
採用プロセスを改善するビデオゲーム
Secure Code Warriorのゲーミフィケーションには、開発者を安全にコードに引き込む力があると強く信じていることは周知の事実です。それが私たちの仕事であり、その成果はこれまでのところ驚くべきものでした。しかし、実際のビデオゲームを使って潜在的な新入社員を評価するのはどうでしょうか?それは一歩進みすぎているのでしょうか、それとも効果的な方法なのでしょうか?
それがなんというか スカウティブルがやっているスタートアップ、そして私は彼らのアプローチに興味をそそられたと言わざるを得ません。Scoutibleは、ゲーム化された評価ではなく、実際のビデオゲーム体験を使って潜在的な採用者を評価し、特定の状況でその人がどのように振る舞うかをチェックします。このゲームは、わずか20分のゲームプレイで「候補者のさまざまな属性の測定に使用された数百万のデータポイント」をキャプチャし、それらのデータポイントを使用して候補者が当該職種でどのように行動するかを評価します。
ここには好きなことがたくさんあり、学ぶこともたくさんあります。この製品は顧客のニーズに柔軟に対応でき、採用担当者の多くが長い間知っていた問題を対象としています。マイヤーズ・ブリッグスのように、自己申告による評価は信頼できないだけです。完全に正直にならないことで、システムを「ごまかす」か、少なくとも試してみることができます。ゲームには目的があり、その目的を達成するために適応し、問題を解決しなければなりません。スカウティブルの主張どおりに機能すれば、非常にシンプルで独創的です。それについてもっと聞くのが待ちきれません。
ゲーム対ゲーミフィケーション
Scoutibleのアプローチは、ターゲットオーディエンスとユースケースにとって理にかなっています。Secure Code Warriorの導入段階のある時点で、フルゲームプラットフォーム、つまりトレーニングに組み込まれたミニゲームの価値を検討しましたが、結局、その角度では私たちの目的に対する十分な価値が得られませんでした。当社のセキュリティトレーニングを受けるエンドユーザーは、学習すべきことを理解しています。
Secure Code Warriorプラットフォームでは、ソフトウェア開発者のセキュアコーディングスキルを測定しながら、ゲームベースの要素を使用してエンゲージメントを維持します。つまり、以下の疑問を念頭に置いておくということです。
- 彼らは最も一般的なソフトウェアセキュリティの弱点を理解していますか?
- フレームワーク固有のセキュリティ機能を使用して一般的なセキュリティバグを修正できますか?
- 彼らは自分のソフトウェア・セキュリティ・スキルに自信がありますか?
- セキュアコードに関する彼らの強みとスキルギャップは何か?
ケア・バイ・デザイン
私がScoutibleの製品に強く共感できるもう一つの理由があります。採用企業だけでなく、候補者にとってもメリットがあります。出くわす有力な候補者のすべてが面接に長けているわけではありません。一部の人にとっては、性格の問題ではありません。また、面接の技法を教えられたことがない人や、社会に不慣れで、今回が初めての面接だったりする人もいます。
これがソフトウェア開発者との類似点です。悲しいことに、多くの大学のプログラムではセキュリティに重点が置かれていません。意欲的な開発者は「仕事で学べる」と言われます。彼らは自分のコードを動作させる方法を知って学校を卒業しますが、私たちが 20 年以上にわたって戦ってきたのと同じ脆弱性を無意識のうちに永続させています。
開発者がその仕事に就き、セキュリティについて学ぶように頼んだ場合、学生時代よりも時間がさらに短くなります。彼らは機能的で効果的なソフトウェアを開発するために給料をもらっているし、開発者向けセキュリティトレーニングコースの多くも開発している... まあ、退屈なものだ。正直に言ってみましょう。
新旧を問わず、開発者にセキュリティについてあまり考えなくても気にかけてもらえるとしたらどうでしょうか。効果的でありながら、トレーニングを面白く、魅力的で、さらには楽しいものにするには、どうすればよいでしょうか?
