- المسمى الوظيفي
- التخطيط اللوجستي
- قطاع
- قانون
- نوع المنظمة
- شركة ضمن مجموعة استثمارية
- تاريخ الانضمام
- ديسمبر 2022
- رسالة
- 191
نحن فريق برمجي أساسي من 4 أشخاص مقره أوستن. نُشغّل لوحة عمليات تجيب لشركات لوجستية B2B إيراد اشتراك شهري 18,000 دولار. حتى الآن مراجعات الكود عندنا كانت غالبًا تركّز على نظافة المعمارية وصحة منطق العمل والأداء. بصراحة الفحوصات الأمنية دايمًا ظلت في الخلفية وما تعدّت مستوى إننا ما نترك كلمات المرور مكشوفة.
الأسبوع الماضي عميل مؤسسي طلب اختبار اختراق من طرف ثالث قبل تجديد العقد، ولما وصل التقرير انكشفت ثغرات محرجة زي تجاوز التفويض ونقص التحقق من البيانات. سوّينا التصحيحات، بس الآن نبغى نفحص الكود أمنيًا بشكل منتظم قبل كل إصدار. ما عندنا في الفريق خبير أمن سيبراني منفصل.
ميزانيتنا محدودة، وما عندنا 10,000 دولار كل شهر نجيب فيها مدقق من برا باستمرار. كيف يقدر فريق برمجي صغير يطبّق ممارسة مراجعة الكود الآمن من الصفر بدون ما يعطّل سير العمل؟ من أي خطوات نبدأ؟