Назад
5 дней назад

Middle+ Go Разработчик

Формат работы
remote (только Russia)
Тип работы
project
Грейд
middle
Страна
Russia/Belarus
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

ID 2342 - Middle+ Go разработчик

🌍 Локация: РФ, РБ
💼 Удаленно
🕔 Занятость: фулл/парт тайм (Потребность на несколько месяцев, больше парт тайм, также рассмотрят и фулл тайм)

💡 Требования:
- Опыт разработки на Go от 2–3 лет (понимание особенностей языка, работы с памятью, горутинами, каналами, конкурентностью)
- Опыт работы с gORM
- Опыт работы с gRPC и Protobuf (написание .proto файлов, генерация кода, настройка клиент-серверного взаимодействия)
- Понимание концепций SAST (статического анализа безопасности) — опыт работы с одним из инструментов: Semgrep, CodeQL (с поддержкой Go), Staticcheck, gosec, GolangCI-lint (с security-плагинами), SonarQube (с Go-плагином) или аналоги
- Понимание принципов безопасной разработки на Go (safe memory management, race conditions prevention, input validation, error handling)
- Умение читать и интерпретировать результаты статического анализа, отличать критические уязвимости от ложных срабатываний
- Опыт работы с системами контроля версий (Git, GitLab/GitHub)

Стек технологий:
Go
gORM
gRPC, Protobuf
Инструменты SAST для Go: gosec, Semgrep, CodeQL, Staticcheck, SonarQube (с Go-плагином), GolangCI-lint
Git, GitLab CI, Jenkins
Jira, Confluence
Docker, Kubernetes — базовые знания (для запуска анализа в CI, понимание контейнеризации и оркестрации)

📌 Nice to have:
- Опыт работы в области информационной безопасности (ИБ): понимание уязвимостей, типов атак, защитных механизмов на уровне кода Go
- Опыт настройки и кастомизации правил SAST-инструментов под специфику проекта
- Знание CI/CD (GitLab CI, Jenkins) — умение встраивать статический анализ в процесс сборки
- Опыт разработки на Go в высоконагруженных или критически важных системах (гос. системы, фармацевтика, логистика, финтех)

📋Задачи:
- Участие в проведении SAST-анализа (Static Application Security Testing) кода на Go в рамках процессов безопасной разработки
- Интеграция инструментов статического анализа в CI/CD-пайплайны
- Анализ результатов сканирования, верификация ложных срабатываний и формирование отчётов
- Взаимодействие с разработчиками для устранения выявленных уязвимостей и нарушений код-стайла
- Содействие внедрению best practices безопасной разработки на Go в командах разработки

📨 Оставить отклик можно по короткой гугл форме.
или напрямую ответственному менеджеру

#Golang #Удаленно #вакансия

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -