Аудит кибербезопасности разработки, разработать Secure SDLC и обучить сотрудников

Бюджет: по договоренности
Всем привет! 

Ищу эксперта по кибербезопасности на проектную занятость. Компания – решаем задачи в сфере HR и маркетинга для других компаний. Сейчас начали активно разрабатывать через "вайб-кодинг" с помощью ИИ различное ПО, которое автоматизирует нашу работу. Но экспертиза в кибербезе у нас небольшая, поэтому ищем внешнего эксперта, который поделится экспертизой и поможет сделать разработку более безопасной.

Пишем в основном веб-сервисы на JS и Python с SQL БД. Деплой в основном через Docker. Но иногда бывают и другие разработки: например, расширения для браузера либо макросы для офисных программ. 

В рамках проекта нужно:

1. Провести аудит кибербезопасности существующих веб-сервисов и кода, определить уязвимости и закрыть их совместно с командой разработки
2. Написать для нас Secure software development lifecycle (Secure SDLC) – жизненный цикл безопасной разработки: набор подходов, применяемых на всех этапах жизни приложений от проектирования до поддержки в процессе эксплуатации для повышения безопасности конечного продукта и снижению ущерба при наличии уязвимостей
3.  Разработать программу обучения ИБ для разработчиков, написать Secure Checklist и план проведения Secure Review. И написать список условий без выполнения которых релиз запрещен (Security Gate)
4. Провести обучение разработчиков компании безопасной разработке. Зафиксировать материалы (презентации, запись видео) для возможности обучения через эти материалы новых разработчиков компании в дальнейшем
Опубликован 28.07.2026 в 11:50 Последнее изменение: 28.07.2026 в 11:50

Выберите способ верификации:

Обновите страницу после прохождения верификации.