Senior QA Engineer (Manual / Web + API)
О роли
Ищем сильного Senior QA Engineer с фокусом на ручное, интеграционное и исследовательское тестирование Web + API. Это не роль «прокликать задачу по чек-листу»: нужен специалист, который самостоятельно находит продуктовые и технические риски, проверяет фактический результат операции на всех слоях и даёт evidence-based рекомендацию по релизу.
Роль должна уменьшать нагрузку на команду, а не ждать идеально подготовленного ТЗ. Вы будете собирать недостающий контекст, превращать бизнес-риски в проверяемые сценарии, локализовывать проблемы через UI, API, данные и логи и честно фиксировать остаточный риск.
О продукте
Мы строим B2B fintech-платформу: Web-приложение, backend-сервисы и внешние payment, identity и compliance-интеграции. Критические контуры включают onboarding и KYC/KYB, аутентификацию и MFA, счета и кошельки, входящие и исходящие платежи, комиссии, балансы, transaction monitoring, webhooks и асинхронные статусы.
Ошибка может означать двойную операцию, неверный баланс или комиссию, нарушение прав доступа, потерю трассируемости либо ложный Success при фактически неизвестном результате.
Чем предстоит заниматься
- Разбирать PRD, user stories, acceptance criteria, API-контракты и бизнес-правила; находить противоречия и пропущенные состояния до релиза.
- Проектировать risk-based manual, integration, exploratory, regression и end-to-end проверки Web + API.
- Проверять UI, REST API, данные, логи и внешние интеграции как один сквозной сценарий.
- Использовать Postman/Bruno/Insomnia/curl, OpenAPI/Swagger, browser DevTools, SQL, request/correlation IDs и observability для технической диагностики.
- Проверять роли и права, tenant isolation, authentication/session flows, медленную сеть, refresh/back, два таба и восстановление после ошибки.
- Проверять payment invariants: один intent - одна операция, idempotency, статусы, balances, fees, retries, timeout, duplicate webhook и reconciliation.
- Отличать дефект продукта от проблемы данных, конфигурации, среды, внешнего provider или самого теста.
- Вести компактный smoke и осмысленный regression, оформлять воспроизводимые defects и test evidence.
- Давать ясную рекомендацию GO, GO WITH ACCEPTED RISK или NO-GO с указанием непроверенного scope и владельца риска.
- Выделять стабильные сценарии для автоматизации и помогать формулировать для них проверяемые контракты; писать полноценный automation framework в этой роли не требуется.
Что мы ожидаем
- Более 5 лет коммерческого опыта в QA либо сопоставимая senior-глубина с подтверждённым product ownership.
- Сильное ручное тестирование Web + REST API; UI-only опыт недостаточен.
- Самостоятельная работа с SQL, browser DevTools, логами и технической диагностикой.
- Опыт интеграционного и end-to-end тестирования распределённой или stateful системы.
- Понимание HTTP/HTTPS, JSON, headers, cookies, authentication/session flows и client-server architecture.
- Понимание idempotency, retries, timeouts, webhooks, eventual consistency и неизвестного результата операции.
- Опыт участия в релизах и принятии решения о готовности, а не только передачи списка дефектов.
- Способность работать при неполных требованиях, спорить по фактам и не скрывать непроверенный scope под дедлайн.
- Рабочий английский для API-контрактов и документации внешних providers.
Сильным плюсом будет
- Fintech, banking, payments, crypto, ledger, billing или другой регулируемый домен.
- KYC/KYB, AML/KYT, Transaction Monitoring или Travel Rule.
- Kafka/Redpanda, CDC, event-driven workflows, PostgreSQL transactions/locks или distributed tracing.
- Базовая автоматизация на Playwright/Cypress/pytest или способность быстро написать диагностический скрипт.
- Опыт построения QA-процесса с нуля или существенного улучшения smoke, regression, test data, triage и release evidence.
AI-driven quality
AI используется для анализа требований, поиска слепых зон, генерации гипотез, подготовки тестовых данных и ускорения triage, но не заменяет профессиональное решение. Нужен воспроизводимый workflow с проверкой результата и личной ответственностью. Секреты, PII, privileged и чувствительные финансовые данные не передаются во внешние модели.
Почему роль может быть интересна
- Влияние на качество продукта до появления кода и на решение о релизе.
- Сложные сквозные сценарии вместо UI-only тестирования.
- Небольшая команда около 20 человек и стадия prelaunch: можно выстроить работающий QA-процесс без формальной бюрократии.
- Прямое взаимодействие с разработкой, продуктом и владельцами критических потоков.
Формат работы
Полная занятость. Основной формат - офис в Хамовниках, Москва. Ограниченный гибрид возможен по согласованию, но большинство рабочих дней команда проводит в офисе. Remote-only не рассматриваем.
Детали продукта, юрисдикцию и чувствительный контекст раскрываем после NDA.
Как проходит отбор
- Короткое обсуждение опыта, office-fit и AI-driven процесса.
- Техническое интервью на сценариях Web + API + SQL/logs, payment timeout, duplicate webhook и release risk.
- Практическая секция: risk-based test strategy для близкого к продукту кейса.
- Финальная встреча с командой.

