Skip to contentSkip to content
Certificados verificados. En cadena. Para siempre.Más información
Ewance
Iniciar sesión
Cover image for Auditoría SAST y Pipeline Seguro para una FinTech de Pagos en Bilbao
Code

Auditoría SAST y Pipeline Seguro para una FinTech de Pagos en Bilbao

FreeVerified credential4 semanasAdvanced

Visión general

De qué trata este proyecto.

Configura Semgrep y CodeQL en 4 stacks de una FinTech, triage hallazgos con seniors y diseña gates CI que bloquean merges. Obtén certificado verificable.

El escenario

La FinTech (alrededor de 24 millones EUR de Annual Recurring Revenue — ARR, ingreso recurrente anual) opera bajo PCI DSS Level 1 desde Q4 anterior; un finding crítico de SAST en auditoría puede generar observación que comprometa el certificado.

CredentialBlockchain-anchored
ShareableLinkedIn-ready
LanguageEnglish
PaceSelf-paced

El Briefing

Lo que harás y lo que demostrarás.

Introducir SAST con Semgrep + CodeQL en CI con gates proporcionados al riesgo, generar baseline triaged y producir informe defendible al QSA.

Earning criteria — what you'll demonstrate

  • Configurar SAST multi-stack sin convertirse en obstáculo de entrega
  • Triagear findings distinguiendo true vs false positives con criterio
  • Diseñar gates proporcionados al riesgo y a la carga del equipo
  • Producir documentación trazable a controles PCI DSS específicos

Encaje académico

Dónde encaja esto en tus estudios.

Afina las mismas habilidades que tu titulación espera de ti.

Software Security

Master · Security

Strong alignment

This challenge maps to Software Security at the Master level. It sharpens the same practical skills your coursework expects — but in a real industry context with actual constraints and deliverables.

Una cosa más

Puedes tener una credencial en tu CV para el viernes.