それが私たちの課題であり、Scoutibleの課題と同様に、非常に現実的な課題です。問題が非常に深刻だからといって、解決策が平凡で退屈なものでなければならないというわけではありません。私たちはすでにそれを試しました。私たちは、ソリューションにちょっとした楽しみ、興奮、競争、エンゲージメントを注入したいと考えています。これまでのところ、非常にうまく機能しています。
ゲームのように感じられるツールを構築し、適切な性格や認知属性のテストを組み込むことができれば、私が研究してきた問題の多くに対処できると思いました。
https://www.inc.com/kevin-j-ryan/scoutible-video-game-reinventing-the-hiring-process.html
首席执行官、主席和联合创始人

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并协助构建将网络安全置于首位的文化。无论您是应用程序安全经理、开发人员、首席信息安全官还是安全相关人员,我们都能帮助您降低与不安全代码相关的风险。
预约演示首席执行官、主席和联合创始人
Pieter Danhieux是全球公认的安全专家,拥有超过12年的安全顾问经验,并在SANS担任首席讲师8年,教授如何针对和评估组织、系统和个人的安全弱点的攻击性技术。2016年,他被评为澳大利亚最酷的科技人士之一(Business Insider),被授予年度网络安全专业人士(AISA - 澳大利亚信息安全协会),并持有GSE、CISSP、GCIH、GCFA、GSEC、GPEN、GWAPT、GCIA认证。


Secure Code Warriorのゲーミフィケーションには、開発者を安全にコードに引き込む力があると強く信じていることは周知の事実です。それが私たちの仕事であり、その成果はこれまでのところ驚くべきものでした。しかし、実際のビデオゲームを使って潜在的な新入社員を評価するのはどうでしょうか?それは一歩進みすぎているのでしょうか、それとも効果的な方法なのでしょうか?
それがなんというか スカウティブルがやっているスタートアップ、そして私は彼らのアプローチに興味をそそられたと言わざるを得ません。Scoutibleは、ゲーム化された評価ではなく、実際のビデオゲーム体験を使って潜在的な採用者を評価し、特定の状況でその人がどのように振る舞うかをチェックします。このゲームは、わずか20分のゲームプレイで「候補者のさまざまな属性の測定に使用された数百万のデータポイント」をキャプチャし、それらのデータポイントを使用して候補者が当該職種でどのように行動するかを評価します。
ここには好きなことがたくさんあり、学ぶこともたくさんあります。この製品は顧客のニーズに柔軟に対応でき、採用担当者の多くが長い間知っていた問題を対象としています。マイヤーズ・ブリッグスのように、自己申告による評価は信頼できないだけです。完全に正直にならないことで、システムを「ごまかす」か、少なくとも試してみることができます。ゲームには目的があり、その目的を達成するために適応し、問題を解決しなければなりません。スカウティブルの主張どおりに機能すれば、非常にシンプルで独創的です。それについてもっと聞くのが待ちきれません。
ゲーム対ゲーミフィケーション
Scoutibleのアプローチは、ターゲットオーディエンスとユースケースにとって理にかなっています。Secure Code Warriorの導入段階のある時点で、フルゲームプラットフォーム、つまりトレーニングに組み込まれたミニゲームの価値を検討しましたが、結局、その角度では私たちの目的に対する十分な価値が得られませんでした。当社のセキュリティトレーニングを受けるエンドユーザーは、学習すべきことを理解しています。
Secure Code Warriorプラットフォームでは、ソフトウェア開発者のセキュアコーディングスキルを測定しながら、ゲームベースの要素を使用してエンゲージメントを維持します。つまり、以下の疑問を念頭に置いておくということです。
- 彼らは最も一般的なソフトウェアセキュリティの弱点を理解していますか?
- フレームワーク固有のセキュリティ機能を使用して一般的なセキュリティバグを修正できますか?
- 彼らは自分のソフトウェア・セキュリティ・スキルに自信がありますか?
- セキュアコードに関する彼らの強みとスキルギャップは何か?
