AppSec bei starkem Wachstum: Befähigen Sie Ihre Entwickler, den Fachkräftemangel in der Tech-Branche zu überwinden
16. November 2021
0 Min. LesezeitViele schnell wachsende Tech-Start-ups stehen unter Druck, Anwendungen schneller als ihre dynamisch agierenden Wettbewerber auf den Markt zu bringen. Wenn konkurrierende Prioritäten vermeintlich einen Kompromiss bei der Entwicklungsgeschwindigkeit erzwingen, schleicht sich allzu leicht die Haltung ein: „Darum kümmern wir uns irgendwann.“ Das birgt unnötige Risiken. Mit einem effektiven AppSec-Programm, das die richtigen Tools, Prozesse und die passende Denkweise zusammenbringt, lassen sie sich jedoch mindern.
In diesem Beitrag beleuchten wir die Herausforderungen starken Wachstums und zeigen, wie Sie diese meistern, indem Sie Ihre Entwickler dazu befähigen, selbst Verantwortung für die Anwendungssicherheit zu übernehmen.
Die Herausforderungen starken Wachstums
Eine zentrale Herausforderung für die meisten schnell wachsenden Unternehmen ist die Besetzung von Stellen in der Entwicklung und Cybersicherheit. Technische Positionen waren schon immer schwer zu besetzen. Doch die steigende Nachfrage nach Entwicklern in der gesamten Branche setzt Unternehmen, die rasant wachsen, zunehmend unter Druck. Tatsächlich ergab eine Studie zur aktuellen Great Resignation auf dem Arbeitsmarkt, dass drei von vier befragten CEOs den Mangel an Arbeitskräften und Kompetenzen als größtes externes Risiko für ihr Unternehmen im kommenden Jahr einstuften. Auch bei Fachkräften für Cybersicherheit ist dieser Fachkräftemangel ein anhaltendes Problem, wie die jährliche Cybersecurity Workforce Study von (ISC)2 seit mehreren Jahren zeigt. Die Ausgabe der Studie von (ISC)2 aus dem Jahr 2021 ergab:
„Fachkräfte im Bereich Cybersicherheit sagen, dass die Personallücke nach wie vor das größte Hindernis für die Erfüllung ihrer Sicherheitsanforderungen ist. Zwei Drittel (60 %) der Studienteilnehmer geben an, dass der Mangel an Cybersicherheitspersonal ihre Unternehmen einem Risiko aussetzt.“
Auch beim Onboarding gibt es zusätzliche Herausforderungen, wenn Unternehmen neue Entwickler einstellen. Es kann Wochen oder sogar Monate dauern, bis ein einzelner Softwareentwickler vollständig eingearbeitet ist, denn er muss sich mit einem neuen Tech-Stack, einer neuen Codebasis und den Arbeitsweisen des Teams vertraut machen. Starkes Wachstum bedeutet jedoch meist, viele Entwickler gleichzeitig einzuarbeiten. Das bringt auch Manager und Mentoren an ihre Grenzen, lässt zu, dass sich schlechte Gewohnheiten einschleichen, und führt dazu, dass Entwicklungsteams Aspekte übersehen, die nicht klar erkennbar sind oder ausreichend überwacht werden.
Aus Sicherheitssicht ist es noch schwieriger, Entwickler mit Erfahrung im sicheren Programmieren einzustellen und einzuarbeiten, da viele Entwickler dafür nicht ausgebildet sind. Daher sind Sicherheitsteams, die Entwicklern oft zahlenmäßig weit unterlegen sind, mit der Bearbeitung von Sicherheitsproblemen überfordert – insbesondere, wenn sie auf herkömmliche Anwendungssicherheitstools setzen, die den Anforderungen schnell wachsender Unternehmen nicht gerecht werden.
Doch keine Sorge: Es gibt Möglichkeiten, diese Herausforderungen zu meistern.
