Empleo
Del feed del socio
Ingeniero de software de seguridad, IAM
Precio a consultar
Detalles
- Tipo de empleo
- Jornada completa
- Remoto
- Sí
- Empresa
- Vercel
Descripción
Traducido automáticamente de English. El texto original es el oficial. Traducción automática — se está preparando una más precisa.
Sede central: Remota - Estados Unidos
Acerca de Vercel:
Vercel es la empresa de infraestructura de agentes, que libera a personas y agentes para enviar lo que sigue. Durante más de una década, hemos ayudado a los constructores a pasar de la idea a la producción con velocidad, seguridad y una experiencia de desarrollador excepcional.
Ahora estamos ampliando nuestros productos para que tanto los agentes como las personas envíen y ejecuten software, creado de forma abierta y en el que confían OpenAI, PayPal, Ramp, Supreme y millones de desarrolladores en todo el mundo.
Acerca del rol:
Los equipos de IAM tradicionales funcionan como una cola de aprobación: llega una solicitud, alguien la revisa, la concede y (con suerte) recuerda revocarla. Las revisiones de acceso se convierten en ejercicios de hojas de cálculo trimestrales, la evidencia de auditoría se reúne a mano y el equipo central se convierte en el cuello de botella para cada decisión. Ese modelo no pasa de cierto punto y Vercel ya lo ha superado. Agregar más aprobadores no cierra la brecha. Construir el sistema que hace que el acceso sea de autoservicio, con plazos determinados y demostrable, sí lo es.
Este papel consiste en construir ese sistema. La identidad en Vercel debería funcionar como el resto de nuestra infraestructura: definida como código, revisada en solicitudes de extracción, implementada a través de CI y observable en producción. Usted será dueño de esa transformación de principio a fin: migrar Okta y toda la configuración de IAM relacionada completamente detrás de Terraform y crear la plataforma de acceso de autoservicio (incluido el acceso justo a tiempo) que permite a los propietarios de equipos y sistemas definir, solicitar y limitar su propio acceso en lugar de enrutar cada decisión a través de un equipo central. Las revisiones de aprovisionamiento, desaprovisionamiento y acceso se convierten en flujos de trabajo que ejecuta el sistema, y la evidencia de auditoría para SOC 2 y similares se genera como un subproducto en lugar de una confusión manual.
También será dueño del trabajo conectivo más difícil: la IAM corporativa (identidad de los empleados, acceso SaaS, dispositivos) y la IAM de producción (cuentas de servicio, permisos de infraestructura, acceso de guardia y de producción) generalmente viven en silos separados con herramientas separadas y rastros de evidencia separados. Los construirás como un plano de identidad.
Y la identidad misma está cambiando de forma. A medida que los agentes actúan cada vez más en nombre de los usuarios y los sistemas, el viejo modelo de "un ser humano, una identidad" no se sostiene, y existe un verdadero debate sobre cómo resolverlo: llevar la identidad del ser humano a través de cada salto que hace el agente, o darle al agente su propia identidad con alcance que nunca se haga pasar por el usuario. Aún no tenemos una respuesta fija. Queremos a alguien que quiera estar en la sala ayudándonos a decidir y luego construirlo.
Debido a esto, estamos optimizando para alguien que quiera construir una infraestructura de identidad como software, no administrar productos de identidad. Un ingeniero de software que haya profundizado en la identidad, o un ingeniero de IAM con una sólida formación en ingeniería, es exactamente lo que estamos buscando.
Trabajará en estrecha colaboración con Security Leadership, ubicado de forma remota dentro de los Estados Unidos. Si se encuentra a poca distancia de nuestras oficinas de San Francisco o Nueva York, el puesto incluye días de anclaje en la oficina los lunes, martes y viernes.
Lo que harás:
• Ser dueño de la estrategia completa de IAM para entornos corporativos, de producción y de productos de principio a fin, y ser dueño del puente entre IAM corporativo y IAM de producto/producción en lugar de tratarlos como problemas separados.
• Migrar Okta y toda la configuración de IAM relacionada a Terraform, para que cada cambio de identidad se revise, pruebe y versione como el resto de nuestra infraestructura, impulsando la adopción de la infraestructura como código y elevando el nivel de los equipos de ingeniería en su uso.
• Crear herramientas de gobernanza de acceso de autoservicio, incluido el acceso JIT (justo a tiempo): diseñar y distribuir el marco que permite a los propietarios de equipos y sistemas definir, solicitar y limitar el tiempo de su propio acceso, en lugar de que la seguridad sea un cuello de botella para cada solicitud.
