Мы ищем инженера, который будет находить злоупотребления в наших продуктах и превращать их в работающие анти-абьюз детекторы, а также проверять наши сервисы на прочность. Это автономная роль на стыке анти-фрода, анализа данных и наступательной безопасности: от гипотезы и исследования данных — до постановки задачи разработчику и вывода детектора в высоконагруженный поток сигналов.
Обязанности:
-
Выявлять паттерны злоупотреблений (шаринг аккаунтов, накрутка, боты, обход лимитов) в событиях бэкенда и сетевого стека.
-
Читать код пайплайна (Go, Python) и данные (SQL), понимать поток событий целиком — от источника до сигнала.
-
Проектировать детекторы end-to-end: с калибровкой по распределению и контролем ложных срабатываний.
-
Тюнинговать детекторы и снижать шум в высоконагруженном потоке сигналов.
-
Проводить санкционированное тестирование сервисов на прочность: искать логические уязвимости, способы обхода бизнес-логики и слабые места API.
-
Расследовать инциденты по данным, формулировать технические задания разработчикам и обосновывать принятые решения.
Требования:
-
Bash/shell, умение писать скрипты, вебхуки, понимание API и принципов микросервисной архитектуры
-
Статистический анализ: распределения, перцентили, осознанный баланс false positive / false negative.
-
Нестандартное мышление: понимание, как на практике обходят правила, поиск новых способов абьюза
-
Навыки кодинга: умение прощупать API, найти логическую уязвимость и воспроизвести способ обхода, создание и применение скриптов.
-
Системное мышление: различие стриминга и батча, работа с состоянием, рестартами и инфраструктурой.
-
Навыки data science / глубокого ресерча с Claude, Codex, работа с репозиториями, GitHub
Будет плюсом:
- Опыт в anti-abuse / Trust & Safety / anti-fraud / антибот / античит / антиспам.
- Security-бэкграунд: pentest, bug bounty, CTF.
- Опыт работы с сетевым трафиком
Условия:
-
Удалённая работа
-
Гибкий график
-
Работа над востребованным продуктом с международной аудиторией
-
Конкурентная оплата
-
Контракт с зарубежной компанией