- Cargo
- Desarrollador de software
- Sector
- Imprenta
- Tipo de organización
- startup recién creada
- Miembro desde
- abr 2026
- Mensaje
- 129
Somos una empresa de software de 9 personas que desarrolla una solución en la nube para gestión de almacenes y logística. El mes pasado nos sentamos a negociar con una gran cadena minorista internacional y llegamos al punto de firmar un contrato de licencia anual por 520.000 TL. Sin embargo, el departamento de seguridad de la información del cliente añadió la condición: "Antes del pase a producción, se debe presentar un informe independiente de pruebas de seguridad y corregir los hallazgos de alto riesgo".
En la parte de desarrollo cuidamos las buenas prácticas de código, pero nunca hemos pasado por un proceso oficial de pruebas de seguridad. Cuando esto empiece, ¿qué nos va a pedir exactamente la otra parte o el equipo de auditoría? ¿Las pruebas se hacen en el servidor de producción o tenemos que montar un entorno de pruebas? ¿Van a revisar nuestro código o intentarán hackear el sistema desde fuera? Agradecería mucho que alguien con experiencia me oriente sobre cómo funciona el proceso y las horas de trabajo que nos va a exigir.