Tech Lead / Security Auditor (Python/FastAPI) — Контроль архітектури та Bus-factor

Замовник: AI | Опубліковано: 17.02.2026

Коротко:Мені не потрібен розробник. Мені потрібен"Цифровий ревізор"для нагляду за розробкою складної інфраструктурної SaaS-платформи. Стек проекту:Python 3.12+, FastAPI, Redis (as message broker & cache), PostgreSQL (SQLAlchemy/Tortoise), Docker. Ваша місія: Ви виступаєте як довірена особа овнера. Ви гарантуєте, що розробник будує надійну систему, а не «костульну» піраміду, яка впаде після виходу в продакшн. Обов’язки (Жорсткий контроль): 1.Zero-Trust Code Review:Кожна ітерація розробника проходить через ваш аудит. Перевірка на Memory Leaks, SQL-ін’єкції та безпеку Pydantic-схем. 2.Backdoor Hunting:Пошук прихованих вразливостей, несанкціонованих логів або сторонніх запитів. 3.Architecture Validation:Контроль дотримання SOLID та Clean Architecture. Ви маєте заборонити «спагеті-код» на ранніх етапах. 4.Disaster Recovery Check:Підтвердження, що проект розгортається за 5-10 хвилин з нуля (Docker) і будь-який інший Senior зможе підхопити його завтра. 5.Milestone Approval:Ви — останній бар'єр перед оплатою. Розробник отримує гроші тільки після вашого технічного звіту. Вимоги (Тільки для Senior/Lead): • Досвід архітектором або техлідом від 5 років. • Глибокі знання асинхронності в Python (Asyncio). • Розуміння принципів роботи резидентських проксі, підміни HTTP-заголовків та обходу антифрод-систем (буде критичною перевагою). • Вміння аргументовано «забракувати» погане рішення розробника. Фільтр-питання для відгуку (ОБОВ'ЯЗКОВО): 1. Як ви перевірите асинхронний код на блокуючі I/O операції, які можуть «покласти» систему під навантаженням? 2. Які ознаки в Dockerfile або docker-compose.yml вказують на те, що архітектура проекту не є ізольованою? 3. Що таке Bus-factor у вашому розумінні і як ви будете його мінімізувати в цьому проекті?