Ik voer web- en API-penetratietests uit met een vapt-rapport
ISO27001 SOC2 HIPAA GRC en Penetration Testing consultant
Over deze dienst
Pentest is essentieel om je digitale assets te beschermen tegen hackers en datalekken. Elk jaar krijgen bedrijven te maken met ransomware-aanvallen door onopgemerkte kwetsbaarheden op websites of API's. Regelmatige security assessments en pentests helpen deze incidenten te voorkomen en voldoen aan compliance-standaarden zoals ISO 27001, SOC 2 en HIPAA.
Met meer dan 8 jaar ervaring in offensive security en pentesting heb ik gewerkt met US en Canadese klanten in IT, healthcare en fintech sectoren, en help ik hen hun cybersecurity te versterken en compliance te behalen. Ik bezit certificaten zoals Multi-Cloud Red Team Analyst, CEH, IBM Cybersecurity Professional, API Security Architect en ISO 27001 Lead Auditor.
De diensten omvatten:
- Web-, API- en netwerkpenetratietests (intern en extern)
- Compliance-gebaseerde tests voor ISO 27001, SOC 2 en HIPAA
- Gedetailleerde rapporten met CVSS-risicobeoordelingen, OWASP-gebaseerde bevindingen en remediatiestappen
Leveringen:
Samenvatting voor het management, technische bevindingen en prioritaire aanbevelingen voor snelle remediatie.
Jouw security is belangrijk, laten we je bedrijf breach-resilient maken.
Met vriendelijke groet,
Taha Siddiqui
Penetration Tester | GRC Assure
Apparaat:
Desktop
•
Laptop
•
Server
•
Mobiel
•
Router
Besturingssysteem:
Windows
•
Linux
•
Unix
•
Android
•
Ubuntu
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Wat heb je van mij nodig om te starten met de penetratietest?
Ik heb je website- of API-URL nodig, de scope van de test (bijvoorbeeld productie, staging of IP-bereik), en eventuele testaccounts / inloggegevens indien van toepassing. Voordat we beginnen, bepalen we een duidelijke scope en autorisatie om volledige naleving en veilige testing te garanderen.
Welke standaarden of frameworks volg je voor testing?
Ik volg erkende industrienormen zoals OWASP Top 10, PTES, NIST SP 800-115 en ISO 27001 control mapping. Deze frameworks zorgen ervoor dat alle kritieke beveiligingsgebieden grondig worden getest en professioneel worden gerapporteerd.
Helpt jouw penetration test bij compliance (ISO 27001, SOC 2, HIPAA)?
Ja. Mijn rapporten zijn gestructureerd om te voldoen aan de eisen van ISO 27001, SOC 2 Security-principe en HIPAA Security Rule. Dit helpt jouw organisatie om de effectiviteit van beveiligingscontroles tijdens audits aan te tonen.
Wat wordt er opgenomen in het penetration testing rapport?
Het rapport bevat een samenvatting voor het management, gedetailleerde technische bevindingen, risicobeoordeling (CVSS) en aanbevelingen voor herstel. Waar nodig worden screenshots en PoC-bewijs toegevoegd.
Voer je ook API penetration testing uit?
Ja. Ik voer REST en GraphQL API testing uit met behulp van zowel geautomatiseerde tools als handmatige technieken. Kwetsbaarheden worden beoordeeld volgens de OWASP API Security Top 10 standaarden.
Kun je een retest doen nadat de fixes zijn doorgevoerd?
Zeker. Ik bied een optionele retest aan tegen een gereduceerd tarief om te verifiëren of de geïdentificeerde kwetsbaarheden succesvol zijn verholpen.
Heb je eerder met internationale klanten gewerkt?
Ja. Ik heb penetration testing en compliance projecten uitgevoerd voor organisaties in de VS en Canada in de sectoren IT, financiën en gezondheidszorg, en help hen hun cybersecuritypositie en compliance gereedheid te verbeteren.
50 reviews van deze dienst
| (44) | ||
| (4) | ||
| (1) | ||
| (0) | ||
| (1) |
Specificering van de beoordeling
- Communicatieniveau van de freelancer
- Aanbevelingswaardig
- Dienst zoals beschreven
Sorteer op
A ajaxjava

Verenigde Staten
Thank you for the great work
Tot maximaal US$ 50
Prijs
7 dagen
Looptijd
Nuttig?I isaac_mora_cr

Costa Rica
Taha's work in Support & IT was solid, though the documentation needs improvement. He was polite, demonstrated deep understanding, and maintained proactive communication throughout the project.
US$ 100-US$ 200
Prijs
13 dagen
Looptijd
Nuttig?L laureenbaddoo

Verenigde Staten
Very informative and in-depth course content
US$ 200-US$ 400
Prijs
3 weken geleden
Looptijd
Nuttig?I isaac_mora_cr

Costa Rica
Thank you for giving the required document in the time frame expected. Great to work with you! Looking forward to work again
US$ 100-US$ 200
Prijs
12 dagen
Looptijd
Nuttig?T tawanda_m

Zuid-Afrika
Excellent work as always
US$ 100-US$ 200
Prijs
7 dagen
Looptijd
Nuttig?
50 reviews van deze dienst
| (44) | ||
| (4) | ||
| (1) | ||
| (0) | ||
| (1) |
Specificering van de beoordeling
- Communicatieniveau van de freelancer
- Aanbevelingswaardig
- Dienst zoals beschreven
Sorteer op
A ajaxjava

Verenigde Staten
Thank you for the great work
Tot maximaal US$ 50
Prijs
7 dagen
Looptijd
Nuttig?I isaac_mora_cr

Costa Rica
Taha's work in Support & IT was solid, though the documentation needs improvement. He was polite, demonstrated deep understanding, and maintained proactive communication throughout the project.
US$ 100-US$ 200
Prijs
13 dagen
Looptijd
Nuttig?L laureenbaddoo

Verenigde Staten
Very informative and in-depth course content
US$ 200-US$ 400
Prijs
3 weken geleden
Looptijd
Nuttig?I isaac_mora_cr

Costa Rica
Thank you for giving the required document in the time frame expected. Great to work with you! Looking forward to work again
US$ 100-US$ 200
Prijs
12 dagen
Looptijd
Nuttig?T tawanda_m

Zuid-Afrika
Excellent work as always
US$ 100-US$ 200
Prijs
7 dagen
Looptijd
Nuttig?

