Bu güvenlik firmasının ‘önyargısı’ da onun süper gücü


Öğrencilere öğretmek veya klasikleri öğrenmek, siber güvenlik profesyonelleri için tipik kariyer yolu olmayabilir, ancak bağımsız güvenlik danışmanlığı güvenilir güvenliğinin kurucuları, bir dizi arka planın süper güç olabileceğine inanmaktadır.

Kurucu Ortak Josh Yavor, “Birlikte çalışmak bize herhangi bir kuruluşta kabul edilebilir ve güvenliğe büyük bir yaklaşım arasındaki farkı yaratan şeyin teknik bilgi veya beceri seti veya arka plan olmadığını öğretti.” Diyor. Nitelikler verilendir, ancak daha da önemlisi, bir güvenlik ekibinin “empati ve etkili iletişim ve güvene dayalı ilişkiler kurmaya yönelik bir önyargı ile doğru şekilde güçlendirilmiş” liderliğe ihtiyacı vardır.

Yavor, Kim Burton ve Jessica Walters ile birlikte, 2025’in başında güvenilir bir güvenlik başlattı. Şirket, bulut hizmetleri ve hizmet olarak yazılım sunan işletmeler arası şirketlerle birlikte çalışıyor, Organizasyonlar. Bu, halka açık işlevlere sahip piyasaya çıkma ekiplerini ve yine de bir büyüme stratejisi oluştururken güvenlik temellerini bulan erken aşama şirketleri içerir.

Çeşitlilik daha güçlü güvenlik zihniyetine yol açar

Kurucu ortaklar – “Henüz bu başlıklar üzerinde gerçekten savaşmadık” Yavor Chokes – daha önce Tessian, Cisco ve Duo Security’de birlikte çalışmıştı. Proofpoint 2023’te Tessian’ı satın aldığında Yavor Ciso’ydu, Burton güven ve uyum başkanıydı ve Waters kıdemli güvenlik müdürüydü. Her biri geniş güvenlik deneyimi vardı, ancak oraya ulaşmak için farklı yollar almıştı.

Cisco Secure, Duo Security ve Facebook’ta güvenlik liderliği rolleri üstlenmeden önce Yavor bir okul öğretmeniydi ve bir BT danışmanlığı işine sahipti. Burton lisansüstü okulda literatür ve klasik diller okudu. Walters, Cisco’nun Güvenlik İş Grubu ekibinin genelkurmay başkanı idi. Üçü de Duo Security’deki deneyimlerinin, uygulayıcıları farklı geçmişlerden bir araya getirmenin değerini gösterdiğini söylüyor. 2018’deki Cisco satın alımı aracılığıyla ikili olarak kaldılar ve Cisco’daki aynı takıma indiler. Yavor 2021’de Tessian’a katıldığında, Burton ve Walters “yolculuğa devam etmek için geldi.”

Ekip üyelerinin çeşitli geçmişleri “bunu daha önce görmediğiniz bir şeyle karşılaştığınızda, herkes aslında yaşadıkları bir şeyle ilişki kurabilmesini sağlıyor” diyor Burton. “Aynı programlardan, aynı yerden, aynı fikirlerden her zaman gelen bir insan ekibiniz olduğunda, aslında GroupThink ile sonuçlanırsınız. Bu problemimiz yok.”

Güvenilir bir ortakla strateji geliştirmek

Trio’ya göre, müşterilerin bulut stratejilerini geliştirmelerine ve yürütmelerine yardımcı olurken farklı bakış açılarına sahip olmak özellikle önemlidir. Bulut hizmetleri, insanların hayatlarının her yönüne dokunuyor, bu nedenle B2B işletmelerinin stratejilerinin bir parçası olarak son kullanıcılarla güven kurmaya öncelik vermesi gerekiyor. Son 10 ila 15 yıl içinde, işletmeler risk ve nasıl yönetileceğini düşünmek için adımlar attı, ancak her alanda stratejiye hakim olmadıklarını söylüyor.

Güvenilir güvenlik hedeflerinin eksik olan kısım “denklemin her iki tarafında güvenin değerlendirilmesi ve sağlanmasında tutarlı bir stratejiye ve sonuçlara sahip olmaktır [end users and service providers]”Yavor diyor. Bu boru hattının her noktasında güven kritiktir; bazı proaktif güvenlik düşünceleri ve yatırımları ile işletmeler sonuçları artırabilir.

“Müşterilerimizin stratejilerini basitleştirmelerine ve gerçek iş hedeflerine hizalamanıza yardımcı oluyoruz, böylece ürünleri ne olursa olsun minimum uygulanabilir bir güvenlik geliştirmek için çok daha kolay ve daha verimli bir yaklaşıma sahipler, aynı zamanda bunu rekabet avantajı olarak kullanmalarına yardımcı oluyorlar. Müşterilerinin güvenini kazanmaya ve daha sonra uzun vadeli bir ilişki yoluyla sürdürmeye çalışıyorlar “diyor Yavel.

Riski yönetirken, birçok şirket hala güvene uyuyor, “bir denetçiye gelip onlara bundan bahsetmeniz gerektiği için onay kutusu egzersizleri yaptığınız yerde. Ama bu, bunu düşünmenin geriye dönük bir yolu” diyor Burton. Uyum sadece güvenilirliği doğrulamanın bir yoludur ve danışmanlar aynı değerler ve hedeflerle çalıştıklarını gösterdikçe güven gelişir.

“Diyor ki: ‘Hey, ürününüzü ve sürecinizi nasıl tasarlayabilirsiniz, böylece bulduğunuz müşteriler, onlar tarafından en iyisini yapacağınızı bildikleri bu derin anlama duygusunu anlar?’ ‘

‘Katmanlı deneyimler’

Crayible Güvenlik’in sunduğu bir diğer avantaj, hem güvenlik ürünlerinin alıcısı hem de sürecin geliştirici tarafında ekibin deneyiminden yararlanma yeteneğidir.

Walters, “Üçümüz de yaptığımız veya inşa ettiğimiz bu katmanlı deneyimlere sahibiz, ancak daha sonra aile üyelerinin deneyimlemesini isteyecek şekilde ortaya çıkan ekipleri ve markaları görüyoruz.” Diyor. Yaptıkları pozisyonların çeşitliliği – CISO, Uyum Başkanı, Genelkurmay Başkanı – da onlara içsel bakış açısı veriyor, diye ekliyor.

“Bu aslında şirketimizle ilgili en heyecan verici farklılaştırıcılardan biri, üçümüz de sadece sektörde bulunmadık, yardım etmeye çalıştığımız rollerde bulunduk” diyor. “Aslında işi yaptık.”





Source link