Job
Aus Partner-Feed
Sicherheitssoftware-Ingenieur, IAM
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Ja
- Unternehmen
- Vercel
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Hauptsitz: Remote – Vereinigte Staaten
Über Vercel:
Vercel ist das Unternehmen für Agenten-Infrastruktur, das Mitarbeitern und Agenten die Möglichkeit gibt, zu versenden, was als nächstes kommt. Seit mehr als einem Jahrzehnt unterstützen wir Bauherren mit Geschwindigkeit, Sicherheit und außergewöhnlicher Entwicklererfahrung beim Übergang von der Idee zur Produktion.
Jetzt skalieren wir unsere Produkte sowohl für Agenten als auch für Menschen, um Software zu liefern und auszuführen, die offen erstellt wurde und der OpenAI, PayPal, Ramp, Supreme und Millionen von Entwicklern weltweit vertrauen.
Über die Rolle:
Herkömmliche IAM-Teams funktionieren wie eine Genehmigungswarteschlange: Eine Anfrage geht ein, jemand überprüft sie, gewährt sie und (hoffentlich) denkt daran, sie zu widerrufen. Zugriffsüberprüfungen werden zu vierteljährlichen Tabellenkalkulationsübungen, Prüfungsnachweise werden von Hand zusammengestellt und das zentrale Team wird zum Flaschenhals für jede Entscheidung. Dieses Modell skaliert nicht über einen bestimmten Punkt hinaus, und Vercel hat diesen überschritten. Durch das Hinzufügen weiterer Genehmiger wird die Lücke nicht geschlossen. Der Aufbau eines Systems, das den Zugriff eigenständig, zeitgebunden und nachweisbar macht, funktioniert.
In dieser Rolle geht es um den Aufbau dieses Systems. Identität bei Vercel sollte wie der Rest unserer Infrastruktur funktionieren: als Code definiert, in Pull-Anfragen überprüft, über CI bereitgestellt und in der Produktion beobachtbar. Sie werden diese Transformation von Anfang bis Ende in die Hand nehmen: Sie migrieren Okta und alle damit verbundenen IAM-Konfigurationen vollständig hinter Terraform und bauen die Self-Service-Zugriffsplattform (einschließlich Just-in-Time-Zugriff) auf, die es Team- und Systembesitzern ermöglicht, ihren eigenen Zugriff zu definieren, anzufordern und zeitgebunden zu definieren, anstatt jede Entscheidung über ein zentrales Team zu leiten. Bereitstellung, Deprovisionierung und Zugriffsüberprüfungen werden zu Arbeitsabläufen, die das System ausführt, wobei die Prüfnachweise für SOC 2 und ähnliches als Nebenprodukt und nicht als manuelles Durcheinander generiert werden.
Sie übernehmen auch die schwierigere Verbindungsarbeit: Unternehmens-IAM (Mitarbeiteridentität, SaaS-Zugriff, Geräte) und Produktions-IAM (Dienstkonten, Infrastrukturberechtigungen, Bereitschafts- und Produktzugriff) befinden sich normalerweise in separaten Silos mit separaten Tools und separaten Beweispfaden. Sie werden sie als eine Identitätsebene erstellen.
Und die Identität selbst verändert ihre Form. Da Agenten zunehmend im Namen von Benutzern und Systemen agieren, gilt das alte Modell „ein Mensch, eine Identität“ nicht mehr, und es gibt eine echte Debatte darüber, wie man das Problem lösen kann: Die Identität des Menschen bei jedem Sprung des Agenten mitnehmen oder dem Agenten eine eigene, bereichsübergreifende Identität geben, die niemals die Identität des Benutzers verkörpert. Wir haben noch keine feste Antwort. Wir wollen jemanden, der im Raum sein möchte und uns bei der Entscheidung und beim Aufbau hilft.
Aus diesem Grund optimieren wir für jemanden, der eine Identitätsinfrastruktur als Software aufbauen und keine Identitätsprodukte verwalten möchte. Wir suchen genau einen Software-Ingenieur, der sich intensiv mit Identitäten beschäftigt, oder einen IAM-Ingenieur mit fundiertem technischem Hintergrund.
Sie arbeiten eng mit Security Leadership zusammen, das in den Vereinigten Staaten ansässig ist. Wenn Sie in Pendelentfernung zu unseren Büros in San Francisco oder New York ansässig sind, umfasst die Rolle Ankertage im Büro am Montag, Dienstag und Freitag.
