Мы ищем инженера, который будет находить злоупотребления в наших продуктах и превращать их в работающие анти-абьюз детекторы, а также проверять наши сервисы на прочность. Это автономная роль на стыке анти-фрода, анализа данных и наступательной безопасности: от гипотезы и исследования данных — до постановки задачи разработчику и вывода детектора в высоконагруженный поток сигналов.
Обязанности:
Выявлять паттерны злоупотреблений (шаринг аккаунтов, накрутка, боты, обход лимитов) в событиях бэкенда и сетевого стека.
Читать код пайплайна (Go, Python) и данные (SQL), понимать поток событий целиком — от источника до сигнала.
Проектировать детекторы end-to-end: с калибровкой по распределению и контролем ложных срабатываний.
Тюнинговать детекторы и снижать шум в высоконагруженном потоке сигналов.
Проводить санкционированное тестирование сервисов на прочность: искать логические уязвимости, способы обхода бизнес-логики и слабые места API.
Расследовать инциденты по данным, формулировать технические задания разработчикам и обосновывать принятые решения.
Bash/shell, умение писать скрипты, вебхуки, понимание API и принципов микросервисной архитектуры
Статистический анализ: распределения, перцентили, осознанный баланс false positive / false negative.
Нестандартное мышление: понимание, как на практике обходят правила, поиск новых способов абьюза
Навыки кодинга: умение прощупать API, найти логическую уязвимость и воспроизвести способ обхода, создание и применение скриптов.
Системное мышление: различие стриминга и батча, работа с состоянием, рестартами и инфраструктурой.
Навыки data science / глубокого ресерча с Claude, Codex, работа с репозиториями, GitHub
Будет плюсом:
Удалённая работа
Гибкий график
Работа над востребованным продуктом с международной аудиторией
Конкурентная оплата
Контракт с зарубежной компанией