Tester penetracyjny – testy bezpieczeństwa aplikacji webowej

Zleceniodawca
no avatar
Kacper Dimmich
Opis

Opis zlecenia:

Poszukuję doświadczonego pentestera do przeprowadzenia testów bezpieczeństwa aplikacji webowej z branży medycznej.

Zakres prac:

- Przeprowadzenie testów penetracyjnych typu black-box / grey-box aplikacji webowej

- Weryfikacja podatności zgodnie z metodyką OWASP Top 10 (m.in. SQL Injection, XSS, CSRF, broken authentication, IDOR, błędy autoryzacji i kontroli dostępu)

- Testy bezpieczeństwa API

- Analiza zabezpieczenia danych wrażliwych (dane osobowe, dane medyczne – zgodność z RODO)

- Testy mechanizmów logowania, sesji i uprawnień użytkowników

- Sporządzenie szczegółowego raportu z wykrytymi podatnościami, ich klasyfikacją (np. wg CVSS) oraz rekomendacjami naprawczymi

- Opcjonalnie: retest po wdrożeniu poprawek

Wymagania:

- Udokumentowane doświadczenie w testach penetracyjnych aplikacji webowych

- Znajomość OWASP Testing Guide / OWASP Top 10

- Znajomość narzędzi typu Burp Suite, OWASP ZAP, Nmap, itp.

-Mile widziane certyfikaty: OSCP, eWPT, CEH lub podobne

- Znajomość wymogów RODO w kontekście danych medycznych będzie dodatkowym atutem

- Umiejętność przygotowania jasnego i zrozumiałego raportu

Forma współpracy:

- Faktura

- Proszę o podanie stawki godzinowej lub stawki per projekt

Opublikowano
2026-08-19
Prawa autorskie
Przeniesienie praw autorskich

Wysłane oferty (21)

bezpieczeństwo it
cyberbezpieczeństwo
html
+ 4 więcej
Budżet
Do negocjacji
Prawa autorskie
Przeniesienie praw autorskich
Ważne przez
30 dni

Najnowsze zlecenia z kategorii