Ehi, Daan! Puoi parlarci di Tellent e del tuo ruolo all’interno dell’azienda?
Mi chiamo Daan Goumans e ricopro il ruolo di responsabile della sicurezza informatica e team leader IT presso Tellent. Lavoro in azienda da circa 3 anni e mezzo. Mi occupo principalmente della gestione dei rischi e degli aspetti strategici dei controlli di sicurezza, mentre il mio team gestisce le operazioni quotidiane dei nostri strumenti aziendali principali, quali la posta elettronica, le comunicazioni interne e gli endpoint degli utenti.
Il nostro team di ingegneri è composto da circa 90-100 persone, compresi i product manager. Insieme, sviluppiamo e gestiamo la piattaforma HR di Tellent, che riunisce in un unico sistema le funzionalità di reclutamento (ATS), le funzioni HR di base (HRIS) e gli strumenti per la valutazione delle prestazioni e lo sviluppo professionale. Ciò che ci contraddistingue è la flessibilità di partire dalle vostre esigenze attuali e crescere nel tempo, oltre a oltre 200 integrazioni e un’ampia personalizzazione dei flussi di lavoro.
“La sicurezza e la conformità sono pilastri fondamentali della nostra strategia di prodotto. I nostri clienti si affidano a noi per proteggere i dati sensibili relativi alle assunzioni e ai dipendenti.”
In che modo la sicurezza e la conformità hanno influenzato la vostra strategia di prodotto?
La gestione di dati sensibili ci impone di rispettare rigorosi standard di sicurezza e conformità. Siamo sottoposti a regolari verifiche di conformità alle norme ISO 27001 e SOC 2 Tipo 2 ed eseguiamo test di penetrazione nell’ambito della nostra strategia. Desideriamo inoltre che i nostri clienti possano soddisfare i propri requisiti, pertanto abbiamo integrato funzionalità quali il controllo degli accessi basato sui ruoli, la conservazione dei dati configurabile e flussi di lavoro automatizzati per supportarli.
Cosa ti ha spinto a iniziare a interessarti all’Aikido?
Non c’è stato un singolo episodio grave che ci abbia spinto a valutare Aikido. Abbiamo sempre cercato di adottare un approccio proattivo per migliorare la sicurezza. Un nostro partner nel settore della sicurezza ci ha riferito di aver consolidato le proprie soluzioni in Aikido e di essere davvero soddisfatto dei risultati. Abbiamo esaminato la questione in prima persona e ci siamo resi conto che avrebbe potuto aiutarci a ottenere una migliore visione d’insieme di tutte le risorse da un’unica piattaforma.
Prima di Aikido, i nostri strumenti o non coprivano determinati linguaggi di programmazione (utilizzavamo Dependabot) oppure risolvevano solo in parte il problema. Alcuni generavano solo “rumore” invece di fornire consigli concreti, mentre altri non garantivano un buon ritorno sull’investimento.
«Avevamo bisogno di qualcosa che ci garantisse una copertura completa, meno rumore e informazioni più utili in un unico posto.»
Quali sfide dovevi affrontare in quel periodo?
Durante la nostra fusione, abbiamo dovuto integrare nuovi codici sorgente, ambienti cloud e integrazioni di terze parti. I nostri strumenti esistenti non riuscivano a stare al passo né con i tempi né con la portata del progetto. Inoltre, con la crescita della nostra base clienti, sono aumentati anche i requisiti di conformità. Per dimostrare di avere tutto sotto controllo, abbiamo implementato un sistema di gestione della sicurezza delle informazioni certificato ISO 27001. Aikido ci ha permesso di dimostrare più facilmente la conformità alla dirigenza, ai revisori, ai clienti e ai potenziali clienti, poiché copriva tutti gli aspetti tecnici da un'unica piattaforma.
Cosa ha colpito di più dell’Aikido durante la valutazione?
Durante la valutazione sono emersi tre aspetti fondamentali: un’ampia copertura di cloud, linguaggi di programmazione e registri in un’unica interfaccia; vulnerabilità pre-elaborate, che ci hanno permesso di concentrarci sui risultati critici con consigli concreti anziché su informazioni superflue; e funzionalità di reporting e monitoraggio che hanno facilitato la dimostrazione del valore aggiunto alla dirigenza di alto livello.
«I report "Trends over Time " consentono di illustrare facilmente i progressi compiuti alla dirigenza e di mettere in evidenza il lavoro svolto dal reparto di ingegneria.»

Com'è andato il processo di inserimento?
Ci è voluto circa un mese dalla firma del contratto alla messa a punto di tutto. Il nostro CTO ha guidato l'implementazione, quindi il resto del team ha dovuto impegnarsi al minimo dal punto di vista operativo.
Il team di Aikido ha sempre risposto con tempestività e, per tutte le decisioni che richiedevano una valutazione dei pro e dei contro, ci ha illustrato chiaramente le opzioni a nostra disposizione. Siamo riusciti a cavarcela principalmente grazie alla documentazione disponibile e, quando necessario, bastava un messaggio su Slack per ricevere assistenza.
In che modo l’Aikido si è integrato nei tuoi flussi di lavoro?
Tutto è andato liscio. Non abbiamo dovuto apportare alcuna modifica tecnica al nostro prodotto. Si integra con ClickUp, quindi i nuovi problemi di gravità elevata e critica compaiono automaticamente nella nostra bacheca del backlog del progetto di sicurezza. Il nostro direttore tecnico può quindi assegnarli ai team competenti, il che mantiene chiare le priorità e riduce il carico di lavoro superfluo per gli sviluppatori.
“Grazie alle integrazioni con Slack e ClickUp, siamo passati da riepiloghi settimanali degli avvisi ad avvisi in tempo reale.”
Utilizziamo inoltre i report di Aikido nelle nostre riunioni mensili sulla sicurezza con i dirigenti senior e di alto livello. La possibilità di monitorare, mese dopo mese, i problemi nuovi rispetto a quelli risolti ci aiuta a orientare la strategia e ad allocare le risorse dove necessario.
Quali risultati concreti hai riscontrato da quando hai iniziato a praticare l'Aikido?
L'Aikido ha eliminato completamente i tempi di preparazione per gli audit. Ora, durante qualsiasi audit, basta aprire la piattaforma e mostrare come sono configurate le integrazioni, fornendo la garanzia immediata che abbiamo tutto sotto controllo. La gestione automatizzata dei ticket non ha ridotto il tempo totale dedicato alle problematiche di sicurezza, ma ha trasformato il modo in cui viene impiegato. Grazie a filtri e priorità più efficaci, gli sviluppatori si concentrano solo su ciò che conta di più, mentre la dirigenza ottiene visibilità in tempo reale invece di dover attendere i report manuali.
«Prima di Aikido, raccogliere tutte le informazioni sulla sicurezza era un’operazione tediosa. Ora, il monitoraggio, la rendicontazione e il processo decisionale strategico sono molto più semplici.»
Come riassumeresti l'impatto dell'Aikido su Tellent?
Aikido ci ha aiutato a consolidare i nostri scanner di sicurezza, a migliorare la collaborazione con la dirigenza e ad acquisire una visione d'insieme più chiara su tutti i sistemi. Ci ha dato la sicurezza necessaria per sperimentare e agire con maggiore rapidità, sapendo di poter contare su un ulteriore livello di sicurezza a tutela dei nostri sistemi.
“L’Aikido ci ha permesso di agire in modo proattivo anziché reattivo, con un unico punto di riferimento per il controllo, la rendicontazione e l’azione.”


