- Funktion
- Softwareentwickler
- Branche
- Druckerei
- Organisationsform
- neu gegründetes Startup
- Beigetreten
- Apr. 2026
- Nachricht
- 129
Wir sind ein 9-köpfiges Softwareunternehmen und entwickeln eine cloudbasierte Lösung für Lager- und Logistikmanagement. Letzten Monat saßen wir mit einer großen internationalen Einzelhandelskette am Tisch und standen kurz vor dem Abschluss eines Lizenzvertrags über jährlich 520.000 TL. Die IT-Sicherheitsabteilung des Kunden hat nun jedoch folgende Klausel in den Vertrag aufgenommen: "Vor dem Go-Live muss der Bericht eines unabhängigen Sicherheitstests vorgelegt werden und alle Feststellungen mit hohem Risiko müssen behoben sein."
Auf der Entwicklungsseite achten wir zwar auf gängige Best Practices beim Coden, aber einen formellen Sicherheitstest haben wir bisher noch nie durchlaufen. Was genau wird die Gegenseite bzw. das Prüfteam von uns verlangen, sobald der Prozess startet? Wird der Test auf dem Live-Server durchgeführt oder müssen wir eine Staging-Umgebung aufsetzen? Werden sie unseren Quellcode analysieren oder versuchen, von außen ins System einzudringen? Falls jemand Erfahrung mit dem Ablauf und dem internen Aufwand hat, wäre ich für Tipps extrem dankbar.