Εργασία
Από ροή συνεργάτη
Μηχανικός Λογισμικού Ασφαλείας, IAM
Τιμή κατόπιν αιτήματος
Λεπτομέρειες
- Τύπος απασχόλησης
- Πλήρης απασχόληση
- Απομακρυσμένα
- Ναι
- Εταιρεία
- Vercel
Περιγραφή
Μεταφρασμένο αυτόματα από English. Το πρωτότυπο κείμενο είναι το επίσημο. Μηχανική μετάφραση — ετοιμάζεται μια πιο ακριβής έκδοση.
Έδρα: Remote - Ηνωμένες Πολιτείες
Σχετικά με το Vercel:
Η Vercel είναι η εταιρεία υποδομής πρακτόρων, η οποία ελευθερώνει ανθρώπους και πράκτορες για να στείλουν το επόμενο. Για περισσότερο από μια δεκαετία βοηθήσαμε τους κατασκευαστές να περάσουν από την ιδέα στην παραγωγή με ταχύτητα, ασφάλεια και εξαιρετική εμπειρία προγραμματιστή.
Τώρα κλιμακώνουμε τα προϊόντα μας τόσο για πράκτορες όσο και για άτομα ώστε να αποστέλλουν και να εκτελούν λογισμικό, το οποίο είναι ανοιχτό και αξιόπιστο από OpenAI, PayPal, Ramp, Supreme και εκατομμύρια προγραμματιστές σε όλο τον κόσμο.
Σχετικά με το ρόλο:
Οι παραδοσιακές ομάδες IAM λειτουργούν ως ουρά έγκρισης: έρχεται ένα αίτημα, κάποιος το εξετάζει, το χορηγεί και (ελπίζουμε) να θυμάται να το ανακαλέσει. Οι αξιολογήσεις πρόσβασης γίνονται τριμηνιαίες ασκήσεις υπολογιστικών φύλλων, τα ελεγκτικά στοιχεία συγκεντρώνονται με το χέρι και η κεντρική ομάδα γίνεται το σημείο συμφόρησης για κάθε απόφαση. Αυτό το μοντέλο δεν ξεπερνά ένα ορισμένο σημείο και ο Vercel το έχει ξεπεράσει. Η προσθήκη περισσότερων εγκρίσεων δεν κλείνει το χάσμα. Η οικοδόμηση του συστήματος που καθιστά την πρόσβαση αυτοεξυπηρετούμενη, χρονικά δεσμευμένη και αποδείξιμη.
Αυτός ο ρόλος αφορά την οικοδόμηση αυτού του συστήματος. Η ταυτότητα στο Vercel θα πρέπει να λειτουργεί όπως η υπόλοιπη υποδομή μας: ορίζεται ως κώδικας, εξετάζεται σε αιτήματα έλξης, αναπτύσσεται μέσω CI και μπορεί να παρατηρηθεί στην παραγωγή. Θα σας ανήκει αυτός ο μετασχηματισμός από άκρο σε άκρο: μετεγκατάσταση του Okta και όλων των σχετικών διαμορφώσεων IAM πλήρως πίσω από το Terraform και δημιουργία της πλατφόρμας πρόσβασης αυτοεξυπηρέτησης (συμπεριλαμβανομένης της άμεσης πρόσβασης) που επιτρέπει στους κατόχους ομάδων και συστημάτων να ορίζουν, να ζητούν και να δεσμεύουν χρονικά τη δική τους πρόσβαση αντί να δρομολογούν κάθε απόφαση μέσω μιας κεντρικής ομάδας. Οι αναθεωρήσεις παροχής, κατάργησης παροχής και πρόσβασης γίνονται ροές εργασιών που εκτελεί το σύστημα, με τα αποδεικτικά στοιχεία ελέγχου για το SOC 2 και παρόμοια να δημιουργούνται ως υποπροϊόν και όχι ως χειροκίνητη ανακατεύθυνση.
