Aikido
História
7 min. de leitura

Marvelution - Do hobby ao negócio seguro com o Aikido

O facto de o Aikido me ajudar a dar prioridade aos problemas é um fator de mudança. Não sou fã de relatórios longos - basta dar-me duas linhas que me digam o quão crítico algo é, e eu tomo as medidas necessárias.

Mark Rekveld
Fundador
Índice
Item do COT
Sítio Web
https://marvelution.com
Fundada
2008
Indústria
Desenvolvimento de software
Financiamento obtido
Sede social
Assendelft, Países Baixos
Dimensão da equipa de desenvolvimento

A Marvelution foi fundada em 2008 por Mark Rekveld e está sediada em Assendelft (perto de Amesterdão), nos Países Baixos. O que começou como um projeto pessoal para explorar as vantagens do software de código aberto transformou-se num produto com mais de 2.000 clientes em mais de 100 países. O Marvelution proporciona uma integração perfeita entre o Jira da Atlassian e o Jenkins, oferecendo uma solução que minimiza a mudança de contexto e automatiza os fluxos de trabalho para as equipas DevOps. Apesar da sua presença global e de clientes de alto perfil, como a Rolls-Royce, a Cisco Systems e a Pfizer, a Marvelution continua a ser uma empresa de uma só pessoa, com Mark a tratar do desenvolvimento do produto e do apoio ao cliente.

O meu plano de negócios é uma palavra de três letras: "Diversão".

O desafio: manter a "diversão" e satisfazer as crescentes exigências

O percurso de Mark pode parecer familiar a outros programadores cujos projectos apaixonados evoluem para soluções empresariais amplamente adoptadas: o sucesso vem com o seu próprio conjunto de complexidades e desafios. O seu desafio? Manter a diversão e a criatividade da programação e, ao mesmo tempo, satisfazer as crescentes exigências de segurança e conformidade.

A aventura começou em 2007, quando Mark aproveitou a oferta da Atlassian de licenças gratuitas para projectos de código aberto para criar a sua primeira versão do Jenkins Integration for Jira. Originalmente concebido para resolver o seu próprio problema - simplificar o processo de trabalho com as compilações Jenkins dentro do Jira -, rapidamente se tornou popular entre os programadores de todo o mundo. A ferramenta cresceu rapidamente em popularidade, tornando-se essencial para muitas organizações que precisavam de uma maneira mais fácil de gerenciar o Jenkins a partir do Jira.

"Criei a Integração Jenkins para o Jira para resolver o meu próprio problema", recorda Mark. "Acontece que eu não era o único que precisava disso".

Mas à medida que a sua empresa se expandia e atraía organizações maiores, o mesmo acontecia com as exigências. As empresas exigem agora protocolos de segurança rigorosos e a adesão a certificações como a ISO 27001 e a SOC 2, obrigando Mark a mudar a sua atenção da codificação de soluções para a garantia da conformidade. Durante esta mudança, o Aikido tem sido uma solução útil para automatizar partes do percurso de conformidade.

A boa notícia é que o Aikido já me ajudou a obter a certificação ISO27001, e o SOC2 está a caminho de ser concluído em janeiro de 2025.

"A segurança sempre foi importante para mim", diz Mark, "mas agora os clientes esperam certificações formais como a ISO e a SOC 2. Tenho menos tempo para me concentrar na criação de novas funcionalidades porque tenho de o investir no cumprimento destes requisitos de segurança. A boa notícia é que o Aikido já me ajudou a obter a certificação ISO27001, e a SOC2 está a caminho de ser concluída em janeiro de 2025."

A natureza repetitiva da gestão de auditorias de conformidade e segurança contrasta fortemente com o gosto de Mark pela resolução de problemas e pela automatização. Ele adora criar soluções, e qualquer tarefa que seja feita mais do que uma vez desencadeia o seu instinto de a automatizar. "Quando as coisas se tornam demasiado repetitivas, deixam de ser divertidas", explica.

Determinado, Mark começou a procurar uma solução de segurança mais eficiente e económica que lhe permitisse recuperar o controlo do seu tempo e voltar ao que mais gosta - criar soluções inovadoras que resolvem problemas reais.

A solução Aikido: Simplificando a segurança para manter as coisas "divertidas

À medida que as empresas crescem, é importante garantir que as exigências da expansão não ofusquem a paixão que deu origem a tudo. A automatização de tarefas repetitivas e a melhoria da eficiência foram fundamentais para Mark manter a alegria que inspirou o seu projeto. A sua busca para tornar o processo de segurança mais eficiente levou-o ao Aikido, uma plataforma especificamente concebida para simplificar os processos de segurança através da análise avançada de código e de avaliações de vulnerabilidades na nuvem.

Com o Aikido, Mark descobriu uma solução que satisfazia as suas necessidades sem ultrapassar o seu orçamento. Ele integrou com sucesso o scanner local do Aikido nos seus pipelines do Atlassian Bitbucket, garantindo resultados precisos e rápidos. Para Mark, uma das funcionalidades mais valiosas do Aikido é a sua capacidade de assinalar vulnerabilidades com base na urgência, permitindo-lhe dar prioridade às tarefas de forma eficaz.