Was Sie tun werden:
• Besitzen Sie die vollständige IAM-Strategie für Unternehmens-, Produktions- und Produktumgebungen durchgängig und beherrschen Sie die Brücke zwischen Unternehmens-IAM und Produkt-/Produkt-IAM, anstatt sie als separate Probleme zu behandeln
• Migrieren Sie Okta und alle damit verbundenen IAM-Konfigurationen zu Terraform, damit jede Identitätsänderung wie der Rest unserer Infrastruktur überprüft, getestet und versioniert wird, was die Einführung von Infrastructure-as-Code vorantreibt und die Entwicklungsteams bei der Nutzung verbessert
• Erstellen Sie Self-Service-Zugriffs-Governance-Tools, einschließlich JIT-Zugriff (Just-in-Time): Entwerfen und liefern Sie das Framework, mit dem Team- und Systembesitzer ihren eigenen Zugriff definieren, anfordern und zeitlich festlegen können, ohne dass die Sicherheit bei jeder Anforderung ein Engpass darstellt
• Eigene Workflows für Bereitstellung, Deprovisionierung und Zugriffsüberprüfung, die so aufgebaut sind, dass sich der Beweispfad von selbst generiert und interne und externe Audits (SOC 2 und ähnliches) schnell und nicht manuell durchgeführt werden müssen
• Arbeiten Sie eng mit dem Accounts-Team zusammen, den Ingenieuren, die IAM in das eigene Produkt von Vercel integrieren (Team- und Projektrollen, Unternehmens-SSO, SCIM, API-Tokens), und finden Sie heraus, wo diese und unsere Welt miteinander verbunden werden sollten
• Entwerfen und erzwingen Sie Zugriffskontrollen mit den geringsten Rechten in der gesamten Cloud-, SaaS- und Produktionsinfrastruktur und arbeiten Sie mit Plattform- und Engineering-Teams zusammen, um IAM frühzeitig in das Design einzubetten, anstatt es erst nachträglich hinzuzufügen
• Helfen Sie dabei, zu definieren, wie Identität und Zugriff aussehen sollten, indem Agenten und nicht nur Personen Zugriff bei Vercel anfordern und halten und die ersten Versionen davon erstellen
Über Sie:
• Mehr als 7 Jahre Erfahrung in den Bereichen Identitäts-, Zugriffsmanagement oder Plattformsicherheitstechnik
• Erfahrung im Aufbau interner Tools oder Self-Service-Plattformen, nicht nur in der Verwaltung bestehender. Sie möchten lieber ein Framework aufbauen, das es anderen Teams ermöglicht, ihren eigenen Zugriff zu verwalten, als der einzige Genehmiger für jede Anfrage zu sein
• Beherrschen Sie eine Produktionssprache wie TypeScript/Node.js, Go oder Python, können Sie REST-APIs problemlos entwerfen und nutzen und sind in der Lage, zuverlässige Dienste bereitzustellen und zu betreiben. Die von Ihnen erstellte Zugangsplattform ist ein Produktionssystem, keine Konfiguration
• Beherrscht Terraform und engagiert sich für die Verwaltung der IAM-Infrastruktur als Code, idealerweise mit Erfahrung in der Migration bestehender Systeme dorthin
• Praktischer Umgang mit Identitätsprotokollen (OAuth2, OIDC, SAML, SCIM) auf der Implementierungsebene, nicht nur der Konfiguration, einschließlich der Fehlermodi: Token-Wiedergabe, entzogene Benutzer, die den Zugriff behalten, Synchronisierungsdrift zwischen Identitätsanbietern und nachgelagerten Systemen
• Erfahrung in der Gestaltung von IAM im großen Maßstab sowohl in Unternehmensumgebungen (Okta oder gleichwertig: SSO, MFA, Lebenszyklusmanagement, API-gesteuerte Automatisierung) als auch in Produktionsumgebungen (AWS oder GCP IAM: Dienstkonten, Rollen, Workload-Identitätsföderation).
