Grammarly 安全冠軍如何幫助建立全公司範圍內的安全第一文化
已發表: 2020-09-29將安全和隱私問題放在首位是 Grammarly 作為一個組織的運作方式的一部分,也是我們文化的基礎。至關重要的是,我們每天服務的數百萬人相信 Grammarly 團隊會始終優先考慮這些問題,以提供安全的產品,同時保持嚴格的隱私標準。
這就是 Grammarly 維持全公司範圍的安全冠軍計畫的原因,該計畫在公司全球辦事處的團隊中嵌入了一名安全專家。這些團隊成員與 Grammarly 的中央安全團隊保持一致溝通,以確保在公司所有營運中實施最新的安全實踐。
將安全倡導者融入 Grammarly 中
Grammarly 安全冠軍在維護整個組織的強大安全標準方面發揮積極作用,他們是 Grammarly 安全第一文化的核心。對安全有堅定興趣的團隊成員是跨技術和非技術職能確定的。他們參加安全同步並與安全團隊建立有針對性的溝通管道。這些團隊成員具有獨特的優勢,能夠將安全思維應用到有關自己團隊專案的專業知識中。
Grammarly 的安全冠軍在其團隊中扮演安全專家的角色 - 他們是其職能的安全代言人。在整個 Grammarly 中,這些團隊成員承擔各種具體職責:他們回答有關安全實踐的問題,保持團隊對安全相關問題的一致關注,並在日常工作過程中傳播他們的安全知識。它們有助於確保安全不是只有在出現問題時才會出現,而是持續存在的最重要的問題。
雖然安全冠軍嵌入跨職能團隊中,但他們在工程和產品團隊中的存在尤其寶貴。這是因為他們為 Grammarly 的產品提供有效擴展安全性的建議,並擁有其團隊的安全積壓工作。在與中央安全團隊的協調下,這些安全冠軍也帶頭指導新的團隊成員,並確保所有專案都按照 Grammarly 制定的開發人員安全指南進行。
一致的溝通建立了強大的安全文化
作為一家公司,Grammarly 致力於透過改善溝通來改善生活 - 我們在自己組織的運作中認真對待這項使命。我們的安全冠軍計畫就是這一點的象徵,因為安全冠軍的核心角色是與公司相關各方進行有效且一致的溝通。
安全冠軍參加與中央安全團隊的同步活動,了解他們可以帶回自己團隊的新安全措施和措施。他們還負責通知安全團隊其團隊正在開發的任何可能需要密切協調的新服務系統。倡導者請求應用程式安全專家進行設計或實施審查,以獲得制定緩解策略的專家協助。
且溝通管道始終暢通。除了定期同步之外,安全冠軍還為中央安全知識庫做出貢獻,協助與其工作相關的供應商安全審查,並對可能透過Grammarly 的 HackerOne 錯誤賞金計畫識別的安全錯誤進行分類。
持續學習和發展該計劃
我們的安全冠軍計畫始終在不斷發展,吸引更多職能部門的更多團隊成員,並不斷提升 Grammarly 的安全文化。
隨著 Grammarly 的發展以及我們的產品為世界各地更多的人員和團隊提供服務,我們的團隊致力於擴大和加強我們的安全冠軍計劃,以增強整個組織的安全主人翁意識,並最終確保所有客戶對使用盡可能安全可靠的軟體。我們知道安全和隱私對我們所有的客戶都至關重要,我們的安全冠軍是我們將這些需求置於 Grammarly 所做的一切工作的核心的重要組成部分。
在此處了解有關 Grammarly 安全操作、策略、實踐和證明的更多資訊。