Θα σας ανήκει επίσης η πιο σκληρή συνδετική εργασία: το εταιρικό IAM (ταυτότητα εργαζομένων, πρόσβαση SaaS, συσκευές) και το IAM παραγωγής (λογαριασμοί υπηρεσίας, άδειες υποδομής, πρόσβαση σε εφημερίες και προϊόντα) συνήθως ζουν σε ξεχωριστά σιλό με ξεχωριστά εργαλεία και ξεχωριστές διαδρομές αποδεικτικών στοιχείων. Θα τα φτιάξετε ως ένα επίπεδο ταυτότητας.
Και η ίδια η ταυτότητα αλλάζει μορφή. Καθώς οι πράκτορες ενεργούν ολοένα και περισσότερο για λογαριασμό χρηστών και συστημάτων, το παλιό μοντέλο του "ένας άνθρωπος, μία ταυτότητα" δεν ισχύει και υπάρχει πραγματική συζήτηση για το πώς να το λύσουμε: μεταφέρετε την ανθρώπινη ταυτότητα σε κάθε βήμα που κάνει ο πράκτορας ή δώστε στον πράκτορα τη δική του ταυτότητα εύρους που δεν υποδύεται ποτέ τον χρήστη. Δεν έχουμε ακόμα σταθερή απάντηση. Θέλουμε κάποιον που θέλει να είναι στο δωμάτιο και να μας βοηθήσει να αποφασίσουμε και μετά να το φτιάξουμε.
Εξαιτίας αυτού, βελτιστοποιούμε για κάποιον που θέλει να δημιουργήσει υποδομή ταυτότητας ως λογισμικό και όχι να διαχειριστεί προϊόντα ταυτότητας. Ένας μηχανικός λογισμικού που έχει εμβαθύνει στην ταυτότητα ή ένας μηχανικός IAM με ισχυρό μηχανικό υπόβαθρο, είναι ακριβώς αυτό που αναζητούμε.
Θα συνεργαστείτε στενά με το Security Leadership, που βρίσκεται εξ αποστάσεως εντός των Ηνωμένων Πολιτειών. Εάν βρίσκεστε σε απόσταση μετακίνησης από τα γραφεία μας στο SF ή στη Νέα Υόρκη, ο ρόλος περιλαμβάνει ημέρες αγκύρωσης εντός γραφείου τη Δευτέρα, την Τρίτη και την Παρασκευή.
Τι θα κάνετε:
• Κατέχετε την πλήρη στρατηγική IAM για εταιρικά, παραγωγικά περιβάλλοντα και προϊόντα από άκρο σε άκρο και κατέχετε τη γέφυρα μεταξύ της εταιρείας IAM και της IAM προϊόντος/προϊόντος αντί να τα αντιμετωπίζετε ως ξεχωριστά προβλήματα
• Μεταφέρετε το Okta και όλες τις σχετικές ρυθμίσεις παραμέτρων IAM στο Terraform , έτσι ώστε κάθε αλλαγή ταυτότητας να ελέγχεται, να δοκιμάζεται και να εκδίδεται όπως η υπόλοιπη υποδομή μας, οδηγώντας την υιοθέτηση της υποδομής ως κώδικα και αναβαθμίζοντας τις ομάδες μηχανικής στη χρήση της
• Δημιουργία εργαλείων διακυβέρνησης πρόσβασης αυτοεξυπηρέτησης, συμπεριλαμβανομένης της πρόσβασης JIT (ακριβώς έγκαιρα): σχεδίαση και αποστολή του πλαισίου που επιτρέπει στους κατόχους ομάδων και συστημάτων να ορίζουν, να ζητούν και να δεσμεύουν χρονικά τη δική τους πρόσβαση, αντί η ασφάλεια να αποτελεί εμπόδιο για κάθε αίτημα
• Ροές εργασιών ανασκόπησης ιδιόκτητων προμηθειών, κατάργησης παροχής και πρόσβασης , κατασκευασμένες έτσι ώστε να δημιουργείται η ίδια η διαδρομή αποδεικτικών στοιχείων και οι εσωτερικοί και εξωτερικοί έλεγχοι (SOC 2 και παρόμοιοι) να είναι γρήγοροι, όχι μια χειροκίνητη ανακατεύθυνση