"O facto de o Aikido me ajudar a definir prioridades é um fator de mudança", diz Mark. "Não sou fã de relatórios longos - basta dar-me duas linhas que me digam o quão crítico algo é, e eu tomo as medidas necessárias."

O Aikido também oferece a flexibilidade de ignorar questões não urgentes, permitindo que Mark se concentre no que é importante. "A sua interface intuitiva e as funcionalidades de automatização permitem-me manter os padrões de segurança exigidos, ao mesmo tempo que me concentro na minha paixão pela programação."

A interface intuitiva e as funcionalidades de automatização do Aikido permitem-me manter as normas de segurança exigidas, sem deixar de me concentrar na minha paixão pela programação.


Caraterísticas à parte, um dos aspectos mais marcantes do Aikido para Mark é o apoio rápido e personalizado que recebe da equipa, que se esforçou ao máximo para o ajudar a resolver problemas e a adaptar a plataforma às suas necessidades específicas. "Em dois dias - menos de 16 horas - tinha tudo a funcionar corretamente", explica Mark. "Agora, se houver um problema de segurança, recebo um alerta e posso resolvê-lo em minutos. É esse o tipo de eficiência de que preciso para manter as coisas divertidas.

"O que me deu muita confiança foi quando a equipa do Aikido me ajudou a resolver um problema crítico a altas horas da noite. Não estava à espera desse tipo de serviço", recorda Mark. "E a comunicação com a equipa de suporte técnico através do Slack foi sempre rápida e eficaz. Eles priorizaram meus problemas e garantiram que eu tivesse tudo o que precisava para ter sucesso", continua ele. "É raro encontrar esse nível de compromisso, e foi isso que me convenceu de que o Aikido era a escolha certa." 

O resultado: Manter-se fiel ao plano de negócios "divertido" da Marvelution

Depois de apenas algumas semanas com o Aikido, Mark descobriu que era mais fácil manter o seu princípio empresarial de tornar o trabalho divertido enquanto fazia crescer o seu negócio global. O tempo que poupa na gestão da segurança permite-lhe concentrar-se mais naquilo de que gosta - criar soluções inovadoras e automatizar fluxos de trabalho.

"O Aikido trata da parte da segurança, para que eu me possa concentrar no que é a minha verdadeira paixão", diz Mark. "E para uma pequena empresa como a minha, o preço é fantástico. O Aikido oferece as mesmas funcionalidades que outras ferramentas de segurança, por vezes até melhores, mas a um preço muito melhor para um empresário em nome individual como eu."

Com a Aikido a tratar de grande parte do trabalho de segurança, Mark sente-se mais à vontade para explorar novos desafios sem a preocupação constante de conformidade ou atrasos na segurança. 

Descarregar o caso como pDF

Outras histórias fantásticas contadas pelos nossos clientes

Outros
Segurança pronta para o varejo com insights em tempo real e menos falsos positivos.
Ver história
Coniq
Outros
Execução de um roteiro de segurança a longo prazo
Ver história
SecWise
Desenvolvimento de software
De uma manta de retalhos de ferramentas de código aberto a uma postura de segurança centralizada.
Ver história
Kunlabora
Agências
Desde a velocidade de arranque até à escala empresarial, a Gravity une UX e AppSec com Aikido.
Ver história
Gravidade
Outros
Assegurar facilmente o crescimento da InviteDesk através de aquisições.
Ver história
InviteDesk
Outros
Desde a preparação da auditoria SOC 2 até à conformidade contínua.
Ver história
OutboundSync
Agências
Proteger mais de 100 repositórios em clientes e projectos.
Ver história
NÚCLEO
B2CTech
A pequena equipa da Runna protege o código em rápida evolução com a ajuda de um modelo de autosserviço.
Ver história
Runna
Agências
Simplificando a segurança em mais de 1.500 repositórios sem gastar muito.
Ver história
Cinco de novembro
HRTech
Replaced noisy tools with <1 min fixes and dev-first workflows.
Ver história
Empregador
FinTech
A solução anterior da CertifID permitia-lhes perseguir demasiados falsos positivos.
Ver história
CertifID
Empresas PE & Grupo
Fornecimento de SCA e muito mais a mais de 6000 programadores.
Ver história
Visma
FinTech
Minimizar os falsos positivos, mantendo o GitHub como a única fonte de verdade.
Ver história
Ligado
Tecnologia da saúde
O tempo mais rápido do Birdie para a resolução? 30 segundos.
Ver história
Passarinho
Desenvolvimento de software
A Marvelution integra a segurança no seu plano de negócios de uma palavra: "diversão".
Ver história
Marvelution
Tecnologia da saúde
Obtenção de ganhos de eficiência, desde uma interface intuitiva até pentests por detrás da parede de login.
Ver história
Mediquest