Senior QA Engineer (Manual / Web + API)
О роли
Ищем сильного Senior QA Engineer с фокусом на ручное, интеграционное и исследовательское тестирование Web + API. Это не роль «прокликать задачу по чек-листу»: нужен специалист, который самостоятельно находит продуктовые и технические риски, проверяет фактический результат операции на всех слоях и даёт evidence-based рекомендацию по релизу.
Роль должна уменьшать нагрузку на команду, а не ждать идеально подготовленного ТЗ. Вы будете собирать недостающий контекст, превращать бизнес-риски в проверяемые сценарии, локализовывать проблемы через UI, API, данные и логи и честно фиксировать остаточный риск.
О продукте
Мы строим B2B fintech-платформу: Web-приложение, backend-сервисы и внешние payment, identity и compliance-интеграции. Критические контуры включают onboarding и KYC/KYB, аутентификацию и MFA, счета и кошельки, входящие и исходящие платежи, комиссии, балансы, transaction monitoring, webhooks и асинхронные статусы.
Ошибка может означать двойную операцию, неверный баланс или комиссию, нарушение прав доступа, потерю трассируемости либо ложный Success при фактически неизвестном результате.
Чем предстоит заниматься
— Разбирать PRD, user stories, acceptance criteria, API-контракты и бизнес-правила; находить противоречия и пропущенные состояния до релиза.
— Проектировать risk-based manual, integration, exploratory, regression и end-to-end проверки Web + API.
— Проверять UI, REST API, данные, логи и внешние интеграции как один сквозной сценарий.
— Использовать Postman/Bruno/Insomnia/curl, OpenAPI/Swagger, browser DevTools, SQL, request/correlation IDs и observability для технической диагностики.
— Проверять роли и права, tenant isolation, authentication/session flows, медленную сеть, refresh/back, два таба и восстановление после ошибки.
— Проверять payment invariants: один intent — одна операция, idempotency, статусы, balances, fees, retries, timeout, duplicate webhook и reconciliation.
— Отличать дефект продукта от проблемы данных, конфигурации, среды, внешнего provider или самого теста.
— Вести компактный smoke и осмысленный regression, оформлять воспроизводимые defects и test evidence.
— Давать ясную рекомендацию GO, GO WITH ACCEPTED RISK или NO-GO с указанием непроверенного scope и владельца риска.
— Выделять стабильные сценарии для автоматизации и помогать формулировать для них проверяемые контракты; писать полноценный automation framework в этой роли не требуется.
Что мы ожидаем
— Более 5 лет коммерческого опыта в QA либо сопоставимая senior-глубина с подтверждённым product ownership.
— Сильное ручное тестирование Web + REST API; UI-only опыт недостаточен.
— Самостоятельная работа с SQL, browser DevTools, логами и технической диагностикой.
— Опыт интеграционного и end-to-end тестирования распределённой или stateful системы.
— Понимание HTTP/HTTPS, JSON, headers, cookies, authentication/session flows и client-server architecture.
— Понимание idempotency, retries, timeouts, webhooks, eventual consistency и неизвестного результата операции.
— Опыт участия в релизах и принятии решения о готовности, а не только передачи списка дефектов.
— Способность работать при неполных требованиях, спорить по фактам и не скрывать непроверенный scope под дедлайн.
— Рабочий английский для API-контрактов и документации внешних providers.
Сильным плюсом будет
— Fintech, banking, payments, crypto, ledger, billing или другой регулируемый домен.
— KYC/KYB, AML/KYT, Transaction Monitoring или Travel Rule.
— Kafka/Redpanda, CDC, event-driven workflows, PostgreSQL transactions/locks или distributed tracing.
— Базовая автоматизация на Playwright/Cypress/pytest или способность быстро написать диагностический скрипт.
— Опыт построения QA-процесса с нуля или существенного улучшения smoke, regression, test data, triage и release evidence.
AI-driven quality
AI используется для анализа требований, поиска слепых зон, генерации гипотез, подготовки тестовых данных и ускорения triage, но не заменяет профессиональное решение. Нужен воспроизводимый workflow с проверкой результата и личной ответственностью. Секреты, PII, privileged и чувствительные финансовые данные не передаются во внешние модели.
Почему роль может быть интересна
— Влияние на качество продукта до появления кода и на решение о релизе.
— Сложные сквозные сценарии вместо UI-only тестирования.
— Небольшая команда около 20 человек и стадия prelaunch: можно выстроить работающий QA-процесс без формальной бюрократии.
— Прямое взаимодействие с разработкой, продуктом и владельцами критических потоков.
Формат работы
Полная занятость. Основной формат — офис в Хамовниках, Москва. Ограниченный гибрид возможен по согласованию, но большинство рабочих дней команда проводит в офисе. Remote-only не рассматриваем.
Детали продукта, юрисдикцию и чувствительный контекст раскрываем после NDA.
Как проходит отбор
— Короткое обсуждение опыта, office-fit и AI-driven процесса.
— Техническое интервью на сценариях Web + API + SQL/logs, payment timeout, duplicate webhook и release risk.
— Практическая секция: risk-based test strategy для близкого к продукту кейса.
— Финальная встреча с командой.
Похожие вакансии
Знания в области робототехники, информатики. Знание языков программирования С++/Python. Работа с Linux, bash, docker. Опыт работы в области робототехники.
Высшее профильное образование. Обязателен опыт работы СТРОИТЕЛЬНОЙ компании не менее 1 года. Опыт работы с 223-ФЗ, раздельный учет затрат.
Высшее техническое образование. Знание государственных стандартов, регламентирующих основы проектирования, монтажа, технической эксплуатации инженерно-технических средств физической защиты. Опыт в разработке...
Проектировании корпоративной инфраструктуры (серверы, сети, СКУД, СВН, AD, почта, NAS). Автоматизация IaC (Ansible). Понимание микросервисной архитектуры и принципов взаимодействия компонентов...
Профильное образование. Знание Autocad.
