Hola, soy el fundador de Escalamos, una plataforma SaaS de Gestión de Cumplimiento y Debida Diligencia (B2B). Estamos en proceso de cerrar una negociación con un cliente corporativo importante y su departamento de TI requiere un aval de seguridad sobre nuestra arquitectura.
No buscamos desarrollo, buscamos un Auditor Externo Independiente que evalúe la seguridad de nuestro sistema y emita un informe técnico formal.
El Stack Tecnológico del sistema es:
Next.js (App Router)
Node.js
Base de datos PostgreSQL gestionada con Prisma ORM
Autenticación con NextAuth (JWT)
¿Qué necesitamos que hagas?
Firma de un Acuerdo de Confidencialidad (NDA) antes de iniciar.
Revisión de nuestro código (arquitectura, manejo de variables de entorno, autenticación).
Pruebas de penetración básicas (Black/Gray-box testing) verificando mitigación de vulnerabilidades OWASP Top 10 (Inyecciones sql, xss, csrf, etc.).
Entregable final: Un documento PDF formal ("Reporte de Auditoría y Certificación de Seguridad"), debidamente firmado por ti (idealmente incluyendo tu número de Tarjeta Profesional o certificaciones de ciberseguridad como CEH, CompTIA, etc.), Que certifique que el sistema es seguro para el manejo de datos sensibles.
Requisitos del profesional:
Ingeniero de Sistemas, Informática o carreras afines (indispensable adjuntar credencial/tarjeta profesional o certificaciones de seguridad).
Experiencia comprobable en Ciberseguridad y Pentesting web.
Capacidad para redactar informes ejecutivos formales para presentar a gerencias de TI.
Plazo de Entrega: No definido