Se busca un profesional con experiencia en Azure Static Web Apps para un proyecto puntual y remoto. El objetivo principal es resolver hallazgos de seguridad identificados por un escaneo de Qualys en un sitio web estático (html, css, js) alojado en la cuenta de azure del cliente.
Las tareas incluyen:
- Implementar X-Frame-Options o CSP frame-ancestors para resolver Clickjacking.
- Configurar la redirección de http a https.
- Añadir encabezados de seguridad faltantes (CSP, Permissions-Policy).
- Revisar la configuración del dominio.
- Ajustar la página 404 por defecto de Azure.
Las correcciones de código del sitio ya han sido realizadas. El trabajo se centrará principalmente en la configuración del recurso de Azure y el archivo
staticwebapp.config.json. El freelancer deberá acompañar al equipo técnico del cliente, quien tiene acceso a Azure, durante la implementación de los cambios y la subida del sitio, asegurando que el escaneo de seguridad final dé resultados positivos. Se estima una dedicación de entre 20 y 30 horas para completar el proyecto.
Duración del proyecto No definido