Emploi
De la source partenaire
Ingénieur logiciel de sécurité, IAM
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Oui
- Entreprise
- Vercel
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
Siège social : À distance - États-Unis
À propos de Vercel :
Vercel est la société d'infrastructures agentiques, qui libère les personnes et les agents pour qu'ils puissent expédier la suite. Depuis plus d'une décennie, nous aidons les constructeurs à passer de l'idée à la production avec rapidité, sécurité et expérience de développement exceptionnelle.
Nous adaptons désormais nos produits aux agents et aux personnes pour expédier et exécuter des logiciels, construits de manière ouverte et approuvés par OpenAI, PayPal, Ramp, Supreme et des millions de développeurs dans le monde.
À propos du rôle :
Les équipes IAM traditionnelles fonctionnent comme une file d'attente d'approbation : une demande arrive, quelqu'un l'examine, l'accorde et (espérons-le) se souvient de la révoquer. Les examens d’accès deviennent des exercices trimestriels sur tableur, les éléments probants sont rassemblés à la main et l’équipe centrale devient le goulot d’étranglement de chaque décision. Ce modèle ne dépasse pas un certain point, et Vercel l’a dépassé. L’ajout de plus d’approbateurs ne comble pas l’écart. Construire le système qui rend l'accès libre-service, limité dans le temps et prouvable.
Ce rôle consiste à construire ce système. L'identité chez Vercel devrait fonctionner comme le reste de notre infrastructure : définie sous forme de code, examinée dans les demandes d'extraction, déployée via CI et observable en production. Vous serez responsable de cette transformation de bout en bout : en migrant Okta et toutes les configurations IAM associées entièrement derrière Terraform, et en créant la plate-forme d'accès en libre-service (y compris l'accès juste à temps) qui permet aux propriétaires d'équipe et de système de définir, de demander et de limiter dans le temps leur propre accès au lieu d'acheminer chaque décision via une équipe centrale. Le provisionnement, le déprovisionnement et les examens d'accès deviennent des flux de travail exécutés par le système, les preuves d'audit pour SOC 2 et similaires étant générées comme sous-produit plutôt que comme un brouillage manuel.
Vous serez également responsable du travail de connexion le plus difficile : l'IAM d'entreprise (identité des employés, accès SaaS, appareils) et l'IAM de production (comptes de service, autorisations d'infrastructure, accès de garde et de production) vivent généralement dans des silos séparés avec des outils et des pistes de preuves distincts. Vous les construirez comme un seul plan d'identité.
Et l’identité elle-même change de forme. Alors que les agents agissent de plus en plus au nom des utilisateurs et des systèmes, l'ancien modèle « un humain, une identité » ne tient plus, et il existe un véritable débat sur la manière de le résoudre : porter l'identité de l'humain à chaque saut effectué par l'agent, ou donner à l'agent sa propre identité étendue qui n'usurpe jamais l'identité de l'utilisateur. Nous n'avons pas encore de réponse définitive. Nous voulons que quelqu'un qui veuille être dans la pièce pour nous aider à décider puis à la construire.
Pour cette raison, nous optimisons pour quelqu'un qui souhaite créer une infrastructure d'identité sous forme de logiciel, et non administrer des produits d'identité. Un ingénieur logiciel qui s'est approfondi en matière d'identité, ou un ingénieur IAM avec une solide expérience en ingénierie, est exactement ce que nous recherchons.
Vous travaillerez en étroite collaboration avec Security Leadership, situé à distance aux États-Unis. Si vous êtes basé à proximité de nos bureaux de SF ou de New York, le poste comprend des journées de présentateur au bureau les lundi, mardi et vendredi.
Ce que vous ferez :
• Posséder la stratégie IAM complète pour les environnements d'entreprise, de production et de produits de bout en bout, et posséder le pont entre l'IAM de l'entreprise et l'IAM des produits/prod plutôt que de les traiter comme des problèmes distincts.
