Инженер по автоматизации тестирования веб-приложений (WAF / Anti-Bot)
Описание
Обязанности Тестирование веб-приложений на устойчивость к автоматизированным сценариям (WAF, Cloudflare, DataDome, PerimeterX, hCaptcha, reCAPTCHA, Turnstile) Разработка и поддержка скриптов автоматизации браузерных сессий (Playwright, Puppeteer, Selenium, эмуляция пользовательского поведения) Исследование и верификация методов детекции CAPTCHA и антибот-систем Управление пулом тестовых браузерных профилей (canvas, WebGL, AudioContext, navigator) Работа с прокси-инфраструктурой Интеграция с сервисами распознавания CAPTCHA (2Captcha, CapSolver, Anti-Captcha, CapMonster) Мониторинг обновлений антибот-систем и оперативная адаптация тестовых инструментов Анализ причин срабатывания защитных механизмов, логирование сессий, формирование отчётов Ведение базы знаний по методам детекции и решениям для каждой платформы Требования Практический опыт работы с WAF и антибот-системами (Cloudflare, DataDome, PerimeterX, hCaptcha, reCAPTCHA) Уверенное владение Python (asyncio, aiohttp, httpx) и/или Node.js Продвинутый опыт с Playwright / Puppeteer: headless-режимы, эмуляция браузерного окружения, перехват запросов, управление контекстами Понимание HTTP/1.1, HTTP/2, HTTP/3, TLS 1.2/1.3, DNS, WebSocket Опыт работы с прокси различных типов, понимание различий и сценариев применения Аналитический склад ума, самостоятельность, готовность к итеративному подбору рабочих подходов Будет плюсом: Реверс-инжиниринг JS: деобфускация, анализ webpack-бандлов Мобильная автоматизация: Appium, эмуляторы Android, Frida Понимание ML-моделей поведенческой детекции Условия Полностью удалённая работа, гибкий график Бонусы за выявление критических уязвимостей в защитных механизмах Бюджет на инфраструктуру: прокси, CAPTCHA-сервисы, облако, подписки — за счёт компании Влияние на архитектуру и выбор стека