• Συνεργαστείτε στενά με την ομάδα Λογαριασμών , τους μηχανικούς που ενσωματώνουν το IAM στο προϊόν της Vercel (ρόλοι ομάδας και έργου, εταιρικά SSO, SCIM, διακριτικά API) και βρείτε πού πρέπει να συνδεθεί αυτός ο κόσμος και ο δικός μας
• Σχεδιασμός και επιβολή ελέγχων πρόσβασης ελάχιστων προνομίων σε υποδομές cloud, SaaS και παραγωγής, σε συνεργασία με ομάδες πλατφόρμας και μηχανικής για την ενσωμάτωση του IAM νωρίς στη σχεδίαση αντί να το βιδώσουν μετά
• Βοηθήστε στον ορισμό της ταυτότητας και της πρόσβασης ως πράκτορες , όχι μόνο άτομα, ζητήστε και κρατήστε πρόσβαση στο Vercel και δημιουργήστε τις πρώτες εκδόσεις του
Σχετικά με εσάς:
• 7+ χρόνια εμπειρίας σε θέματα ταυτότητας, διαχείρισης πρόσβασης ή μηχανικής ασφάλειας πλατφόρμας
• Απολαύστε τη δημιουργία εσωτερικών εργαλείων ή πλατφορμών αυτοεξυπηρέτησης , όχι απλώς τη διαχείριση υπαρχόντων. Προτιμάτε να δημιουργήσετε το πλαίσιο που επιτρέπει σε άλλες ομάδες να διαχειρίζονται τη δική τους πρόσβαση παρά να είστε ο μοναδικός εγκρίνοντας για κάθε αίτημα
• Γνώση σε μια γλώσσα παραγωγής όπως TypeScript/Node.js, Go ή Python, άνετος σχεδιασμός και κατανάλωση REST API και ικανός να αποστέλλει και να λειτουργεί αξιόπιστες υπηρεσίες. Η πλατφόρμα πρόσβασης που θα δημιουργήσετε είναι ένα σύστημα παραγωγής, όχι μια διαμόρφωση
• Ιδανικός στο Terraform και δεσμευμένος στη διαχείριση της υποδομής IAM ως κώδικα, ιδανικά με εμπειρία μετάβασης υπαρχόντων συστημάτων σε αυτό
• Χειρισμός με πρωτόκολλα ταυτότητας (OAuth2, OIDC, SAML, SCIM) σε επίπεδο υλοποίησης, όχι μόνο διαμόρφωσης, συμπεριλαμβανομένων των τρόπων αποτυχίας: επανάληψη διακριτικού, αποκλεισμένοι χρήστες που διατηρούν την πρόσβαση, μετατόπιση συγχρονισμού μεταξύ παρόχων ταυτότητας και μεταγενέστερων συστημάτων
• Εμπειρία σχεδιασμού IAM σε κλίμακα τόσο σε εταιρικά (Okta ή ισοδύναμο: SSO, MFA, διαχείριση κύκλου ζωής, αυτοματοποίηση βάσει API) όσο και σε περιβάλλον παραγωγής (AWS ή GCP IAM: λογαριασμοί υπηρεσίας, ρόλοι, ομοσπονδία ταυτότητας φόρτου εργασίας)
• Ένας στοχαστής συστημάτων που ορίζει από προεπιλογή "γιατί υπάρχει αυτή η κατηγορία πρόσβασης" και "πώς γίνεται αυτή η κλίμακα στους επόμενους χίλιους υπαλλήλους και δέκα χιλιάδες πράκτορες", όχι απλώς επιλύοντας το αίτημα που έχετε μπροστά σας…
Πηγή: Εργαζόμαστε εξ αποστάσεως (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
Σχετικά με το Vercel:
Η Vercel είναι η εταιρεία υποδομής πρακτόρων, η οποία ελευθερώνει ανθρώπους και πράκτορες για να στείλουν το επόμενο. Για περισσότερο από μια δεκαετία βοηθήσαμε τους κατασκευαστές να περάσουν από την ιδέα στην παραγωγή με ταχύτητα, ασφάλεια και εξαιρετική εμπειρία προγραμματιστή.
