- Görev
- Yazılım geliştirici
- Sektör
- Matbaa
- Yapı
- yeni kurulmuş girişim
- Katılım
- Nis 2026
- Mesaj
- 129
Depo ve lojistik yönetimi üzerine bulut tabanlı bir yazılım geliştiren 9 kişilik bir yazılım şirketiyiz. Geçtiğimiz ay uluslararası faaliyet gösteren büyük bir perakende zinciriyle masaya oturduk ve yıllık 520.000 TL tutarında bir lisans sözleşmesi aşamasına geldik. Ancak müşterinin kurumsal bilgi güvenliği departmanı sözleşmeye "Canlıya geçiş öncesinde bağımsız bir güvenlik testi raporu sunulmalı ve yüksek riskli bulgular kapatılmalıdır" şartı ekledi.
Yazılım tarafında standart kodlama pratiklerine dikkat ediyoruz ama bugüne kdr resmi bir güvenlik testi sürecinden hiç geçmedik. Bu süreç başladığında karşı taraf veya denetim yapacak ekip bizden tam olarak ne isteyecek? Test canlı sunucuda mı yapılır yoksa test ortamı mı kurmamız gerekir? Kodlarımızı mı inceleyecekler yoksa dışarıdan sisteme sızmaya mı çalışacaklar? Sürecin işleyişi ve bizim tarafımızda gerektireceği mesai hakkında tecrübesi olanlar yol gösterebilirse çok sevinirim.