Especialista en Seguridad Web para WordPress

Job ID: 40400327

Budget: €18 – €36 EUR

Buscamos un técnico especializado en seguridad web para intervenir de forma urgente en un sitio WordPress que ha sido comprometido y que presenta indicios de persistencia del ataque.

---

## Situación actual

El sitio ha sufrido un incidente de seguridad reciente. Actualmente:

* Se explotó una vulnerabilidad (probablemente en un plugin de WordPress)
* Se creó al menos un usuario administrador no autorizado
* Se modificó el correo del administrador
* Se detectó actividad sospechosa en cuentas legítimas
* El servidor fue utilizado para realizar acciones no autorizadas (posible uso indebido de recursos)
* El servidor llegó a caerse en algún momento

Actualmente hemos tomado medidas iniciales:

* Eliminación de usuarios sospechosos
* Activación de 2FA en el administrador
* Ajustes básicos en Cloudflare
* Recuperación de accesos

Sin embargo, siguen existiendo problemas críticos:

* Persisten indicios de acceso no autorizado
* Aparición de actividad en el sistema que no corresponde con el uso real
* Posible presencia de malware o backdoors
* Detección por antivirus en algunos entornos (no consistente en todos los dispositivos)
* Sospecha de ejecución de código malicioso desde el servidor

En resumen:
**La instalación no se considera segura ni fiable en su estado actual**

---

## Objetivo del trabajo

Necesitamos una intervención completa orientada a:

### 1. Auditoría de seguridad

* Identificación del origen del ataque
* Detección de malware, backdoors y persistencia
* Revisión de archivos y base de datos
* Análisis de posibles accesos indebidos

### 2. Limpieza completa

* Eliminación total de código malicioso
* Eliminación de cualquier puerta trasera
* Revisión de integridad de WordPress

*(Aceptamos reinstalación completa si es la opción más segura)*

### 3. Securización

* Hardening completo del sistema
* Configuración segura del servidor (NGINX)
* Configuración avanzada de Cloudflare (WAF, reglas, protección)
* Protección frente a futuros ataques

---

## Trabajo recurrente

Buscamos también colaboración continua para:

* Auditorías periódicas de seguridad
* Monitorización del sistema
* Prevención de vulnerabilidades

---

## Requisitos

* Experiencia demostrable en limpieza de webs hackeadas
* Conocimiento de WordPress a nivel interno
* Experiencia en Linux (SSH, NGINX, MySQL)
* Capacidad para detectar y eliminar backdoors
* Experiencia con Cloudflare

---

## Importante

Buscamos una solución profesional y definitiva.
No estamos interesados en soluciones parciales o superficiales.

---

**Accesos disponibles:**

* SSH
* Base de datos
* WordPress
* Cloudflare

---

“Para confirmar que has leído la propuesta completa, empieza tu mensaje con AUDITORÍA WP y añade brevemente cómo abordarías este caso. Es imprescindible mantener una comunicación fluida en español.”