Коротко: Мне не нужен разработчик. Мне нужен "Цифровой ревизор" для надзора за разработкой сложной инфраструктурной SaaS-платформы.
Стек проекта: Python 3.12+, FastAPI, Redis (как брокер сообщений и кэш), PostgreSQL (SQLAlchemy/Tortoise), Docker.
Ваша миссия:
Вы выступаете как доверенное лицо владельца. Вы гарантируете, что разработчик строит надежную систему, а не «костыльную» пирамиду, которая упадет после выхода в продакшн.
Обязанности (Жесткий контроль):
1. Zero-Trust Code Review: Каждая итерация разработчика проходит через ваш аудит. Проверка на Memory Leaks, SQL-инъекции и безопасность Pydantic-схем.
2. Backdoor Hunting: Поиск скрытых уязвимостей, несанкционированных логов или сторонних запросов.
3. Architecture Validation: Контроль соблюдения SOLID и Clean Architecture. Вы должны запретить «спагетти-код» на ранних этапах.
4. Disaster Recovery Check: Подтверждение, что проект разворачивается за 5-10 минут с нуля (Docker) и любой другой Senior сможет подхватить его завтра.
5. Milestone Approval: Вы — последний барьер перед оплатой. Разработчик получает деньги только после вашего технического отчета.
Требования (Только для Senior/Lead):
• Опыт архитектором или техлидом от 5 лет.
• Глубокие знания асинхронности в Python (Asyncio).
• Понимание принципов работы резидентских прокси, подмены HTTP-заголовков и обхода антифрод-систем (будет критическим преимуществом).
• Умение аргументированно «отклонить» плохое решение разработчика.
Фильтр-вопросы для отклика (ОБЯЗАТЕЛЬНО):
1. Как вы проверите асинхронный код на блокирующие I/O операции, которые могут «положить» систему под нагрузкой?
2. Какие признаки в Dockerfile или docker-compose.yml указывают на то, что архитектура проекта не является изолированной?
3. Что такое Bus-factor в вашем понимании и как вы будете его минимизировать в этом проекте?
Объект аудита и объем работ:
Проект состоит из 4-х ключевых модулей, каждый из которых требует отдельного этапа технического приемки:
1. Модуль CORE (Python/FastAPI): Глубокий Code Review архитектуры. Проверка на Memory Leaks, Race Conditions в Redis-очередях и аудит безопасности Pydantic-схем.
2. Модуль NETWORK (Proxy/Stealth): Анализ исходящего трафика на предмет Backdoors и утечки реального IP сервера. Проверка логики подмены HTTP-заголовков.
3. Модуль INFRA (Docker): Проверка Disaster Recovery. Валидация того, что система разворачивается с нуля за 5-10 минут без участия автора кода.
4. Модуль JS (Injection): Аудит качества обфускации и защиты от дебаггинга (Anti-F12).
Обязанности — это аудит 4-х модулей (Core, Network, Infra, JS) на предмет уязвимостей и Bus-factor. Каждый аудит завершается письменным отчетом. Это фиксированный объем работы.
Отзыв заказчика о сотрудничестве с Олегом Ч.
Технический лидер / Аудитор безопасности (Python/FastAPI) — Контроль архитектуры и Bus-factorЕсли вам нужен Лид, который не боится говорить правду, умеет «отбраковывать» слабое решение и гарантировать стабильность системы под нагрузкой — Олег является лучшим выбором. Это специалист высшего уровня. Рекомендую.
Отзыв фрилансера о сотрудничестве с Yevhenii N
Технический лидер / Аудитор безопасности (Python/FastAPI) — Контроль архитектуры и Bus-factorХотя и не продолжили сотрудничество, но общая коммуникация и условия были адекватными.