• Migrer Okta et toutes les configurations IAM associées vers Terraform, afin que chaque changement d'identité soit examiné, testé et versionné comme le reste de notre infrastructure, favorisant ainsi l'adoption de l'infrastructure en tant que code et améliorant les équipes d'ingénierie dans son utilisation.
• Créer des outils de gouvernance d'accès en libre-service, y compris l'accès JIT (juste à temps) : concevoir et livrer le cadre qui permet aux équipes et aux propriétaires de systèmes de définir, de demander et de limiter dans le temps leur propre accès, plutôt que la sécurité ne soit un goulot d'étranglement pour chaque demande.
• Des workflows propres d'approvisionnement, de déprovisionnement et de révision des accès, conçus de manière à ce que la piste de preuves se génère elle-même et que les audits internes et externes (SOC 2 et similaires) soient rapides et non un brouillage manuel.
• Travailler en étroite collaboration avec l'équipe des comptes, les ingénieurs qui intègrent IAM dans le produit propre de Vercel (rôles d'équipe et de projet, SSO d'entreprise, SCIM, jetons API) et trouver où ce monde et le nôtre devraient se connecter.
• Concevoir et appliquer des contrôles d'accès de moindre privilège dans l'infrastructure cloud, SaaS et de production, en partenariat avec les équipes de plate-forme et d'ingénierie pour intégrer l'IAM dès le début de la conception plutôt que de l'installer ultérieurement.
• Aider à définir à quoi devraient ressembler l'identité et l'accès en tant qu'agents, et pas seulement des personnes, demander et conserver l'accès chez Vercel, et en créer les premières versions.
À propos de vous :
• Plus de 7 années d'expérience en ingénierie des identités, de la gestion des accès ou de la sécurité des plateformes.
• Expérience dans la création d'outils internes ou de plateformes libre-service, pas seulement dans l'administration de ceux existants. Vous préférez créer un cadre permettant aux autres équipes de gérer leur propre accès plutôt que d'être le seul approbateur de chaque demande.
• Maîtrise d'un langage de production tel que TypeScript/Node.js, Go ou Python, à l'aise dans la conception et l'utilisation d'API REST et capable de fournir et d'exploiter des services fiables. La plateforme d'accès que vous construirez est un système de production, pas une configuration
• Maîtrise de Terraform et engagé dans la gestion de l'infrastructure IAM en tant que code, idéalement avec une expérience dans la migration de systèmes existants vers celui-ci.
• Pratique des protocoles d'identité (OAuth2, OIDC, SAML, SCIM) au niveau de la mise en œuvre, et pas seulement de la configuration, y compris les modes de défaillance : relecture des jetons, utilisateurs déprovisionnés conservant l'accès, dérive de synchronisation entre les fournisseurs d'identité et les systèmes en aval.
• Expérience dans la conception d'IAM à grande échelle dans des environnements d'entreprise (Okta ou équivalent : SSO, MFA, gestion du cycle de vie, automatisation basée sur les API) et de production (AWS ou GCP IAM : comptes de service, rôles, fédération d'identité de charge de travail).
• Un penseur systémique qui se demande par défaut « pourquoi cette classe de demande d'accès existe » et « comment cela s'étend-il aux prochains milliers d'employés et dix mille agents », et ne se contente pas de résoudre la demande qui se présente à vous…
Source : Nous travaillons à distance (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
À propos de Vercel :
Vercel est la société d'infrastructures agentiques, qui libère les personnes et les agents pour qu'ils puissent expédier la suite. Depuis plus d'une décennie, nous aidons les constructeurs à passer de l'idée à la production avec rapidité, sécurité et expérience de développement exceptionnelle.
Nous adaptons désormais nos produits aux agents et aux personnes pour expédier et exécuter des logiciels, construits de manière ouverte et approuvés par OpenAI, PayPal, Ramp, Supreme et des millions de développeurs dans le monde.