Τώρα κλιμακώνουμε τα προϊόντα μας τόσο για πράκτορες όσο και για άτομα ώστε να αποστέλλουν και να εκτελούν λογισμικό, το οποίο είναι ανοιχτό και αξιόπιστο από OpenAI, PayPal, Ramp, Supreme και εκατομμύρια προγραμματιστές σε όλο τον κόσμο.
Σχετικά με το ρόλο:
Οι παραδοσιακές ομάδες IAM λειτουργούν ως ουρά έγκρισης: έρχεται ένα αίτημα, κάποιος το εξετάζει, το χορηγεί και (ελπίζουμε) να θυμάται να το ανακαλέσει. Οι αξιολογήσεις πρόσβασης γίνονται τριμηνιαίες ασκήσεις υπολογιστικών φύλλων, τα ελεγκτικά στοιχεία συγκεντρώνονται με το χέρι και η κεντρική ομάδα γίνεται το σημείο συμφόρησης για κάθε απόφαση. Αυτό το μοντέλο δεν ξεπερνά ένα ορισμένο σημείο και ο Vercel το έχει ξεπεράσει. Η προσθήκη περισσότερων εγκρίσεων δεν κλείνει το χάσμα. Η οικοδόμηση του συστήματος που καθιστά την πρόσβαση αυτοεξυπηρετούμενη, χρονικά δεσμευμένη και αποδείξιμη.
Αυτός ο ρόλος αφορά την οικοδόμηση αυτού του συστήματος. Η ταυτότητα στο Vercel θα πρέπει να λειτουργεί όπως η υπόλοιπη υποδομή μας: ορίζεται ως κώδικας, εξετάζεται σε αιτήματα έλξης, αναπτύσσεται μέσω CI και μπορεί να παρατηρηθεί στην παραγωγή. Θα σας ανήκει αυτός ο μετασχηματισμός από άκρο σε άκρο: μετεγκατάσταση του Okta και όλων των σχετικών διαμορφώσεων IAM πλήρως πίσω από το Terraform και δημιουργία της πλατφόρμας πρόσβασης αυτοεξυπηρέτησης (συμπεριλαμβανομένης της άμεσης πρόσβασης) που επιτρέπει στους κατόχους ομάδων και συστημάτων να ορίζουν, να ζητούν και να δεσμεύουν χρονικά τη δική τους πρόσβαση αντί να δρομολογούν κάθε απόφαση μέσω μιας κεντρικής ομάδας. Οι αναθεωρήσεις παροχής, κατάργησης παροχής και πρόσβασης γίνονται ροές εργασιών που εκτελεί το σύστημα, με τα αποδεικτικά στοιχεία ελέγχου για το SOC 2 και παρόμοια να δημιουργούνται ως υποπροϊόν και όχι ως χειροκίνητη ανακατεύθυνση.
Θα σας ανήκει επίσης η πιο σκληρή συνδετική εργασία: το εταιρικό IAM (ταυτότητα εργαζομένων, πρόσβαση SaaS, συσκευές) και το IAM παραγωγής (λογαριασμοί υπηρεσίας, άδειες υποδομής, πρόσβαση σε εφημερίες και προϊόντα) συνήθως ζουν σε ξεχωριστά σιλό με ξεχωριστά εργαλεία και ξεχωριστές διαδρομές αποδεικτικών στοιχείων. Θα τα φτιάξετε ως ένα επίπεδο ταυτότητας.