• Flujos de trabajo propios de aprovisionamiento, desaprovisionamiento y revisión de acceso, creados para que el rastro de evidencia se genere por sí solo y las auditorías internas y externas (SOC 2 y similares) sean rápidas, no una lucha manual.
• Trabajar en estrecha colaboración con el equipo de Cuentas, los ingenieros que integran IAM en el propio producto de Vercel (roles de equipo y proyecto, SSO empresarial, SCIM, tokens API) y encontrar dónde deben conectarse ese mundo y el nuestro.
• Diseñar y aplicar controles de acceso con privilegios mínimos en la nube, SaaS y la infraestructura de producción, asociándose con equipos de plataforma e ingeniería para integrar IAM desde el principio del diseño en lugar de incorporarlo después.
• Ayudar a definir cómo deben ser la identidad y el acceso como agentes, no solo personas, solicitar y mantener el acceso en Vercel, y crear las primeras versiones del mismo.
Acerca de ti:
• Más de 7 años de experiencia en identidad, gestión de acceso o ingeniería de seguridad de plataformas
• Experiencia en la creación de herramientas internas o plataformas de autoservicio, no solo en la administración de las existentes. Prefiere crear un marco que permita a otros equipos administrar su propio acceso en lugar de ser el único aprobador de cada solicitud.
• Competente en un lenguaje de producción como TypeScript/Node.js, Go o Python, cómodo diseñando y consumiendo API REST y capaz de ofrecer y operar servicios confiables. La plataforma de acceso que construirá es un sistema de producción, no una configuración.
• Competente en Terraform y comprometido con la gestión de la infraestructura IAM como código, idealmente con experiencia en la migración de sistemas existentes a ella.
• Práctica con protocolos de identidad (OAuth2, OIDC, SAML, SCIM) a nivel de implementación, no solo de configuración, incluidos los modos de falla: reproducción de token, usuarios desaprovisionados que conservan el acceso, deriva de sincronización entre proveedores de identidad y sistemas posteriores.
• Experiencia en diseño de IAM a escala en entornos corporativos (Okta o equivalente: SSO, MFA, gestión del ciclo de vida, automatización impulsada por API) y de producción (AWS o GCP IAM: cuentas de servicio, roles, federación de identidades de cargas de trabajo).
• Un pensador de sistemas que por defecto pregunta "¿por qué existe esta clase de solicitud de acceso" y "cómo se escala a los próximos mil empleados y diez mil agentes", sin limitarse a resolver la solicitud que tiene delante...
Fuente: Trabajamos de forma remota (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
Acerca de Vercel:
Vercel es la empresa de infraestructura de agentes, que libera a personas y agentes para enviar lo que sigue. Durante más de una década, hemos ayudado a los constructores a pasar de la idea a la producción con velocidad, seguridad y una experiencia de desarrollador excepcional.
Ahora estamos ampliando nuestros productos para que tanto los agentes como las personas envíen y ejecuten software, creado de forma abierta y en el que confían OpenAI, PayPal, Ramp, Supreme y millones de desarrolladores en todo el mundo.
Acerca del rol:
Los equipos de IAM tradicionales funcionan como una cola de aprobación: llega una solicitud, alguien la revisa, la concede y (con suerte) recuerda revocarla. Las revisiones de acceso se convierten en ejercicios de hojas de cálculo trimestrales, la evidencia de auditoría se reúne a mano y el equipo central se convierte en el cuello de botella para cada decisión. Ese modelo no pasa de cierto punto y Vercel ya lo ha superado. Agregar más aprobadores no cierra la brecha. Construir el sistema que hace que el acceso sea de autoservicio, con plazos determinados y demostrable, sí lo es.
Este papel consiste en construir ese sistema. La identidad en Vercel debería funcionar como el resto de nuestra infraestructura: definida como código, revisada en solicitudes de extracción, implementada a través de CI y observable en producción. Usted será dueño de esa transformación de principio a fin: migrar Okta y toda la configuración de IAM relacionada completamente detrás de Terraform y crear la plataforma de acceso de autoservicio (incluido el acceso justo a tiempo) que permite a los propietarios de equipos y sistemas definir, solicitar y limitar su propio acceso en lugar de enrutar cada decisión a través de un equipo central. Las revisiones de aprovisionamiento, desaprovisionamiento y acceso se convierten en flujos de trabajo que ejecuta el sistema, y la evidencia de auditoría para SOC 2 y similares se genera como un subproducto en lugar de una confusión manual.
También será dueño del trabajo conectivo más difícil: la IAM corporativa (identidad de los empleados, acceso SaaS, dispositivos) y la IAM de producción (cuentas de servicio, permisos de infraestructura, acceso de guardia y de producción) generalmente viven en silos separados con herramientas separadas y rastros de evidencia separados. Los construirás como un plano de identidad.