ケア・バイ・デザイン
私がScoutibleの製品に強く共感できるもう一つの理由があります。採用企業だけでなく、候補者にとってもメリットがあります。出くわす有力な候補者のすべてが面接に長けているわけではありません。一部の人にとっては、性格の問題ではありません。また、面接の技法を教えられたことがない人や、社会に不慣れで、今回が初めての面接だったりする人もいます。
これがソフトウェア開発者との類似点です。悲しいことに、多くの大学のプログラムではセキュリティに重点が置かれていません。意欲的な開発者は「仕事で学べる」と言われます。彼らは自分のコードを動作させる方法を知って学校を卒業しますが、私たちが 20 年以上にわたって戦ってきたのと同じ脆弱性を無意識のうちに永続させています。
開発者がその仕事に就き、セキュリティについて学ぶように頼んだ場合、学生時代よりも時間がさらに短くなります。彼らは機能的で効果的なソフトウェアを開発するために給料をもらっているし、開発者向けセキュリティトレーニングコースの多くも開発している... まあ、退屈なものだ。正直に言ってみましょう。
新旧を問わず、開発者にセキュリティについてあまり考えなくても気にかけてもらえるとしたらどうでしょうか。効果的でありながら、トレーニングを面白く、魅力的で、さらには楽しいものにするには、どうすればよいでしょうか?
それが私たちの課題であり、Scoutibleの課題と同様に、非常に現実的な課題です。問題が非常に深刻だからといって、解決策が平凡で退屈なものでなければならないというわけではありません。私たちはすでにそれを試しました。私たちは、ソリューションにちょっとした楽しみ、興奮、競争、エンゲージメントを注入したいと考えています。これまでのところ、非常にうまく機能しています。
ゲームのように感じられるツールを構築し、適切な性格や認知属性のテストを組み込むことができれば、私が研究してきた問題の多くに対処できると思いました。
https://www.inc.com/kevin-j-ryan/scoutible-video-game-reinventing-the-hiring-process.html

Secure Code Warriorのゲーミフィケーションには、開発者を安全にコードに引き込む力があると強く信じていることは周知の事実です。それが私たちの仕事であり、その成果はこれまでのところ驚くべきものでした。しかし、実際のビデオゲームを使って潜在的な新入社員を評価するのはどうでしょうか?それは一歩進みすぎているのでしょうか、それとも効果的な方法なのでしょうか?
それがなんというか スカウティブルがやっているスタートアップ、そして私は彼らのアプローチに興味をそそられたと言わざるを得ません。Scoutibleは、ゲーム化された評価ではなく、実際のビデオゲーム体験を使って潜在的な採用者を評価し、特定の状況でその人がどのように振る舞うかをチェックします。このゲームは、わずか20分のゲームプレイで「候補者のさまざまな属性の測定に使用された数百万のデータポイント」をキャプチャし、それらのデータポイントを使用して候補者が当該職種でどのように行動するかを評価します。
ここには好きなことがたくさんあり、学ぶこともたくさんあります。この製品は顧客のニーズに柔軟に対応でき、採用担当者の多くが長い間知っていた問題を対象としています。マイヤーズ・ブリッグスのように、自己申告による評価は信頼できないだけです。完全に正直にならないことで、システムを「ごまかす」か、少なくとも試してみることができます。ゲームには目的があり、その目的を達成するために適応し、問題を解決しなければなりません。スカウティブルの主張どおりに機能すれば、非常にシンプルで独創的です。それについてもっと聞くのが待ちきれません。
ゲーム対ゲーミフィケーション
Scoutibleのアプローチは、ターゲットオーディエンスとユースケースにとって理にかなっています。Secure Code Warriorの導入段階のある時点で、フルゲームプラットフォーム、つまりトレーニングに組み込まれたミニゲームの価値を検討しましたが、結局、その角度では私たちの目的に対する十分な価値が得られませんでした。当社のセキュリティトレーニングを受けるエンドユーザーは、学習すべきことを理解しています。
Secure Code Warriorプラットフォームでは、ソフトウェア開発者のセキュアコーディングスキルを測定しながら、ゲームベースの要素を使用してエンゲージメントを維持します。つまり、以下の疑問を念頭に置いておくということです。
- 彼らは最も一般的なソフトウェアセキュリティの弱点を理解していますか?