Και η ίδια η ταυτότητα αλλάζει μορφή. Καθώς οι πράκτορες ενεργούν ολοένα και περισσότερο για λογαριασμό χρηστών και συστημάτων, το παλιό μοντέλο του "ένας άνθρωπος, μία ταυτότητα" δεν ισχύει και υπάρχει πραγματική συζήτηση για το πώς να το λύσουμε: μεταφέρετε την ανθρώπινη ταυτότητα σε κάθε βήμα που κάνει ο πράκτορας ή δώστε στον πράκτορα τη δική του ταυτότητα εύρους που δεν υποδύεται ποτέ τον χρήστη. Δεν έχουμε ακόμα σταθερή απάντηση. Θέλουμε κάποιον που θέλει να είναι στο δωμάτιο και να μας βοηθήσει να αποφασίσουμε και μετά να το φτιάξουμε.
Εξαιτίας αυτού, βελτιστοποιούμε για κάποιον που θέλει να δημιουργήσει υποδομή ταυτότητας ως λογισμικό και όχι να διαχειριστεί προϊόντα ταυτότητας. Ένας μηχανικός λογισμικού που έχει εμβαθύνει στην ταυτότητα ή ένας μηχανικός IAM με ισχυρό μηχανικό υπόβαθρο, είναι ακριβώς αυτό που αναζητούμε.
Θα συνεργαστείτε στενά με το Security Leadership, που βρίσκεται εξ αποστάσεως εντός των Ηνωμένων Πολιτειών. Εάν βρίσκεστε σε απόσταση μετακίνησης από τα γραφεία μας στο SF ή στη Νέα Υόρκη, ο ρόλος περιλαμβάνει ημέρες αγκύρωσης εντός γραφείου τη Δευτέρα, την Τρίτη και την Παρασκευή.
Τι θα κάνετε:
• Κατέχετε την πλήρη στρατηγική IAM για εταιρικά, παραγωγικά περιβάλλοντα και προϊόντα από άκρο σε άκρο και κατέχετε τη γέφυρα μεταξύ της εταιρείας IAM και της IAM προϊόντος/προϊόντος αντί να τα αντιμετωπίζετε ως ξεχωριστά προβλήματα
• Μεταφέρετε το Okta και όλες τις σχετικές ρυθμίσεις παραμέτρων IAM στο Terraform , έτσι ώστε κάθε αλλαγή ταυτότητας να ελέγχεται, να δοκιμάζεται και να εκδίδεται όπως η υπόλοιπη υποδομή μας, οδηγώντας την υιοθέτηση της υποδομής ως κώδικα και αναβαθμίζοντας τις ομάδες μηχανικής στη χρήση της
• Δημιουργία εργαλείων διακυβέρνησης πρόσβασης αυτοεξυπηρέτησης, συμπεριλαμβανομένης της πρόσβασης JIT (ακριβώς έγκαιρα): σχεδίαση και αποστολή του πλαισίου που επιτρέπει στους κατόχους ομάδων και συστημάτων να ορίζουν, να ζητούν και να δεσμεύουν χρονικά τη δική τους πρόσβαση, αντί η ασφάλεια να αποτελεί εμπόδιο για κάθε αίτημα
• Ροές εργασιών ανασκόπησης ιδιόκτητων προμηθειών, κατάργησης παροχής και πρόσβασης , κατασκευασμένες έτσι ώστε να δημιουργείται η ίδια η διαδρομή αποδεικτικών στοιχείων και οι εσωτερικοί και εξωτερικοί έλεγχοι (SOC 2 και παρόμοιοι) να είναι γρήγοροι, όχι μια χειροκίνητη ανακατεύθυνση
