Все вакансии

Senior Automation QA Engineer

АО ТМГТ
МоскваHH.ru

Описание вакансии

Senior QA Engineer (Manual / Web + API) О роли Ищем сильного Senior QA Engineer с фокусом на ручное, интеграционное и исследовательское тестирование Web + API. Это не роль «прокликать задачу по чек-листу»: нужен специалист, который самостоятельно находит продуктовые и технические риски, проверяет фактический результат операции на всех слоях и даёт evidence-based рекомендацию по релизу. Роль должна уменьшать нагрузку на команду, а не ждать идеально подготовленного ТЗ. Вы будете собирать недостающий контекст, превращать бизнес-риски в проверяемые сценарии, локализовывать проблемы через UI, API, данные и логи и честно фиксировать остаточный риск. О продукте Мы строим B2B fintech-платформу: Web-приложение, backend-сервисы и внешние payment, identity и compliance-интеграции. Критические контуры включают onboarding и KYC/KYB, аутентификацию и MFA, счета и кошельки, входящие и исходящие платежи, комиссии, балансы, transaction monitoring, webhooks и асинхронные статусы. Ошибка может означать двойную операцию, неверный баланс или комиссию, нарушение прав доступа, потерю трассируемости либо ложный Success при фактически неизвестном результате. Чем предстоит заниматься — Разбирать PRD, user stories, acceptance criteria, API-контракты и бизнес-правила; находить противоречия и пропущенные состояния до релиза. — Проектировать risk-based manual, integration, exploratory, regression и end-to-end проверки Web + API. — Проверять UI, REST API, данные, логи и внешние интеграции как один сквозной сценарий. — Использовать Postman/Bruno/Insomnia/curl, OpenAPI/Swagger, browser DevTools, SQL, request/correlation IDs и observability для технической диагностики. — Проверять роли и права, tenant isolation, authentication/session flows, медленную сеть, refresh/back, два таба и восстановление после ошибки. — Проверять payment invariants: один intent — одна операция, idempotency, статусы, balances, fees, retries, timeout, duplicate webhook и reconciliation. — Отличать дефект продукта от проблемы данных, конфигурации, среды, внешнего provider или самого теста. — Вести компактный smoke и осмысленный regression, оформлять воспроизводимые defects и test evidence. — Давать ясную рекомендацию GO, GO WITH ACCEPTED RISK или NO-GO с указанием непроверенного scope и владельца риска. — Выделять стабильные сценарии для автоматизации и помогать формулировать для них проверяемые контракты; писать полноценный automation framework в этой роли не требуется. Что мы ожидаем — Более 5 лет коммерческого опыта в QA либо сопоставимая senior-глубина с подтверждённым product ownership. — Сильное ручное тестирование Web + REST API; UI-only опыт недостаточен. — Самостоятельная работа с SQL, browser DevTools, логами и технической диагностикой. — Опыт интеграционного и end-to-end тестирования распределённой или stateful системы. — Понимание HTTP/HTTPS, JSON, headers, cookies, authentication/session flows и client-server architecture. — Понимание idempotency, retries, timeouts, webhooks, eventual consistency и неизвестного результата операции. — Опыт участия в релизах и принятии решения о готовности, а не только передачи списка дефектов. — Способность работать при неполных требованиях, спорить по фактам и не скрывать непроверенный scope под дедлайн. — Рабочий английский для API-контрактов и документации внешних providers. Сильным плюсом будет — Fintech, banking, payments, crypto, ledger, billing или другой регулируемый домен. — KYC/KYB, AML/KYT, Transaction Monitoring или Travel Rule. — Kafka/Redpanda, CDC, event-driven workflows, PostgreSQL transactions/locks или distributed tracing. — Базовая автоматизация на Playwright/Cypress/pytest или способность быстро написать диагностический скрипт. — Опыт построения QA-процесса с нуля или существенного улучшения smoke, regression, test data, triage и release evidence. AI-driven quality AI используется для анализа требований, поиска слепых зон, генерации гипотез, подготовки тестовых данных и ускорения triage, но не заменяет профессиональное решение. Нужен воспроизводимый workflow с проверкой результата и личной ответственностью. Секреты, PII, privileged и чувствительные финансовые данные не передаются во внешние модели. Почему роль может быть интересна — Влияние на качество продукта до появления кода и на решение о релизе. — Сложные сквозные сценарии вместо UI-only тестирования. — Небольшая команда около 20 человек и стадия prelaunch: можно выстроить работающий QA-процесс без формальной бюрократии. — Прямое взаимодействие с разработкой, продуктом и владельцами критических потоков. Формат работы Полная занятость. Основной формат — офис в Хамовниках, Москва. Ограниченный гибрид возможен по согласованию, но большинство рабочих дней команда проводит в офисе. Remote-only не рассматриваем. Детали продукта, юрисдикцию и чувствительный контекст раскрываем после NDA. Как проходит отбор — Короткое обсуждение опыта, office-fit и AI-driven процесса. — Техническое интервью на сценариях Web + API + SQL/logs, payment timeout, duplicate webhook и release risk. — Практическая секция: risk-based test strategy для близкого к продукту кейса. — Финальная встреча с командой.
Открыть оригинал на HH.ru