Atestado Técnico RegTech
Budget / Salary$500–800
TypeFreelance project
LocationRemote
Posted1 hour ago
Preciso que um(a) especialista com certificações vigentes CISSP, ITIL e COBIT realize uma avaliação completa da minha plataforma RegTech, já construída sobre controles compatíveis com as normas ISO 27000 e ISO 27001. O objetivo principal é demonstrar, de forma documental, a robustez da nossa segurança – não apenas para auditorias futuras, mas para apresentar a investidores e parceiros regulatórios.
Escopo da avaliação
– Toda a superfície da aplicação, back-end e infraestrutura em nuvem, incluindo processos de implantação e gestão de acessos.
– Ênfase específica em práticas de monitoramento de atividades: registro, correlação de eventos e retenção de logs, bem como resposta a incidentes conforme boas práticas ITIL.
O que preciso receber
1. Atestado técnico formal em português, assinado digitalmente ou com identificação profissional, declarando que a plataforma atende (ou descrevendo eventuais desvios) aos requisitos relevantes das normas ISO 27000/27001.
2. Sumário executivo de 2-3 páginas para stakeholders não técnicos.
3. Anexo com evidências objetivas coletadas (ex.: screenshots de painéis de monitoramento, amostras de logs, matriz de controles).
4. Página que comprove suas certificações CISSP, ITIL e COBIT, citada no rodapé do laudo.
Critérios de aceitação
– Linguagem e estrutura alinhadas às diretrizes ISO (numeração de cláusulas, terminologia).
– Cobertura explícita de controles de monitoramento (deteção, alerta, retenção).
– Ausência de achados críticos ou, caso existam, recomendações claras de mitigação.
– Entrega em até 10 dias corridos a partir da contratação.
Ferramentas podem incluir qualquer suíte de auditoria de segurança, scanners ou scripts próprios; o importante é que fiquem registrados no relatório. Disponibilizo acesso controlado via VPN e contas de teste já configuradas.
Vamos alinhar cronograma e detalhes de acesso assim que o projeto for iniciado.
Escopo da avaliação
– Toda a superfície da aplicação, back-end e infraestrutura em nuvem, incluindo processos de implantação e gestão de acessos.
– Ênfase específica em práticas de monitoramento de atividades: registro, correlação de eventos e retenção de logs, bem como resposta a incidentes conforme boas práticas ITIL.
O que preciso receber
1. Atestado técnico formal em português, assinado digitalmente ou com identificação profissional, declarando que a plataforma atende (ou descrevendo eventuais desvios) aos requisitos relevantes das normas ISO 27000/27001.
2. Sumário executivo de 2-3 páginas para stakeholders não técnicos.
3. Anexo com evidências objetivas coletadas (ex.: screenshots de painéis de monitoramento, amostras de logs, matriz de controles).
4. Página que comprove suas certificações CISSP, ITIL e COBIT, citada no rodapé do laudo.
Critérios de aceitação
– Linguagem e estrutura alinhadas às diretrizes ISO (numeração de cláusulas, terminologia).
– Cobertura explícita de controles de monitoramento (deteção, alerta, retenção).
– Ausência de achados críticos ou, caso existam, recomendações claras de mitigação.
– Entrega em até 10 dias corridos a partir da contratação.
Ferramentas podem incluir qualquer suíte de auditoria de segurança, scanners ou scripts próprios; o importante é que fiquem registrados no relatório. Disponibilizo acesso controlado via VPN e contas de teste já configuradas.
Vamos alinhar cronograma e detalhes de acesso assim que o projeto for iniciado.
Apply on Freelancer →
Project sourced from Freelancer.com. Applications happen directly on the original platform — we never collect your data.