Přeskočit na obsah

Najmout vývojáře

Najměte bezpečnostní inženýry pro software, který pracuje s citlivými daty.

Vydání čekající na bezpečnostní revizi, API s nejasnými pravidly přístupu, auditor, který chce důkazy. Pošleme vám prověřené bezpečnostní inženýry, kteří jsou k dispozici a o práci stojí. O přístupech, které dostanou, a pravidlech, kterými se řídí, rozhodujete vy.

Kdy nám týmy toto zadání posílají

  • Bezpečnostní revize blokuje vydání a váš tým nestíhá
  • API přenášejí osobní nebo citlivá data a za kontroly nikdo neodpovídá
  • Projekt v bankovnictví, energetice nebo utilitách, který potřebuje bezpečnost v týmu od prvního dne

Co práce v praxi obnáší

  • Revize kódu a architektury

    Zjištění podle postupů OWASP a vašich vlastních standardů, seřazená podle rizika a vysvětlená vývojářům, kteří je opraví.

  • Návrh bezpečných API

    Ověřování, autorizace a minimalizace údajů zabudované do API, ne přidané na konci.

  • Tajné klíče, přístupy a auditní záznamy

    Jak se ukládají přihlašovací údaje, kdo má kam přístup a záznam o tom, kdo co udělal.

  • Důkazy pro auditory

    Písemné poznámky o tom, jak je každý požadavek splněn, pro váš bezpečnostní tým nebo auditora.

Nástroje, se kterými tato role často pracuje

  • OWASP
  • Java
  • Spring Boot
  • PHP
  • PostgreSQL
  • Kubernetes
  • AWS

Jak to funguje

  1. 01

    Řekněte nám, koho potřebujete

    Krátké zadání: role nebo dovednosti, kdy má člověk začít a na jak dlouho. Stačí hrubá představa.

  2. 02

    Dostanete užší výběr

    Prověření lidé, kteří jsou k dispozici a potvrdili zájem. Vidíte jejich zkušenosti, dovednosti a důvod, proč jsme je vybrali.

  3. 03

    Rozhodněte se u každého

    Najměte ho přímo, nebo ho nechte řídit SDK. Případně ho odmítněte a my hledáme dál.

  4. 04

    Nastoupí

    Seznámíme vás a dohodneme datum nástupu. Po celou dobu jeho práce zůstáváme vaším kontaktem.

Dva způsoby spolupráce s každým člověkem

Rozhodujete u každého člověka z užšího výběru zvlášť, takže v jednom týmu můžete kombinovat obojí.

  • Najmout přímo

    Pracuje pro vás, na vaši vlastní smlouvu.

    • Seznámíme vás a předáme vám ho
    • Připojí se k vašemu týmu za vašich podmínek
    • Jeho práci, administrativu i platby řídíte vy
    • Nejlepší, když ho chcete mít dlouhodobě
  • Nechat řídit SDK

    Pracuje na vašem projektu, na naši smlouvu.

    • Připojí se k vašemu projektu na smlouvu se SDK
    • Papírování, administrativu i platby vyřizujeme my
    • Pokud to nefunguje, najdeme náhradu
    • Nejlepší, když chcete začít rychle a bez administrativy

Práce, kterou dodali naši vlastní inženýři

Tyto případové studie jsou zkušenosti našeho týmu, ne práce freelancerů z vašeho užšího výběru. Naši inženýři každého kandidáta prověří dřív, než ho navrhneme.

Přes Sopra Steria naši inženýři postavili bezpečná API pro citlivá data z odvětví utilit v podmínkách regulace a prosazovali bezpečnostní standardy klienta u interního nástroje pro dohled pro klienty z energetiky.

Otázky před najmutím

Mají inženýři, které navrhujete, certifikace?

Záleží na konkrétním člověku a jeho zkušenosti uvidíte dřív, než se rozhodnete. Pokud je potřeba certifikace nebo prověrka, uveďte to v zadání. SDK Enterprises samo certifikaci ISO 27001 ani SOC 2 nemá.

Může nám bezpečnostní inženýr pomoci s GDPR?

Práce často zahrnuje zmapování toho, kudy tečou osobní údaje, uchovávání jen toho, co je potřeba, a dokumentaci toho, jak je každý požadavek splněn. Právní výklad zůstává na vašich právnících nebo pověřenci pro ochranu osobních údajů.

Potřebujeme bezpečnostního inženýra, nebo bezpečnostní revizi?

Revize vám řekne, kde jste zranitelní dnes. Bezpečnostní inženýr v týmu zajistí, aby tato odpověď platila i při změnách kódu. Revizi můžeme provést jako projekt a pomoci vám najmout člověka pro průběžnou práci.

Jak brzy může někdo začít?

Jakmile se dohodnete na datu. Každý z vašeho užšího výběru nám už potvrdil, že je ve vámi požadovaném termínu k dispozici.

Řekněte nám, koho potřebujete.

Krátké zadání zabere asi dvě minuty. Odpovíme e-mailem s dalším krokem.