Tester penetracyjny – testy bezpieczeństwa aplikacji webowej

Zleceniodawca
no avatar
Kacper Dimmich
Opis

Opis zlecenia:

Poszukuję doświadczonego pentestera do przeprowadzenia testów bezpieczeństwa aplikacji webowej z branży medycznej.

Zakres prac:

- Przeprowadzenie testów penetracyjnych typu black-box / grey-box aplikacji webowej

- Weryfikacja podatności zgodnie z metodyką OWASP Top 10 (m.in. SQL Injection, XSS, CSRF, broken authentication, IDOR, błędy autoryzacji i kontroli dostępu)

- Testy bezpieczeństwa API

- Analiza zabezpieczenia danych wrażliwych (dane osobowe, dane medyczne – zgodność z RODO)

- Testy mechanizmów logowania, sesji i uprawnień użytkowników

- Sporządzenie szczegółowego raportu z wykrytymi podatnościami, ich klasyfikacją (np. wg CVSS) oraz rekomendacjami naprawczymi

- Opcjonalnie: retest po wdrożeniu poprawek

Wymagania:

- Udokumentowane doświadczenie w testach penetracyjnych aplikacji webowych

- Znajomość OWASP Testing Guide / OWASP Top 10

- Znajomość narzędzi typu Burp Suite, OWASP ZAP, Nmap, itp.

-Mile widziane certyfikaty: OSCP, eWPT, CEH lub podobne

- Znajomość wymogów RODO w kontekście danych medycznych będzie dodatkowym atutem

- Umiejętność przygotowania jasnego i zrozumiałego raportu

Forma współpracy:

- Faktura

- Proszę o podanie stawki godzinowej lub stawki per projekt

Opublikowano
wczoraj
Prawa autorskie
Przeniesienie praw autorskich

Wysłane oferty (15)

Budżet
Do negocjacji
Prawa autorskie
Przeniesienie praw autorskich
Ważne przez
30 dni

Najnowsze zlecenia z kategorii