• Ein Systemdenker, der standardmäßig fragt: „Warum gibt es diese Klasse von Zugriffsanfragen?“ und „Wie lässt sich das auf die nächsten tausend Mitarbeiter und zehntausend Agenten übertragen“, und nicht nur die vor Ihnen liegende Anfrage lösen …
Quelle: Wir arbeiten remote (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
Über Vercel:
Vercel ist das Unternehmen für Agenten-Infrastruktur, das Mitarbeitern und Agenten die Möglichkeit gibt, zu versenden, was als nächstes kommt. Seit mehr als einem Jahrzehnt unterstützen wir Bauherren mit Geschwindigkeit, Sicherheit und außergewöhnlicher Entwicklererfahrung beim Übergang von der Idee zur Produktion.
Jetzt skalieren wir unsere Produkte sowohl für Agenten als auch für Menschen, um Software zu liefern und auszuführen, die offen erstellt wurde und der OpenAI, PayPal, Ramp, Supreme und Millionen von Entwicklern weltweit vertrauen.
Über die Rolle:
Herkömmliche IAM-Teams funktionieren wie eine Genehmigungswarteschlange: Eine Anfrage geht ein, jemand überprüft sie, gewährt sie und (hoffentlich) denkt daran, sie zu widerrufen. Zugriffsüberprüfungen werden zu vierteljährlichen Tabellenkalkulationsübungen, Prüfungsnachweise werden von Hand zusammengestellt und das zentrale Team wird zum Flaschenhals für jede Entscheidung. Dieses Modell skaliert nicht über einen bestimmten Punkt hinaus, und Vercel hat diesen überschritten. Durch das Hinzufügen weiterer Genehmiger wird die Lücke nicht geschlossen. Der Aufbau eines Systems, das den Zugriff eigenständig, zeitgebunden und nachweisbar macht, funktioniert.
In dieser Rolle geht es um den Aufbau dieses Systems. Identität bei Vercel sollte wie der Rest unserer Infrastruktur funktionieren: als Code definiert, in Pull-Anfragen überprüft, über CI bereitgestellt und in der Produktion beobachtbar. Sie werden diese Transformation von Anfang bis Ende in die Hand nehmen: Sie migrieren Okta und alle damit verbundenen IAM-Konfigurationen vollständig hinter Terraform und bauen die Self-Service-Zugriffsplattform (einschließlich Just-in-Time-Zugriff) auf, die es Team- und Systembesitzern ermöglicht, ihren eigenen Zugriff zu definieren, anzufordern und zeitgebunden zu definieren, anstatt jede Entscheidung über ein zentrales Team zu leiten. Bereitstellung, Deprovisionierung und Zugriffsüberprüfungen werden zu Arbeitsabläufen, die das System ausführt, wobei die Prüfnachweise für SOC 2 und ähnliches als Nebenprodukt und nicht als manuelles Durcheinander generiert werden.
Sie übernehmen auch die schwierigere Verbindungsarbeit: Unternehmens-IAM (Mitarbeiteridentität, SaaS-Zugriff, Geräte) und Produktions-IAM (Dienstkonten, Infrastrukturberechtigungen, Bereitschafts- und Produktzugriff) befinden sich normalerweise in separaten Silos mit separaten Tools und separaten Beweispfaden. Sie werden sie als eine Identitätsebene erstellen.
Und die Identität selbst verändert ihre Form. Da Agenten zunehmend im Namen von Benutzern und Systemen agieren, gilt das alte Modell „ein Mensch, eine Identität“ nicht mehr, und es gibt eine echte Debatte darüber, wie man das Problem lösen kann: Die Identität des Menschen bei jedem Sprung des Agenten mitnehmen oder dem Agenten eine eigene, bereichsübergreifende Identität geben, die niemals die Identität des Benutzers verkörpert. Wir haben noch keine feste Antwort. Wir wollen jemanden, der im Raum sein möchte und uns bei der Entscheidung und beim Aufbau hilft.
Aus diesem Grund optimieren wir für jemanden, der eine Identitätsinfrastruktur als Software aufbauen und keine Identitätsprodukte verwalten möchte. Wir suchen genau einen Software-Ingenieur, der sich intensiv mit Identitäten beschäftigt, oder einen IAM-Ingenieur mit fundiertem technischem Hintergrund.
Sie arbeiten eng mit Security Leadership zusammen, das in den Vereinigten Staaten ansässig ist. Wenn Sie in Pendelentfernung zu unseren Büros in San Francisco oder New York ansässig sind, umfasst die Rolle Ankertage im Büro am Montag, Dienstag und Freitag.
