Roadie verkürzte seinen Compliance-Prozess mit Secureframe um mehr als ein Jahr, beschleunigte den Vertriebszyklus und verringerte den Verlust von Interessenten

Roadie ist eine vollständig gehostete und verwaltete Version von Spotifys Backstage, die Bereitstellungen und Sicherheit verwaltet, um Ingenieuren zu helfen, das Beste aus Backstage herauszuholen. Erfahren Sie mehr unter roadie.io.

roadie

„Aufgrund der Größe unseres Teams und unseres frühen Stadiums war sofort klar, dass eine automatisierte Plattform der richtige Weg war. Ich habe sie alle angeschaut, und Secureframe stach völlig heraus. Die Einstellung ihres Teams war hervorragend – sie hatten eindeutig Fachwissen und waren bereit, viele Fragen zu beantworten, um sicherzustellen, dass wir uns mit dem Prozess sehr wohl fühlten.“

Orla Tuite, Chief of Staff, Roadie

Höhepunkte

highlights

Herausforderungen

  • Kundenbasis erforderte Compliance, um Geschäfte abzuschließen.
  • Das schlanke Personal von Roadie benötigte eine automatisierte Compliance-Lösung.
  • Die Überbrückung der Wissenslücke zwischen Compliance und Technik war schwierig.
highlights

Lösungen

Secureframe unterstützte Roadie mit:

  • Ein ansprechendes Überwachungsinterface, das Ingenieure motivierte.
  • Einfache AWS-Integration, die das Auditieren zum „Klick-und-Spiel“ machte.
  • Nahtloses Onboarding und Kundenunterstützung über Zeitzonen hinweg.
highlights

Ergebnisse

  • Erreichte SOC 2 Type II compliance ein Jahr früher als erwartet.
  • Reduzierte Pipeline-Abwanderung und beschleunigte den Verkaufszyklus.
  • Tiefe Ingenieursengagement und Verantwortungsübernahme bei Sicherheitspraktiken.

Herausforderungen

Das schlanke Team von Roadie verstand die Bedeutung der SOC 2-Compliance, benötigte jedoch eine leicht zu handhabende Lösung, die ihre Arbeitslast reduzierte und gleichzeitig evidenzbasierte Compliance bot, um das Vertrauen der Kunden zu stärken.

Roadie, ein Startup für Entwicklerportale, hatte wesentliche Sicherheitspraktiken etabliert, musste aber seinen Prozess formalisieren, um SOC 2-Compliance zu erreichen. Orla Tuite, Chief of Staff von Roadie, sagt, dass dies entscheidend war, um neue Kunden zu gewinnen.

quote

„Als Teil des Vertriebsprozesses bitten uns Kunden, Compliance nachzuweisen“, sagt Tuite. „Obwohl wir stets starke Sicherheit praktizierten, mussten wir bestehende Prozesse standardisieren, ein Audit durchführen und letztendlich evidenzbasierte SOC 2 bereitstellen. Das würde den Vertriebsprozess beschleunigen.“

Tuite hatte an ihrem vorherigen Unternehmen die SOC 2 Typ I und Typ II Compliance geleitet und war mit dieser Erfahrung nicht zufrieden.

quote

„Wir haben dies mit einem der Big-Four-Unternehmen gemacht, und es war schmerzhaft. Ihre Prozesse waren veraltet. Es dauerte ewig – eineinhalb Jahre. Sie hatten kein Verständnis dafür, wie ein Startup anders funktioniert als ein sehr großes Unternehmen.“

Sie wusste, dass es keinen Sinn ergeben würde, das Ingenieurteam von Roadie mit einem langwierigen Compliance-Prozess zu belasten, also begann sie, verschiedene Compliance-Lösungen zu recherchieren.

quote

„Aufgrund der Größe unseres Teams und unseres frühen Stadiums war sofort klar, dass eine automatisierte Plattform der richtige Weg war. Ich habe sie alle angeschaut, und Secureframe stach völlig heraus. Die Einstellung ihres Teams war hervorragend – sie hatten eindeutig Fachwissen und waren bereit, viele Fragen zu beantworten, um sicherzustellen, dass wir uns mit dem Prozess sehr wohl fühlten.“

Lösungen

Mit Secureframe fand Roadie starkes Onboarding und Kundenunterstützung trotz des Zeitunterschieds – und die einfache AWS-Integration sorgte für eine schnelle SOC 2 Typ II-Reise.