- フレームワーク固有のセキュリティ機能を使用して一般的なセキュリティバグを修正できますか?
- 彼らは自分のソフトウェア・セキュリティ・スキルに自信がありますか?
- セキュアコードに関する彼らの強みとスキルギャップは何か?
ケア・バイ・デザイン
私がScoutibleの製品に強く共感できるもう一つの理由があります。採用企業だけでなく、候補者にとってもメリットがあります。出くわす有力な候補者のすべてが面接に長けているわけではありません。一部の人にとっては、性格の問題ではありません。また、面接の技法を教えられたことがない人や、社会に不慣れで、今回が初めての面接だったりする人もいます。
これがソフトウェア開発者との類似点です。悲しいことに、多くの大学のプログラムではセキュリティに重点が置かれていません。意欲的な開発者は「仕事で学べる」と言われます。彼らは自分のコードを動作させる方法を知って学校を卒業しますが、私たちが 20 年以上にわたって戦ってきたのと同じ脆弱性を無意識のうちに永続させています。
開発者がその仕事に就き、セキュリティについて学ぶように頼んだ場合、学生時代よりも時間がさらに短くなります。彼らは機能的で効果的なソフトウェアを開発するために給料をもらっているし、開発者向けセキュリティトレーニングコースの多くも開発している... まあ、退屈なものだ。正直に言ってみましょう。
新旧を問わず、開発者にセキュリティについてあまり考えなくても気にかけてもらえるとしたらどうでしょうか。効果的でありながら、トレーニングを面白く、魅力的で、さらには楽しいものにするには、どうすればよいでしょうか?
それが私たちの課題であり、Scoutibleの課題と同様に、非常に現実的な課題です。問題が非常に深刻だからといって、解決策が平凡で退屈なものでなければならないというわけではありません。私たちはすでにそれを試しました。私たちは、ソリューションにちょっとした楽しみ、興奮、競争、エンゲージメントを注入したいと考えています。これまでのところ、非常にうまく機能しています。
ゲームのように感じられるツールを構築し、適切な性格や認知属性のテストを組み込むことができれば、私が研究してきた問題の多くに対処できると思いました。
https://www.inc.com/kevin-j-ryan/scoutible-video-game-reinventing-the-hiring-process.html

请点击以下链接下载此资源的PDF文件。
Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并协助构建将网络安全置于首位的文化。无论您是应用程序安全经理、开发人员、首席信息安全官还是安全相关人员,我们都能帮助您降低与不安全代码相关的风险。
显示报告预约演示首席执行官、主席和联合创始人
Pieter Danhieux是全球公认的安全专家,拥有超过12年的安全顾问经验,并在SANS担任首席讲师8年,教授如何针对和评估组织、系统和个人的安全弱点的攻击性技术。2016年,他被评为澳大利亚最酷的科技人士之一(Business Insider),被授予年度网络安全专业人士(AISA - 澳大利亚信息安全协会),并持有GSE、CISSP、GCIH、GCFA、GSEC、GPEN、GWAPT、GCIA认证。
Secure Code Warriorのゲーミフィケーションには、開発者を安全にコードに引き込む力があると強く信じていることは周知の事実です。それが私たちの仕事であり、その成果はこれまでのところ驚くべきものでした。しかし、実際のビデオゲームを使って潜在的な新入社員を評価するのはどうでしょうか?それは一歩進みすぎているのでしょうか、それとも効果的な方法なのでしょうか?
