Construiré tu aplicación web y la pentestearé antes de que la lances


Acerca de este Servicio
Traducción automática
La mayoría de los desarrolladores te entregan una app terminada y esperan que funcione. Yo la construyo y luego la ataco yo mismo antes de que un atacante real tenga la oportunidad.
Soy un desarrollador full-stack que también trabaja como investigador de seguridad, realizando pruebas de penetración y evaluaciones de vulnerabilidades en sistemas en vivo. Eso significa que cuando construyo tu app, la seguridad no es una idea secundaria, sino que forma parte de cómo la desarrollo desde el primer día.
Lo que obtienes:
- Una aplicación web completamente funcional (frontend + backend + base de datos)
- Código limpio, documentado y de tu propiedad
- Integraciones de comercio electrónico, pagos y API donde sea necesario
- Un pase de seguridad integrado que cubre el OWASP Top 10
- Un resumen escrito de lo que se probó
Experiencia relevante:
- Desarrollé SafeLink SecureVault, una herramienta de detección de phishing con ML (más de 549K URLs, precisión del 96.75%), lanzada como extensión de Chrome en vivo
- Experiencia práctica y concreta en pruebas de penetración y evaluación de vulnerabilidades
Vamos a construir algo que realmente aguante.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Nimra Shahid
Security First Developer, Pentesting, Web Apps, AI ML and QA
- DePakistán
- Miembro desdejul 2026
Idiomas
Inglés, Urdu, Pashto, Francés, Alemán, Español, Italiano
Traducción automática
Mi porfolio
FAQ
Traducción automática
P: ¿Necesito saber algo técnico para trabajar contigo?
No. Preguntaré qué estás intentando construir y lo traduciré en la pila adecuada yo mismo.
Q: ¿Qué incluye exactamente la "auditoría de seguridad"?
Pruebas manuales en busca de vulnerabilidades web comunes — fallos de inyección, autenticación rota, problemas en el manejo de sesiones, encabezados/CORS mal configurados y datos sensibles expuestos — además de un resumen escrito de lo que se encontró y se corrigió.
Q: ¿Puedes auditar una app que ya construí (que no hiciste tú)?
Sí — mira el complemento de auditoría independiente, o envíame un mensaje para una cotización personalizada según el tamaño de la app.
Q: ¿En qué tecnologías trabajas?
React, JavaScript, Python (FastAPI), Docker, REST APIs. Si tu pila es diferente, envíame un mensaje primero para confirmar compatibilidad.
P: ¿Firma usted acuerdos de confidencialidad?
Sí, con gusto para cualquier trabajo con datos o código sensible.