• Συνεργαστείτε στενά με την ομάδα Λογαριασμών , τους μηχανικούς που ενσωματώνουν το IAM στο προϊόν της Vercel (ρόλοι ομάδας και έργου, εταιρικά SSO, SCIM, διακριτικά API) και βρείτε πού πρέπει να συνδεθεί αυτός ο κόσμος και ο δικός μας
• Σχεδιασμός και επιβολή ελέγχων πρόσβασης ελάχιστων προνομίων σε υποδομές cloud, SaaS και παραγωγής, σε συνεργασία με ομάδες πλατφόρμας και μηχανικής για την ενσωμάτωση του IAM νωρίς στη σχεδίαση αντί να το βιδώσουν μετά
• Βοηθήστε στον ορισμό της ταυτότητας και της πρόσβασης ως πράκτορες , όχι μόνο άτομα, ζητήστε και κρατήστε πρόσβαση στο Vercel και δημιουργήστε τις πρώτες εκδόσεις του
Σχετικά με εσάς:
• 7+ χρόνια εμπειρίας σε θέματα ταυτότητας, διαχείρισης πρόσβασης ή μηχανικής ασφάλειας πλατφόρμας
• Απολαύστε τη δημιουργία εσωτερικών εργαλείων ή πλατφορμών αυτοεξυπηρέτησης , όχι απλώς τη διαχείριση υπαρχόντων. Προτιμάτε να δημιουργήσετε το πλαίσιο που επιτρέπει σε άλλες ομάδες να διαχειρίζονται τη δική τους πρόσβαση παρά να είστε ο μοναδικός εγκρίνοντας για κάθε αίτημα
• Γνώση σε μια γλώσσα παραγωγής όπως TypeScript/Node.js, Go ή Python, άνετος σχεδιασμός και κατανάλωση REST API και ικανός να αποστέλλει και να λειτουργεί αξιόπιστες υπηρεσίες. Η πλατφόρμα πρόσβασης που θα δημιουργήσετε είναι ένα σύστημα παραγωγής, όχι μια διαμόρφωση
• Ιδανικός στο Terraform και δεσμευμένος στη διαχείριση της υποδομής IAM ως κώδικα, ιδανικά με εμπειρία μετάβασης υπαρχόντων συστημάτων σε αυτό
• Χειρισμός με πρωτόκολλα ταυτότητας (OAuth2, OIDC, SAML, SCIM) σε επίπεδο υλοποίησης, όχι μόνο διαμόρφωσης, συμπεριλαμβανομένων των τρόπων αποτυχίας: επανάληψη διακριτικού, αποκλεισμένοι χρήστες που διατηρούν την πρόσβαση, μετατόπιση συγχρονισμού μεταξύ παρόχων ταυτότητας και μεταγενέστερων συστημάτων
• Εμπειρία σχεδιασμού IAM σε κλίμακα τόσο σε εταιρικά (Okta ή ισοδύναμο: SSO, MFA, διαχείριση κύκλου ζωής, αυτοματοποίηση βάσει API) όσο και σε περιβάλλον παραγωγής (AWS ή GCP IAM: λογαριασμοί υπηρεσίας, ρόλοι, ομοσπονδία ταυτότητας φόρτου εργασίας)
• Ένας στοχαστής συστημάτων που ορίζει από προεπιλογή "γιατί υπάρχει αυτή η κατηγορία πρόσβασης" και "πώς γίνεται αυτή η κλίμακα στους επόμενους χίλιους υπαλλήλους και δέκα χιλιάδες πράκτορες", όχι απλώς επιλύοντας το αίτημα που έχετε μπροστά σας…
Πηγή: Εργαζόμαστε εξ αποστάσεως (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
Αυτή η αγγελία προέρχεται από ροή συνεργάτη. Εφαρμόστε την στη ιστοσελίδα προέλευσης.
Πηγή: Vercel
Καταχώριση από Vercel.