Content last updated 2026-04-30

Field Security Team

Governance and Field Security チーム憲章

Field Security チーム

Field Security チームは、GitLab の内部セキュリティ機能の対外的な代表として機能します。私たちのビジョンは、協力的で透明性のある Customer Assurance Programs のリーディング例となることです。私たちのミッションは、自分たちのデータが高レベルのセキュリティアシュアランスで保護されているという自信と信頼を GitLab コミュニティに与え、収益成長を推進することです。私たちは GitLab のチームメンバーと顧客と協業し、Yes への道筋を提供します。

コアコンピテンシー

Field Security チームは、内部および外部の顧客に高レベルのセキュリティアシュアランスを提供するタスクを負っています。私たちはすべての GitLab 部門と協業し、リクエストをドキュメント化し、それらのリクエストに関連するリスクを分析し、付加価値のある是正の推奨事項を提供します。これを主に 4 つの方法で行います。

  • セキュリティ、プライバシー、リスクマネジメントのアンケート (Questionnaire) への回答、契約レビューのアシスト、顧客プリセールスミーティングへの参加、セキュリティドキュメント (GitLab の SOC2 やペネトレーションテストレポートなど) の提供といったCustomer Assurance Activities の実施。これらの活動は Customer Assurance Activities Service Desk を通じて管理されます。
  • SafeBase Trust CenterKnowledge Base を含むセルフサービスのセキュリティおよびプライバシーリソースを積極的に維持。
  • 年次の Field Security StudyQuarterly Business Review プロセスへの参加を通じて、収益成長をサポートする顧客のセキュリティ懸念事項に基づいた推奨事項を提供。
  • GitLab のセキュリティ慣行と私たちのプラットフォームのセキュリティに対する内外の認知を向上させ、GitLab の Security ブランドを構築。Evangelism Activities を通じて顧客や見込み顧客と関わり、Field Security Sales Training Program を通じて内部ステークホルダーと関わります。

成功のメトリクスと指標

Security Impact on Net ARR

チームへの連絡

Ayoub Fandi、@ayofan、Staff Security Assurance Engineer, Field Security

Jonathan Snow、@jgsnow、Senior Security Assurance Engineer, Field Security

Joe Longo、@jlongo_gitlab、Senior Manager, Governance and Field Security

Note: 上記の領域は各チームメンバーの主たる責任に関連するものです。ただし、各チームメンバーはすべてのプロセスでクロストレーニングされており、該当する場合は互いにバックアップを提供します。

  • GitLab Issue
    • /gitlab-com/gl-security/security-assurance/field-security-team
  • メール
  • Slack
    • グループハンドル
      • @field-security
    • 主な Slack チャンネル
      • #sec-fieldsecurity
      • #sec-assurance

フィードバックと Field Security の未来

Field Security があなたをよりよくサポートする方法について、アイデア、フィードバック、推奨事項はありますか? Field Security プロジェクトで General Request の Issue を作成してください。

参考資料


Request for Information プロセス
Request for Information / Details 顧客または潜在的な顧客が、Product、Marketing、Legal、または Environmental, Social and …
独立したセキュリティアシュアランス
概要 GitLab はサードパーティと契約し、年次のネットワークおよびアプリケーションペネトレーションテストを実施するとともに、継続的な公開セキュリティスキャン(BitSight)を行っています。これ …
GitLab の Customer Assurance Activities
NDA の対象となるセキュリティ用 collateral (SOC 2 Type 2、ペンテスト executive summary など) をリクエストしたい場合は、Trust Center にア …
ナレッジベース
ナレッジベースとは? ナレッジベースは、GitLab, Inc. および GitLab ソリューションに関連する Q&A ペアのライブラリです。ナレッジベースは、見込み客や顧客からの質問票によ …
Field Security の観察事項および OFI 品質ガイド
目的 このガイドは、Field Security によって特定および文書化される観察事項と OFI(Opportunity For Improvement: 改善機会)の品質に関する期待値を確立するこ …
QBR における Field Security の関与
概要 GitLab は、毎四半期の最初の月に四半期ビジネスレビュー(QBR)を実施し、前四半期のパフォーマンスや学びの振り返り、フォーキャストのレビュー、そして将来のセールス活動を支援するリクエストの …
Security Evangelism
なぜエバンジェリズムを行うのか? Field Security の重要なミッションの 1 つは、GitLab のセキュリティ慣行と私たちのプラットフォームのセキュリティに対する内外の認知を向上させるこ …
Field Security セールストレーニングプログラム
なぜセキュリティのセールストレーニングプログラムなのか? Field Security の重要なミッションのひとつは、GitLab のセキュリティプラクティスとプラットフォームのセキュリティに関する社 …
Trust Center ガイド
GitLab の Trust Center をお探しですか? GitLab の Trust Center(こちらをクリック!) Trust Center についてもっと知りたい方は120秒だけお時間を …
年次 Field Security Study
概要 GitLab は、GitLab のエンタープライズセキュリティ、市場競争力、顧客のニーズをサポートする能力に関して特定された懸念事項や改善領域をドキュメント化するために、年次 Field …
AnswerBase 品質ガイド
目的 このガイドの目的は、AnswerBase の品質に対する期待を確立することです。 品質に対する期待 Answers (回答) AnswerBase の回答は、以下の特徴を持つべきです。 …
Field Security Research Program
なぜリサーチプログラムを? Field Security の重要なミッションの 1 つは、ソートリーダーシップを通じてより広いセキュリティ業界に影響を与えることです。DevSecOps のリーダーかつ …