- المسمى الوظيفي
- مطور برمجيات
- قطاع
- مطبعة
- نوع المنظمة
- شركة ناشئة حديثة التأسيس
- تاريخ الانضمام
- أبريل 2026
- رسالة
- 129
نحن شركة برمجيات مكونة من 9 أشخاص نطور نظامًا سحابيًا لإدارة المستودعات والخدمات اللوجستية. الشهر الماضي جلسنا للتفاوض مع سلسلة تجزئة دولية كبرى ووصلنا لمرحلة توقيع عقد ترخيص سنوي بقيمة 520.000 TL. لكن قسم أمن المعلومات المؤسسي لدى العميل أضاف شرطًا في العقد ينص على: "يجب تقديم تقرير اختبار أمان مستقل قبل الانتقال للإنتاج الفعلي وإغلاق كافة الثغرات عالية الخطورة".
من الناحية البرمجية نحن نراعي المعايير القياسية في كتابة الكود، لكننا لم نخضع لأي عملية اختبار أمان رسمية من قبل. عندما تبدأ هذه العملية، ما الذي سيطلبه منا الطرف الآخر أو فريق التدقيق بالضبط؟ هل يُجرى الاختبار على الخادم الفعلي أم يجب علينا تجهيز بيئة تجريبية؟ هل سيفحصون الأكواد المصدرية، أم سيحاولون اختراق النظام من الخارج؟ أتمنى ممن لديه خبرة في سير هذه العملية والجهد المطلوب منا أن يفيدنا ويوجهنا.