Analisando propostas

Teste de Intrusão Abrangente em Infraestrutura de Aplicativo Móvel e Apis

Publicado em 13 de Setembro de 2026 dias na TI e Programação

Sobre este projeto

Aberto

Buscamos um profissional de Segurança da Informação (Pentester) altamente qualificado para realizar um teste de intrusão rigoroso na infraestrutura de um aplicativo móvel, incluindo backend, APIs e fluxos de dados. O objetivo principal é identificar, explorar e documentar vulnerabilidades em nossa arquitetura antes da escalada da base de usuários, garantindo a segurança e integridade do sistema.

Escopo do Projeto:
- Teste de segurança abrangente em infraestrutura de backend e serviços web, com foco nas diretrizes da owasp api security top 10.
- Avaliação detalhada de mecanismos de autenticação, autorização e fluxos de dados sensíveis.
- Simulação de ataques externos e internos à arquitetura em nuvem, utilizando abordagens Black-box ou Grey-box para uma análise completa.

Requisitos Obrigatórios:
- Certificação Comprovada: O profissional deve possuir e comprovar certificação internacionalmente reconhecida em segurança ofensiva (exemplos incluem oscp, ceh, comptia pentest+, ejpt, cissp, entre outras). Propostas que não mencionarem claramente e comprovarem as certificações serão desconsideradas.
- Experiência: É essencial ter vivência técnica comprovada em testes de intrusão especificamente voltados para infraestrutura e APIs mobile.
- Confidencialidade: A assinatura de um Acordo de Confidencialidade (NDA) é um pré-requisito absoluto para a liberação de qualquer informação sensível, como escopos detalhados, endpoints e credenciais de teste.

Entregáveis Esperados:
- Relatório Técnico Detalhado: Este documento deverá incluir a metodologia aplicada, Provas de Conceito (PoC) com o passo a passo para reprodução das falhas encontradas, pontuação de risco utilizando o Common Vulnerability Scoring System (CVSS) e um plano de ação claro com sugestões de correções para mitigação das vulnerabilidades.
- Relatório Executivo: Um resumo gerencial conciso dos riscos identificados e seus impactos potenciais para o negócio, destinado à alta gerência.

Categoria TI e Programação
Subcategoria Programação
Qual é o alcance do projeto? Criar um novo site personalizado

Prazo de Entrega: Não estabelecido

Habilidades necessárias