阿碼外傳-阿碼科技非官方中文 Blog: 阿碼科技與印度軟體巨擘 (上): 技術是無國界的共通語言

2009/9/19

阿碼科技與印度軟體巨擘 (上): 技術是無國界的共通語言

印度,我們又來了。
H1N1的流行,讓常要出差的我們,心裡蒙上了一層不安。但是這次除了老同事 Jordan Forssman 外,第一次與我之前台大電機的博班學弟--來自俄國的同事 Fyodor Yarochkin,一起出差,感覺還是很高興。

阿碼來過印度好多次,新德里、孟買等地,而其中對班加羅爾(Bangalore)的印象是最好的,其有印度矽谷之美名、花園城市之美讚,加上常年25度上下的宜人氣候,平易近人的物價,源源不絕的人才,更吸引了各國軟體巨擘均進駐成立企業研發總部。這裡有IBM、Microsoft、Intel、Google、Oracle,讓人感覺置身矽谷;但同時也看到Siemens、Honeywell、Datacraft等歐洲公司,加上印度本身的InfoSys、Wipro、Tata Consultancy Services...感覺又不像矽谷...真的很特別,像是「國際版」的矽谷吧!

班加羅爾最知名的地標,近看上面寫著Government's work is God's work.

班加羅爾有不少這樣氣勢磅礡的大宅

庭園設計也十分雅致、迷人

上次阿碼過來班加羅爾是拜訪合作夥伴和潛在客戶,當時我們一行人落腳在市區三層樓高的迷你飯店,每天緊湊忙碌的行程加上市區擠得水洩不通黃土飛揚的交通狀況,往往一天的結束就是直接黏在床上睡覺補眠,隔日再戰。

此次阿碼再返班加羅爾,是為了我們一個很特別的客戶--印度軟體巨擘Infosys而來。InfoSys有著印度每個人都津津樂道的故事:七個窮創辦人,憑著250塊美金創辦了InfoSys,一路做到美國上市,年營業額超過40億美金,全球員工超過十萬,分佈於50多個國家。InfoSys致力於客戶滿意度,所以超過97%的收入都是來自於既有的客戶。由於為全球前幾大軟體公司,InfoSys對於軟體工具的評估與選擇,有專門的部門負責,還常常舉辦「工具大賽」:
「The Tools Open Challenge--May the best tool win!」(工具的公開挑戰--讓最好的工具贏吧!)

這一兩年全世界因法規要求與資安事件頻繁發生,InfoSys也相當重視在開發階段就做好程式安全。可是一個工具要通過他們的評選,非常不容易!過程中我們一步一步踏實地展現我們的技術,終於獲得對方肯定,在眾多工具當中,對方選擇了我們,於是,我們再次來到了InfoSys美麗的園區。這次我們必須將CodeSecure導入InfoSys最重要的產品線中,希望能展現我們的實力,讓客戶覺得物超所值,選對了團隊。
園區內唯一一棟有醒目企業識別名稱的建築物,裡面坐的都是C級人物

Infosys園區內有服裝限制,不准穿短褲,所以Fyodor只好把他最愛的七分褲留在家裡,穿上了長褲;Jordan有禮貌地打了領帶,我則polo衫+牛仔褲解決

此行不僅有產品導入、教育訓練、實務分享等課程,還包括討論大型軟體開發的設計、架構,以及客戶在幾套代表性大型軟體的商業邏輯(金融業解決方案)。客戶貼心地安排阿碼一行三人住在總部內的ECC招待所,包辦住宿、網路,每天有專人打掃房間,24小時供應熱水,讓阿碼同仁可以100%專心工作,也有機會體驗客戶內部各種人事物,這真是棒極了!
綠意盎然的招待所外圍

招待所的大門入口,仍是一片綠色


緊鄰著招待所的便是我們這次設備進駐、開會研討、教育訓練的工作位置。照片中夾在兩棟建築物中間的大圈圈是被戲稱為滾筒洗衣機的觀景台,而畫面中間的圓形空地是水舞噴泉。

在將近兩周的停留,阿碼與I企業共同完成下面這些主要的工作項目:
1) 阿碼說明源碼檢測流程,直接以CodeSecure平台對導入案作第一次源碼檢測
2) 由客戶的軟體架構師說明導入案(四百萬行源碼)的設計與架構 (1天)
3) 由客戶的資深軟體工程師說明此案的商業邏輯 (1天)
4) 我們一面整理與客戶團隊互動的資料,並對照源碼作確認,一面交叉比對檢測報告的結果(2天)
5) 我們針對有趣的商業邏輯問題與客戶團隊激盪適當的資安規則,並進行CodeSecure複測 (1天)
6) 實際部署導入案為真實系統,驗正確認所發現的商業邏輯問題與其他高難度的弱點(譬如破解Session) (2天)
7) CodeSecure產品教育訓練、Web網站攻防實務、安全源碼撰寫等課程 (2天)
8) 商討進一步合作事宜,聯手開疆闢土 (1天)

在此次的合作過程中,阿碼進而瞭解、激賞客戶所展現的「具體、細膩」工作方式,客戶同仁對阿碼顧問們深感興趣,有問不完的問題,我們如何踏進資安圈、如何充實資安知識與技能、如何進行資安攻防、有哪些最感興趣的領域(不侷限在資安)、對自動源碼檢測有哪些特別叮嚀、對滲透測試有哪些有趣經驗、對他們的SDLC開發流程有哪些地方希望他們改善、對I企業有什麼感想、對印度有什麼感想...這群印度同仁有非常「積極、謙卑的學習態度」,讓阿碼同仁暢所欲言,激盪出更多的Q&A,甚至連續兩個週六他們都自動前來公司找阿碼顧問挖寶!

經過了兩週的相處之後,大家好像成了無話不談的朋友,把許多的寶貴經驗拿出來相互分享。回來後想想,我對於印度文化不能說熟,也沒有交過印度朋友。我是台灣人,同事Fyodor是俄國人,Jordan是南非人,幾個阿碼人突然跟一群印度人一起生活兩週,一起做事,一起談技術,似乎沒有過什麼格格不入的感覺,甚至忘了自己身處一個不熟悉的印度公司中,聽著印度式英文。好像只有用餐時那些到地印度口味的菜色刺激,或下班時看到的當地文化,才讓我知覺到自己的所在。我想這就是大家常說的「技術無國界」的效果吧。

作者 Dr. Benson Wu 為 阿碼科技 研發部 產品經理

0 篇回應:

張貼意見