Procurando dev para revisar segurança/arquitetura de um SaaS antes do beta
Fala, pessoal.
Eu estou desenvolvendo um SaaS de nicho e queria contratar alguém para uma revisão técnica antes de abrir um beta pago. O app lida com dados comerciais/financeiros dos usuários, então minha maior preocupação é não lançar algo com falhas óbvias de segurança ou arquitetura.
Não tô procurando uma auditoria enterprise nem um pentest completo agora. Queria algo mais pragmático: alguém sênior olhando o projeto e apontando riscos reais, launch blockers e prioridades.
O que eu imagino revisar:
- autenticação/sessões
- autorização e isolamento de dados por usuário
- endpoints sensíveis
- banco de dados/permissões
- logs e mensagens de erro
- backup/restore
- exportação/exclusão de dados
- deploy/produção
- riscos em importação de arquivos
Minhas dúvidas:
Que perfil eu deveria procurar: full-stack sênior, AppSec, DevSecOps, arquiteto, fractional CTO?
Onde vocês recomendam achar alguém confiável?
O que seria um escopo realista para uma revisão inicial?
O que seria uma red flag nesse tipo de contratação?
Quanto vocês acham razoável pagar por uma revisão pontual?
Tenho orçamento limitado e não quero contratar uma “auditoria” gigante antes de validar melhor o produto, mas também não quero lançar algo irresponsável.
Valeu!