Was Sie tun werden:
• Besitzen Sie die vollständige IAM-Strategie für Unternehmens-, Produktions- und Produktumgebungen durchgängig und beherrschen Sie die Brücke zwischen Unternehmens-IAM und Produkt-/Produkt-IAM, anstatt sie als separate Probleme zu behandeln
• Migrieren Sie Okta und alle damit verbundenen IAM-Konfigurationen zu Terraform, damit jede Identitätsänderung wie der Rest unserer Infrastruktur überprüft, getestet und versioniert wird, was die Einführung von Infrastructure-as-Code vorantreibt und die Entwicklungsteams bei der Nutzung verbessert
• Erstellen Sie Self-Service-Zugriffs-Governance-Tools, einschließlich JIT-Zugriff (Just-in-Time): Entwerfen und liefern Sie das Framework, mit dem Team- und Systembesitzer ihren eigenen Zugriff definieren, anfordern und zeitlich festlegen können, ohne dass die Sicherheit bei jeder Anforderung ein Engpass darstellt
• Eigene Workflows für Bereitstellung, Deprovisionierung und Zugriffsüberprüfung, die so aufgebaut sind, dass sich der Beweispfad von selbst generiert und interne und externe Audits (SOC 2 und ähnliches) schnell und nicht manuell durchgeführt werden müssen
• Arbeiten Sie eng mit dem Accounts-Team zusammen, den Ingenieuren, die IAM in das eigene Produkt von Vercel integrieren (Team- und Projektrollen, Unternehmens-SSO, SCIM, API-Tokens), und finden Sie heraus, wo diese und unsere Welt miteinander verbunden werden sollten
• Entwerfen und erzwingen Sie Zugriffskontrollen mit den geringsten Rechten in der gesamten Cloud-, SaaS- und Produktionsinfrastruktur und arbeiten Sie mit Plattform- und Engineering-Teams zusammen, um IAM frühzeitig in das Design einzubetten, anstatt es erst nachträglich hinzuzufügen
• Helfen Sie dabei, zu definieren, wie Identität und Zugriff aussehen sollten, indem Agenten und nicht nur Personen Zugriff bei Vercel anfordern und halten und die ersten Versionen davon erstellen
Über Sie:
• Mehr als 7 Jahre Erfahrung in den Bereichen Identitäts-, Zugriffsmanagement oder Plattformsicherheitstechnik
• Erfahrung im Aufbau interner Tools oder Self-Service-Plattformen, nicht nur in der Verwaltung bestehender. Sie möchten lieber ein Framework aufbauen, das es anderen Teams ermöglicht, ihren eigenen Zugriff zu verwalten, als der einzige Genehmiger für jede Anfrage zu sein
• Beherrschen Sie eine Produktionssprache wie TypeScript/Node.js, Go oder Python, können Sie REST-APIs problemlos entwerfen und nutzen und sind in der Lage, zuverlässige Dienste bereitzustellen und zu betreiben. Die von Ihnen erstellte Zugangsplattform ist ein Produktionssystem, keine Konfiguration
• Beherrscht Terraform und engagiert sich für die Verwaltung der IAM-Infrastruktur als Code, idealerweise mit Erfahrung in der Migration bestehender Systeme dorthin
• Praktischer Umgang mit Identitätsprotokollen (OAuth2, OIDC, SAML, SCIM) auf der Implementierungsebene, nicht nur der Konfiguration, einschließlich der Fehlermodi: Token-Wiedergabe, entzogene Benutzer, die den Zugriff behalten, Synchronisierungsdrift zwischen Identitätsanbietern und nachgelagerten Systemen
• Erfahrung in der Gestaltung von IAM im großen Maßstab sowohl in Unternehmensumgebungen (Okta oder gleichwertig: SSO, MFA, Lebenszyklusmanagement, API-gesteuerte Automatisierung) als auch in Produktionsumgebungen (AWS oder GCP IAM: Dienstkonten, Rollen, Workload-Identitätsföderation).
• Ein Systemdenker, der standardmäßig fragt: „Warum gibt es diese Klasse von Zugriffsanfragen?“ und „Wie lässt sich das auf die nächsten tausend Mitarbeiter und zehntausend Agenten übertragen“, und nicht nur die vor Ihnen liegende Anfrage lösen …
Quelle: Wir arbeiten remote (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Vercel
Inserat bereitgestellt von Vercel.