Während des Onboardings mit Secureframe fühlte sich Tuite schnell auf Erfolgskurs.

quote

„Es gab Referenzmaterial für alles, was wir brauchten, und ihr Team antizipierte viele Fragen. Es gab einem das Gefühl, dass es eine Struktur gab. Es war klar, dass sie dies schon einmal gemacht hatten.“

Da Roadie in Europa ansässig ist, hatte Tuite einige Bedenken, dass der Kundenservice und die teamübergreifende Kommunikation holprig sein könnten, aber diese wurden schnell ausgeräumt.

quote

„Jedes Mal, wenn wir eine Frage stellten, bekamen wir am nächsten Tag eine Antwort, und das ermöglichte es uns, völlig ungehindert zu arbeiten, anstatt herumzuwarten“, sagt Tuite. „Ich schätze dieses Niveau an Expertenunterstützung wirklich.“

Auf technischer Seite stellte Roadie fest, dass Secureframe problemlos mit ihrer AWS-Konfiguration funktionierte.

quote

„Alle unsere Sicherheitspraktiken und Auto-Praktiken werden in AWS durchgeführt, und Secureframe funktioniert dafür wirklich gut. Die von ihnen erforderlichen Audit-Trail-Logs stimmen mit dem überein, was wir bereits in AWS gemacht haben. Ein Großteil davon war einfaches „Klick-und-Spiel“.“

Roadie nutzte einen Großteil der Secureframe-Funktionalität, einschließlich:

  • Die Audit-Checkliste: Tuite sagt, dass die grünen Häkchen für jede Ressource den Prozess für Ingenieure spielerisch machten. „Sie sehen, dass sie anfangs rot sind, und wollen sie alle grün machen.“
  • IT-Sicherheitstrainings: Secureframe half, den Onboarding-Prozess von Roadie zu festigen, indem es neue Mitarbeiter in Sicherheitsprozesse und -trainings einführte.
  • Inventar der Ressourcen: „Sie können die Geräte, die Richtlinien auf den Geräten und sehen, ob jeder Ingenieur das Sicherheitstraining absolviert und die Richtlinien akzeptiert hat.“

Ergebnisse

Durch die Nutzung von Secureframe sparte Roadie ein Jahr bei der SOC 2 Compliance, beschleunigte den Verkaufszyklus und band seine Ingenieure tief ein.

quote

„Es hat auf jeden Fall den Verkaufszyklus verkürzt und die Gesamtbelastung des Teams reduziert“, sagt Tuite. „Basierend auf meinen bisherigen Erfahrungen hat Secureframe den Prozess der Durchführung des Audits um mindestens ein Jahr und vier Monate beschleunigt.“

Zusätzlich zur eingesparten Zeit hat ihr Team jetzt ein viel stärkeres Wissen über Compliance.

quote

„Es hat das Bewusstsein für Compliance im gesamten Ingenieurteam verbreitet“, sagt sie. „Es ermöglichte den Ingenieuren, sich mit Compliance auseinanderzusetzen und Teil davon zu sein.“

Compliance-Sprache ist kompliziert, erklärt Tuite. Oft ist eine Übersetzung zwischen Compliance- und Ingenieurjargon erforderlich, um ein vollständiges Verständnis zu gewährleisten.

quote

„Secureframe überwindet dieses Hindernis für Sie“, sagt sie. „Es bringt Compliance in das Ingenieursdenken und in ihre Hände. Es macht es zu einem Teil ihrer Arbeit und etwas, auf das sie stolz sein können und an dem sie beteiligt sein können, was ich so noch nie gesehen habe. Neben der eingesparten Zeit und der Beschleunigung des Verkaufszyklus ist dieses Gefühl der Verantwortungsübernahme unter den Ingenieuren einfach unglaublich.“

Roadie plant, Secureframe weiterhin zu nutzen, um ihre SOC 2 Compliance aufrechtzuerhalten.

quote

„Es gibt buchstäblich keinen Grund, warum Sie sich nicht für Secureframe entscheiden sollten. Wir haben gerade unsere Verlängerung unterzeichnet. Wir sind für ein weiteres Jahr hier.“