- Ruolo
- Sviluppatore software
- Settore
- Tipografia
- Tipo di organizzazione
- startup appena avviata
- Iscrizione
- apr 2026
- Messaggio
- 129
Siamo una software house di 9 persone che sviluppa un software cloud per la gestione di magazzino e logistica. Il mese scorso ci siamo seduti al tavolo con una grande catena retail internazionale e siamo arrivati alla fase di un contratto di licenza da 520.000 TL all'anno. Tuttavia, il reparto di sicurezza informatica aziendale del cliente ha aggiunto al contratto la clausola: "Prima del rilascio in produzione deve essere presentato un report di sicurezza indipendente e le vulnerabilità ad alto rischio devono essere risolte".
Sul fronte dello sviluppo facciamo attenzione alle pratiche standard di programmazione, ma finora non abbiamo mai affrontato un processo formale di security test. Quando questo percorso comincerà, la controparte o il team di audit cosa ci chiederà esattamente? Il test si fa sul server di produzione o dobbiamo allestire un ambiente di test? Esamineranno il nostro codice sorgente o proveranno a penetrare nel sistema dall'esterno? Se qualcuno con esperienza può guidarci su come funziona il processo e sul carico di lavoro che richiederà da parte nostra, gliene sarei davvero grato.