Tester penetracyjny – testy bezpieczeństwa aplikacji webowej
Opis zlecenia:
Poszukuję doświadczonego pentestera do przeprowadzenia testów bezpieczeństwa aplikacji webowej z branży medycznej.
Zakres prac:
- Przeprowadzenie testów penetracyjnych typu black-box / grey-box aplikacji webowej
- Weryfikacja podatności zgodnie z metodyką OWASP Top 10 (m.in. SQL Injection, XSS, CSRF, broken authentication, IDOR, błędy autoryzacji i kontroli dostępu)
- Testy bezpieczeństwa API
- Analiza zabezpieczenia danych wrażliwych (dane osobowe, dane medyczne – zgodność z RODO)
- Testy mechanizmów logowania, sesji i uprawnień użytkowników
- Sporządzenie szczegółowego raportu z wykrytymi podatnościami, ich klasyfikacją (np. wg CVSS) oraz rekomendacjami naprawczymi
- Opcjonalnie: retest po wdrożeniu poprawek
Wymagania:
- Udokumentowane doświadczenie w testach penetracyjnych aplikacji webowych
- Znajomość OWASP Testing Guide / OWASP Top 10
- Znajomość narzędzi typu Burp Suite, OWASP ZAP, Nmap, itp.
-Mile widziane certyfikaty: OSCP, eWPT, CEH lub podobne
- Znajomość wymogów RODO w kontekście danych medycznych będzie dodatkowym atutem
- Umiejętność przygotowania jasnego i zrozumiałego raportu
Forma współpracy:
- Faktura
- Proszę o podanie stawki godzinowej lub stawki per projekt