それがなんというか スカウティブルがやっているスタートアップ、そして私は彼らのアプローチに興味をそそられたと言わざるを得ません。Scoutibleは、ゲーム化された評価ではなく、実際のビデオゲーム体験を使って潜在的な採用者を評価し、特定の状況でその人がどのように振る舞うかをチェックします。このゲームは、わずか20分のゲームプレイで「候補者のさまざまな属性の測定に使用された数百万のデータポイント」をキャプチャし、それらのデータポイントを使用して候補者が当該職種でどのように行動するかを評価します。
ここには好きなことがたくさんあり、学ぶこともたくさんあります。この製品は顧客のニーズに柔軟に対応でき、採用担当者の多くが長い間知っていた問題を対象としています。マイヤーズ・ブリッグスのように、自己申告による評価は信頼できないだけです。完全に正直にならないことで、システムを「ごまかす」か、少なくとも試してみることができます。ゲームには目的があり、その目的を達成するために適応し、問題を解決しなければなりません。スカウティブルの主張どおりに機能すれば、非常にシンプルで独創的です。それについてもっと聞くのが待ちきれません。
ゲーム対ゲーミフィケーション
Scoutibleのアプローチは、ターゲットオーディエンスとユースケースにとって理にかなっています。Secure Code Warriorの導入段階のある時点で、フルゲームプラットフォーム、つまりトレーニングに組み込まれたミニゲームの価値を検討しましたが、結局、その角度では私たちの目的に対する十分な価値が得られませんでした。当社のセキュリティトレーニングを受けるエンドユーザーは、学習すべきことを理解しています。
Secure Code Warriorプラットフォームでは、ソフトウェア開発者のセキュアコーディングスキルを測定しながら、ゲームベースの要素を使用してエンゲージメントを維持します。つまり、以下の疑問を念頭に置いておくということです。
- 彼らは最も一般的なソフトウェアセキュリティの弱点を理解していますか?
- フレームワーク固有のセキュリティ機能を使用して一般的なセキュリティバグを修正できますか?
- 彼らは自分のソフトウェア・セキュリティ・スキルに自信がありますか?
- セキュアコードに関する彼らの強みとスキルギャップは何か?
ケア・バイ・デザイン
私がScoutibleの製品に強く共感できるもう一つの理由があります。採用企業だけでなく、候補者にとってもメリットがあります。出くわす有力な候補者のすべてが面接に長けているわけではありません。一部の人にとっては、性格の問題ではありません。また、面接の技法を教えられたことがない人や、社会に不慣れで、今回が初めての面接だったりする人もいます。
これがソフトウェア開発者との類似点です。悲しいことに、多くの大学のプログラムではセキュリティに重点が置かれていません。意欲的な開発者は「仕事で学べる」と言われます。彼らは自分のコードを動作させる方法を知って学校を卒業しますが、私たちが 20 年以上にわたって戦ってきたのと同じ脆弱性を無意識のうちに永続させています。
開発者がその仕事に就き、セキュリティについて学ぶように頼んだ場合、学生時代よりも時間がさらに短くなります。彼らは機能的で効果的なソフトウェアを開発するために給料をもらっているし、開発者向けセキュリティトレーニングコースの多くも開発している... まあ、退屈なものだ。正直に言ってみましょう。
新旧を問わず、開発者にセキュリティについてあまり考えなくても気にかけてもらえるとしたらどうでしょうか。効果的でありながら、トレーニングを面白く、魅力的で、さらには楽しいものにするには、どうすればよいでしょうか?
それが私たちの課題であり、Scoutibleの課題と同様に、非常に現実的な課題です。問題が非常に深刻だからといって、解決策が平凡で退屈なものでなければならないというわけではありません。私たちはすでにそれを試しました。私たちは、ソリューションにちょっとした楽しみ、興奮、競争、エンゲージメントを注入したいと考えています。これまでのところ、非常にうまく機能しています。
ゲームのように感じられるツールを構築し、適切な性格や認知属性のテストを組み込むことができれば、私が研究してきた問題の多くに対処できると思いました。
https://www.inc.com/kevin-j-ryan/scoutible-video-game-reinventing-the-hiring-process.html
开始所需的资源
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
OpenText 应用程序安全性的强大功能 + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.




