Требуется пентестер (Web/API) с сертификатом OSCP/OSCE/OSWE/LPT/eCPPT
Ищем независимого специалиста по тестированию на проникновение для веб-приложения и REST API.
Что тестируем:
Интеграционный веб-шлюз для корпоративного клиента веб-интерфейс (SPA) + REST API. Приложение развёрнуто во внутреннем контуре, внешних интерфейсов нет.
Технический контекст:
Backend: C# / .NET, БД MS SQL
Frontend: Vue (SPA)
API: ~150 операций, два контура авторизации сессия-cookie + CSRF (UI) и Bearer-токен (машинный)
Роли: администратор / оператор / просмотр
Объём работ:
Тестирование по методологии OWASP (Top 10, ASVS)
Authenticated-тестирование (проверка авторизации, разграничения ролей, IDOR, обход контроля доступа)
Тестирование API-эндпоинтов
Отчёт с описанием находок, severity, шагами воспроизведения и рекомендациями по устранению
Обязательное требование:
Наличие действующего сертификата одного из: OSCP, OSCE, OSWE, LPT или eCPPT. Отчёт должен быть подписан специалистом с указанием сертификата — это требование конечного заказчика. Без подтверждённого сертификата, пожалуйста, не откликайтесь.
Формат:
Работа по договору (официально, от юрлица или ИП/самозанятый с закрывающими документами)
Подписание NDA обязательно
Тестовое окружение и доступы предоставляем
В отклике укажите:
Какой у вас сертификат (и срок действия)
Примеры похожих проектов (обезличенно) или пример отчёта (обезличенный)
Вашу цену и сроки проведения
Готовность подписать NDA и работать по договору
Опубликован 20.08.2026 в 09:20 Последнее изменение: 19.08.2026 в 12:36
Заказ находится в архиве