-
1910 14 0 Здравствуйте. У меня есть 4 года опыта разработки на Python. Последние 3 года я занимался разработкой продукта, на котором фактически был ведущим разработчиком и занимался непосредственно описанным в проекте (построение архитектуры, разработка сложных микросервисных систем, полное тестирование, рефакторинг, устранение уязвимостей и т.д.). Буду рад присоединиться к вашей команде и возглавить её. У меня уверенное понимание принципов асинхронной разработки на Python. Имея опыт самостоятельного решения всех указанных в описании проблем, уверен, что смогу помочь в контроле и предотвращении этого со стороны других разработчиков. Также я неоднократно работал с чужим кодом (проводил код-ревью, искал уязвимости, исправлял проблемные моменты и т.д.). Могу рассказать об этом подробнее лично. Если коротко, то сейчас хочу попробовать себя конкретно в амплуа Tech Lead, а не только Lead Engineer. Что касается вопросов: 1. В первую очередь буду искать очевидные синхронные операции в коде, которые будут блокировать потоки (синхронные функции, использование синхронных библиотек, отсутствие обертки синхронных методов в многопоточность и т.д.). После проверки очевидных проблем - стресс-тесты на запущенном проекте. 2. Использование в контейнере localhost хостов, отсутствие определенных сетей, сохранение всех данных в одном volume, отсутствие полей depends_on, использование критических данных напрямую в контейнере. 3. Bus-factor для меня - это то, насколько разработчики проекта являются "незаменимыми" в нем. Для минимизации этого, собственно, я и буду работать на проекте, то есть буду заниматься проверкой качества кода, правильностью построения архитектуры проекта, оценкой качества документации и "порога входа" для нового человека в проект. Всё должно быть сделано так, чтобы в случае чего проект можно было быстро передать другому разработчику, и он за считанные дни (при достаточной экспертизе также с его стороны) мог начать работать над проектом и развивать его дальше. Для этого среди основных требований у меня будут логирование, четкое и постоянное ведение документации, чистый код, отсутствие "костылей". Обо всем этом хочу подробнее пообщаться лично. Уверен, что смогу помочь улучшить процессы разработки на всех её этапах.
-
Який обсяг регулярноъ роботи
-
Актуальные фриланс-проекты в категории Python
Необходимо создать бота в ТГ для оплаты подписки.
2000 UAH
Необходимо создать бота в телеграме, где пользователь сможет оформить подписку на доступ к веб-камерам, которые находятся во дворе. Организовать в боте оплату двух видов подписок (на месяц и на один день). Бот должен автоматически проверять оплату и после выдавать ссылку-доступа. Python, Разработка ботов ∙ 8 часов 11 минут назад ∙ 60 ставок |
Python / Network Engineer: Сетевая оптимизация бота (WAF, Connection Pooling, Asyncio)Упрощенный вариант! Прошу откликнуться только тех, кто понимает и разбирается. О проекте: Автоматизированный бот для снайпинга. Базовая бизнес-логика (парсинг, авторизация, сборка JSON/XML пакетов) уже готова и работает на Python. Целевое окружение — Linux (Ubuntu). Текущая… Python, Парсинг данных ∙ 10 часов 40 минут назад ∙ 14 ставок |
Парсинг и классификация большого массива изображенийНеобходимо реализовать проект по сбору и структурированию большого массива архитектурных изображений из открытых веб-источников.Задача включает: автоматизированный сбор изображений; загрузка файлов в максимально доступном качестве; классификацию изображений по категориям:… Python, Парсинг данных ∙ 15 часов 10 минут назад ∙ 30 ставок |
Бизнес-логикa платформы: подтверждение занятий, контроль посещаемости-и история уроков (DjangoДоработка бизнес-логики образовательной платформы: подтверждение занятий, контроль посещаемости и история уроков (Django + React) Необходимо реализовать полноценную систему подтверждения уроков, контроля посещаемости и хранения истории подтверждений. Важно Перед началом… Python ∙ 2 дня 20 часов назад ∙ 29 ставок |
Доработка административной панели образовательной платформы (Django + React)Доработка административной панели образовательной платформы (Django + React) Описание проекта: Есть действующая образовательная платформа (marketplace, аналог Preply), разработанная на Django + React. Требуется доработать существующую административную панель и реализовать… Python, Веб-программирование ∙ 4 дня 17 часов назад ∙ 58 ставок |