecekleri yeni güvenlik önlemleri ve girişimleri hakkında bilgi almak için merkezi Güvenlik ekibiyle senkronizasyonlara katılır. Ayrıca, yakın koordinasyon gerektirebilecek ekiplerinin geliştirmekte olduğu yeni hizmet sistemleri hakkında Güvenlik ekibini bilgilendirmekten de sorumludurlar. Şampiyonlar, azaltma stratejileri geliştirmede uzman yardımı almak için uygulama güvenliği uzmanlarından tasarım veya uygulama incelemesi talep eder.
Ve iletişim hatları her zaman açıktır. Normal eşitlemelerin ötesinde, Güvenlik Şampiyonları ayrıca merkezi bir güvenlik bilgi tabanına katkıda bulunur, işleriyle ilgili satıcı güvenlik incelemelerine yardımcı olur ve Grammarly'nin HackerOne hata ödül programı aracılığıyla tanımlanabilecek güvenlik hatalarını öncelik sırasına koyar .
Programı sürekli olarak öğrenmek ve büyütmek
Güvenlik Şampiyonları programımız her zaman büyüyor; Grammarly'nin güvenlik kültürünü sürekli olarak yükseltmek için daha fazla fonksiyona daha fazla ekip üyesi çekiyor.
Grammarly büyüdükçe ve ürünümüz dünya çapında daha fazla kişiye ve ekibe hizmet ettikçe ekibimiz, kuruluşumuz genelinde güvenlik sahipliği duygusunu artırmak ve nihayetinde tüm müşterilerimizin güven duymasını sağlamak için Güvenlik Şampiyonları programımızı genişletmeye ve güçlendirmeye kendini adamıştır. mümkün olduğunca güvenli ve güvenli bir yazılım kullanmak. Güvenlik ve gizliliğin tüm müşterilerimiz için hayati önem taşıdığını biliyoruz ve Güvenlik Şampiyonlarımız, bu ihtiyaçları Grammarly'nin yaptığı her şeyin merkezinde tutmamızın büyük bir parçası.
Grammarly güvenlik operasyonları, politikaları, uygulamaları ve onayları hakkında daha fazla bilgiyi buradan edinebilirsiniz .