פרילנסר /ית לבדיקות אבטחה וחדירות למערכת SaaS

Project # 201634

Job Statistics

6 Bids
budget
5,000 ILS - 10,000 ILS
bidding ends in
mins
bid range
250 ILS - 400 ILS / hour
average bid
330 ILS / hour

Job Info And Actions

Posted: 13:54, 24 Dec., 2024
Ends: 16:44, 12 Feb., 2025
פרילנסר /ית לבדיקות אבטחה וחדירות למערכת SaaS
דרוש /ה פרילנסר /ית לבדיקות אבטחה וחדירות למערכת SaaS המיועדת לשוק הישראלי

תיאור:
מערכת SaaS שמיועדת לשוק הישראלי ע"ג שרת AWS.
במסגרת המערכת קיים חיבור ל API חיצוני, מבוצעות עסקאות תשלום וכן מבוצעת שמירת מידע של לקוחות.
כדי להבטיח את אבטחת המערכת, אנו זקוקים לבדיקות אבטחה שכוללות גם בדיקת חדירות מקיפות למערכת.

תחומי אחריות:
1. הערכת פגיעויות (Vulnerability Assessment):
זיהוי פגיעויות במערכת, ב-APIs ובבסיסי הנתונים.
מתן דוח מפורט עם דירוג סיכונים והמלצות.
2. בדיקות חדירות (Penetration Testing):
סימולציה של תרחישי תקיפה כדי לזהות נקודות חולשה.
בדיקת מנגנוני אימות, הרשאות וניהול סשנים.
3. בדיקות אבטחת APIs:
בדיקת שימוש מאובטח ב-APIs.
בדיקות אימות, שלמות נתונים ואבטחת תגובות שגיאה.
4. בדיקות אבטחת תשלומים:
הערכת אבטחת שערי התשלום ושמירת פרטי כרטיסי האשראי.
בדיקת תאימות לתקן PCI DSS.
5. בדיקות אבטחת בסיסי נתונים:
הבטחת מניעת גישה לא מורשית, מניעת התקפות SQL Injection ודליפות נתונים.
6. בדיקות ביצועים ועומסים:
הערכת ביצועים תחת עומסים גבוהים ועסקאות מרובות.
7. בדיקות תאימות:
בדיקת עמידה בחוקי הגנת המידע בישראל ותקנים גלובליים (כגון GDPR).
תוצרים נדרשים:
דוח בדיקות מפורט הכולל ממצאים, הערכת סיכונים והמלצות.
הוכחת עמידה בתקן PCI DSS ובחוקי ישראל.
תוצאות בדיקות ביצועים עם הצעות לשיפור.

דרישות סף:
ניסיון מוכח בבדיקות אבטחת אפליקציות SaaS.
היכרות עם חוקי הגנת המידע בישראל.
ידע בפלטפורמות saas הכוללות-APIs.
ניסיון באבטחת שערי תשלום ועמידה בתקן PCI DSS.

attachments

the client

updates

Private Bid

Private Bid
3 projects
Bid # 2683473
Submitted: 23 Jan. 2025

Private Bid

Private Bid
3 projects
Bid # 2674119
Submitted: 31 Dec. 2024

Private Bid

Private Bid
17 projects
Bid # 2672419
Submitted: 25 Dec. 2024

Private Bid

Private Bid
0 projects
Bid # 2672372
Submitted: 25 Dec. 2024

Private Bid

Private Bid
0 projects
Bid # 2672252
Submitted: 24 Dec. 2024