- Poste
- Développeur logiciel
- Secteur
- Imprimerie
- Type d'organisation
- startup en phase de lancement
- Membre depuis
- avr. 2026
- Message
- 129
Nous sommes une boîte de dev de 9 personnes et nous éditons un logiciel SaaS de gestion d'entrepôt et de logistique. Le mois dernier, nous avons entamé des discussions avec une grande chaîne de distribution internationale, et nous sommes sur le point de signer un contrat de licence annuel de 520.000 TL. Le problème, c'est que leur département de sécurité informatique a ajouté une clause : « Un rapport de test de sécurité indépendant doit être fourni avant la mise en production, et les vulnérabilités à haut risque doivent être corrigées ».
Côté code, on respecte les bonnes pratiques classiques, mais nous n'avons jamais passé d'audit de sécurité officiel jusqu'ici. Une fois le processus lancé, qu'est-ce que le client ou l'équipe d'audit va nous demander concrètement ? Le test se fait-il sur le serveur de prod ou faut-il monter un environnement dédié ? Est-ce qu'ils vont auditer notre code source ou tenter de s'introduire dans le système depuis l'extérieur ? Si certains ont déjà vécu ça, preneur de vos retours sur le déroulement et la charge de travail à prévoir de notre côté.