Y la identidad misma está cambiando de forma. A medida que los agentes actúan cada vez más en nombre de los usuarios y los sistemas, el viejo modelo de "un ser humano, una identidad" no se sostiene, y existe un verdadero debate sobre cómo resolverlo: llevar la identidad del ser humano a través de cada salto que hace el agente, o darle al agente su propia identidad con alcance que nunca se haga pasar por el usuario. Aún no tenemos una respuesta fija. Queremos a alguien que quiera estar en la sala ayudándonos a decidir y luego construirlo.
Debido a esto, estamos optimizando para alguien que quiera construir una infraestructura de identidad como software, no administrar productos de identidad. Un ingeniero de software que haya profundizado en la identidad, o un ingeniero de IAM con una sólida formación en ingeniería, es exactamente lo que estamos buscando.
Trabajará en estrecha colaboración con Security Leadership, ubicado de forma remota dentro de los Estados Unidos. Si se encuentra a poca distancia de nuestras oficinas de San Francisco o Nueva York, el puesto incluye días de anclaje en la oficina los lunes, martes y viernes.
Lo que harás:
• Ser dueño de la estrategia completa de IAM para entornos corporativos, de producción y de productos de principio a fin, y ser dueño del puente entre IAM corporativo y IAM de producto/producción en lugar de tratarlos como problemas separados.
• Migrar Okta y toda la configuración de IAM relacionada a Terraform, para que cada cambio de identidad se revise, pruebe y versione como el resto de nuestra infraestructura, impulsando la adopción de la infraestructura como código y elevando el nivel de los equipos de ingeniería en su uso.
• Crear herramientas de gobernanza de acceso de autoservicio, incluido el acceso JIT (justo a tiempo): diseñar y distribuir el marco que permite a los propietarios de equipos y sistemas definir, solicitar y limitar el tiempo de su propio acceso, en lugar de que la seguridad sea un cuello de botella para cada solicitud.
• Flujos de trabajo propios de aprovisionamiento, desaprovisionamiento y revisión de acceso, creados para que el rastro de evidencia se genere por sí solo y las auditorías internas y externas (SOC 2 y similares) sean rápidas, no una lucha manual.
• Trabajar en estrecha colaboración con el equipo de Cuentas, los ingenieros que integran IAM en el propio producto de Vercel (roles de equipo y proyecto, SSO empresarial, SCIM, tokens API) y encontrar dónde deben conectarse ese mundo y el nuestro.
• Diseñar y aplicar controles de acceso con privilegios mínimos en la nube, SaaS y la infraestructura de producción, asociándose con equipos de plataforma e ingeniería para integrar IAM desde el principio del diseño en lugar de incorporarlo después.
• Ayudar a definir cómo deben ser la identidad y el acceso como agentes, no solo personas, solicitar y mantener el acceso en Vercel, y crear las primeras versiones del mismo.
Acerca de ti:
• Más de 7 años de experiencia en identidad, gestión de acceso o ingeniería de seguridad de plataformas
• Experiencia en la creación de herramientas internas o plataformas de autoservicio, no solo en la administración de las existentes. Prefiere crear un marco que permita a otros equipos administrar su propio acceso en lugar de ser el único aprobador de cada solicitud.
• Competente en un lenguaje de producción como TypeScript/Node.js, Go o Python, cómodo diseñando y consumiendo API REST y capaz de ofrecer y operar servicios confiables. La plataforma de acceso que construirá es un sistema de producción, no una configuración.
• Competente en Terraform y comprometido con la gestión de la infraestructura IAM como código, idealmente con experiencia en la migración de sistemas existentes a ella.
• Práctica con protocolos de identidad (OAuth2, OIDC, SAML, SCIM) a nivel de implementación, no solo de configuración, incluidos los modos de falla: reproducción de token, usuarios desaprovisionados que conservan el acceso, deriva de sincronización entre proveedores de identidad y sistemas posteriores.
• Experiencia en diseño de IAM a escala en entornos corporativos (Okta o equivalente: SSO, MFA, gestión del ciclo de vida, automatización impulsada por API) y de producción (AWS o GCP IAM: cuentas de servicio, roles, federación de identidades de cargas de trabajo).
• Un pensador de sistemas que por defecto pregunta "¿por qué existe esta clase de solicitud de acceso" y "cómo se escala a los próximos mil empleados y diez mil agentes", sin limitarse a resolver la solicitud que tiene delante...
Fuente: Trabajamos de forma remota (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
Este anuncio proviene de un feed de socios. Solicítalo en el sitio web de origen.
Fuente: Vercel
Publicación proporcionada por Vercel.