Entwickler befähigen, die Anwendungssicherheit zu verbessern
Da schnell wachsende Unternehmen vor zahlreichen Herausforderungen stehen, ist ein effizientes AppSec-Programm entscheidend, das sowohl Geschwindigkeit als auch Sicherheit ermöglicht. Eine der besten Möglichkeiten, die Entwicklung zu beschleunigen, ohne bei der Sicherheit Abstriche zu machen, besteht darin, Entwickler zu befähigen.
Bei der Auswahl von Lösungen für Anwendungssicherheit in einem schnell wachsenden Unternehmen sollten Sie einige wichtige Aspekte berücksichtigen.
Entwicklerfreundlich
Wenn Entwickler unter Zeitdruck stehen, werden sie kaum freiwillig Sicherheitstools nutzen, die zusätzlichen Aufwand erfordern. Deshalb müssen sich Tools für Anwendungssicherheit dort einfügen, wo Entwickler arbeiten: durch die direkte Integration in bestehende Workflows. Dieser nahtlose Ansatz, ein Grundprinzip von DevSecOps, ermöglicht es Entwicklern, Sicherheitstools genau dann einzusetzen, wenn Sicherheitsprobleme im Fokus stehen.
Hohe Performance
Entwickler gehen oft davon aus, dass Sicherheitstools sie ausbremsen. Das muss jedoch nicht der Fall sein. Tatsächlich kann das richtige Tool sogar den Entwicklungszyklus verkürzen und die Entwicklung beschleunigen. Leistungsstarke Sicherheitstools sorgen für eine enge Feedbackschleife zwischen dem Erkennen eines Sicherheitsproblems und dessen Behebung durch die Entwickler. So sinkt der Gesamtaufwand für die Anwendungssicherheit.
Konkrete Handlungsempfehlungen
Ein wesentlicher Nachteil herkömmlicher Tools für Anwendungssicherheit ist, dass sie kaum umsetzbares Feedback liefern. Entwicklern in schnell wachsenden Unternehmen – und eigentlich in jedem Unternehmen – fehlt die Zeit, selbst nach Lösungen für Sicherheitsprobleme zu suchen. Das richtige Tool für Anwendungssicherheit findet nicht nur Schwachstellen, sondern liefert auch konkrete Empfehlungen, mit denen sich diese umgehend beheben lassen.
Sicherheitsschulungen
Eine der Herausforderungen bei der Einstellung ist der Mangel an Fachkräften für Cybersicherheit. Da Sicherheit in den meisten Informatikstudiengängen und Coding-Bootcamps nicht im Mittelpunkt steht, fehlt vielen Entwicklern das Wissen über Prinzipien des sicheren Programmierens. Deshalb haben wir Snyk Learn entwickelt – eine Plattform für Sicherheitsschulungen, die speziell auf Entwickler zugeschnitten ist. Diese kostenlose Ressource hilft Entwicklern, ihre Sicherheitskenntnisse mit praxisnahen Tutorials zu konkreten Schwachstellen auszubauen.
Security Champions
Eine weitere Möglichkeit, Sicherheit in Entwicklungsteams zu verankern, ist der Aufbau eines Security-Champions-Programms. Security Champions sind Entwickler mit Interesse an Anwendungssicherheit. Sie können das Bewusstsein für Sicherheit stärken und den Wissensaustausch zwischen Entwicklungs- und Sicherheitsteams fördern. Mit einem Security-Champions-Programm können schnell wachsende Unternehmen sicherstellen, dass Sicherheit während des gesamten Entwicklungszyklus höchste Priorität behält.
Schnell und sicher wachsen
Die Herausforderungen starken Wachstums zu meistern, ist nicht einfach. Das bedeutet jedoch nicht, dass Unternehmen die Anwendungssicherheit vernachlässigen sollten. Mit den richtigen Tools, Prozessen und einer passenden Unternehmenskultur können schnell wachsende Unternehmen ihre Entwickler befähigen, sichere Software schneller denn je zu entwickeln.
Wächst Ihr Unternehmen gerade besonders schnell? Erfahren Sie mehr darüber, wie Sie mit Snyk schnell und sicher wachsen.



