Evaluando propuestas

Engenheiro de Software para Revisão Técnica de Projeto: Design System e Cyber Security

Publicado el 01 Agosto, 2026 en Programación y Tecnología

Sobre este proyecto

Abierto

Procuro um engenheiro de software sênior para uma revisão técnica aprofundada, com foco em segurança da informação e conformidade com a LGPD.

O projeto não está bagunçado: tem cobertura de testes, camada de dados isolada e documentação de arquitetura. A revisão é justamente para eliminar pontos cegos antes de escalar a base de clientes.

Volume (para você dimensionar a proposta)

Linhas de TypeScript/TSX    ~40.000
Rotas de API    68
Telas    31
Componentes React    68
Módulos de biblioteca    98
Migrations de banco    33
Arquivos de teste    44 (769 testes passando)
Stack: Next.js 16 (App Router), React 19, TypeScript, Tailwind, PostgreSQL (Supabase, com RLS), Zod, Vitest, SDK da Anthropic. Deploy na Vercel. Integrações: gateway de pagamento, e-mail transacional, conectores de CRM, extensão de navegador.

FASE 1: Diagnóstico (escopo fechado)
1. Segurança da informação (prioridade máxima)
Autenticação, sessão e segundo fator. Controle de acesso e isolamento entre contas (multi-tenant). Gestão de segredos. Superfície de ataque das rotas públicas. OWASP Top 10. Rate limiting e proteção contra abuso.

2. LGPD (prioridade máxima)
Inventário do que é coletado e retido. Fluxo de exclusão de conta e portabilidade. Anonimização e redação de dado pessoal antes do processamento por IA. Base legal para uso de dados agregados. Consistência entre a política escrita e o que o código faz.

3. Arquitetura, código e dados
Modelagem e contratos de API. Isolamento entre clientes no banco. Tratamento de erro e falhas silenciosas. Gargalos que travam escala.

4. Infraestrutura e DevSecOps
Pipeline de deploy, gestão de variáveis de ambiente, observabilidade, cabeçalhos de segurança e CSP.

5. Design System (UI)
Consistência de tokens, componentes e acessibilidade entre as telas. Frente secundária, menor prioridade.

Entregável da Fase 1: relatório com os achados classificados por severidade (crítico, alto, médio, baixo), cada um com: onde está (arquivo e linha), qual o risco concreto, e a correção recomendada. Mais uma reunião de apresentação.

FASE 2: Implementação das correções (opcional, sob aprovação)
Encontrado o problema, quero poder contratar a correção com quem já conhece o código. Funciona assim:

Tudo classificado como crítico entra na Fase 2 obrigatoriamente
Os demais itens eu priorizo a partir do relatório
A Fase 2 é orçada por hora, com estimativa e teto aprovado por escrito antes de qualquer implementação
Entrega em pull requests pequenos e revisáveis, com teste cobrindo a correção
Nenhuma alteração vai para produção sem minha aprovação
Na sua proposta, informe as duas coisas: preço fechado da Fase 1 e valor/hora para a Fase 2. Sem isso não consigo comparar as propostas.

O que NÃO está no escopo
Desenvolvimento de funcionalidade nova. Redesenho visual do produto. Migração de stack ou de provedor. Refatoração ampla sem achado que a justifique.

Como quero a proposta
Preço fechado da Fase 1 e prazo em dias úteis
Valor/hora para a Fase 2
Experiência com Next.js/TypeScript e com segurança de aplicação (cite projetos ou certificações)
Experiência prática com LGPD em produto SaaS
Como você conduz uma revisão desse porte (ferramentas, método, o que entrega)
Acesso ao código: mediante NDA assinado, após a seleção. Não envio repositório para propostas.

Preferência por profissionais no Brasil, pelo fuso e pela familiaridade com a LGPD na prática.

Categoría Programación y Tecnología
Subcategoría Programación Web
¿Cuál es el alcance del proyecto? Cambio mediano

Plazo de Entrega: No definido

Habilidades necesarias

Otros proyectos publicados por R. M.