À propos du rôle :
Les équipes IAM traditionnelles fonctionnent comme une file d'attente d'approbation : une demande arrive, quelqu'un l'examine, l'accorde et (espérons-le) se souvient de la révoquer. Les examens d’accès deviennent des exercices trimestriels sur tableur, les éléments probants sont rassemblés à la main et l’équipe centrale devient le goulot d’étranglement de chaque décision. Ce modèle ne dépasse pas un certain point, et Vercel l’a dépassé. L’ajout de plus d’approbateurs ne comble pas l’écart. Construire le système qui rend l'accès libre-service, limité dans le temps et prouvable.
Ce rôle consiste à construire ce système. L'identité chez Vercel devrait fonctionner comme le reste de notre infrastructure : définie sous forme de code, examinée dans les demandes d'extraction, déployée via CI et observable en production. Vous serez responsable de cette transformation de bout en bout : en migrant Okta et toutes les configurations IAM associées entièrement derrière Terraform, et en créant la plate-forme d'accès en libre-service (y compris l'accès juste à temps) qui permet aux propriétaires d'équipe et de système de définir, de demander et de limiter dans le temps leur propre accès au lieu d'acheminer chaque décision via une équipe centrale. Le provisionnement, le déprovisionnement et les examens d'accès deviennent des flux de travail exécutés par le système, les preuves d'audit pour SOC 2 et similaires étant générées comme sous-produit plutôt que comme un brouillage manuel.
Vous serez également responsable du travail de connexion le plus difficile : l'IAM d'entreprise (identité des employés, accès SaaS, appareils) et l'IAM de production (comptes de service, autorisations d'infrastructure, accès de garde et de production) vivent généralement dans des silos séparés avec des outils et des pistes de preuves distincts. Vous les construirez comme un seul plan d'identité.
Et l’identité elle-même change de forme. Alors que les agents agissent de plus en plus au nom des utilisateurs et des systèmes, l'ancien modèle « un humain, une identité » ne tient plus, et il existe un véritable débat sur la manière de le résoudre : porter l'identité de l'humain à chaque saut effectué par l'agent, ou donner à l'agent sa propre identité étendue qui n'usurpe jamais l'identité de l'utilisateur. Nous n'avons pas encore de réponse définitive. Nous voulons que quelqu'un qui veuille être dans la pièce pour nous aider à décider puis à la construire.
Pour cette raison, nous optimisons pour quelqu'un qui souhaite créer une infrastructure d'identité sous forme de logiciel, et non administrer des produits d'identité. Un ingénieur logiciel qui s'est approfondi en matière d'identité, ou un ingénieur IAM avec une solide expérience en ingénierie, est exactement ce que nous recherchons.
Vous travaillerez en étroite collaboration avec Security Leadership, situé à distance aux États-Unis. Si vous êtes basé à proximité de nos bureaux de SF ou de New York, le poste comprend des journées de présentateur au bureau les lundi, mardi et vendredi.
Ce que vous ferez :
• Posséder la stratégie IAM complète pour les environnements d'entreprise, de production et de produits de bout en bout, et posséder le pont entre l'IAM de l'entreprise et l'IAM des produits/prod plutôt que de les traiter comme des problèmes distincts.
• Migrer Okta et toutes les configurations IAM associées vers Terraform, afin que chaque changement d'identité soit examiné, testé et versionné comme le reste de notre infrastructure, favorisant ainsi l'adoption de l'infrastructure en tant que code et améliorant les équipes d'ingénierie dans son utilisation.
• Créer des outils de gouvernance d'accès en libre-service, y compris l'accès JIT (juste à temps) : concevoir et livrer le cadre qui permet aux équipes et aux propriétaires de systèmes de définir, de demander et de limiter dans le temps leur propre accès, plutôt que la sécurité ne soit un goulot d'étranglement pour chaque demande.
• Des workflows propres d'approvisionnement, de déprovisionnement et de révision des accès, conçus de manière à ce que la piste de preuves se génère elle-même et que les audits internes et externes (SOC 2 et similaires) soient rapides et non un brouillage manuel.
• Travailler en étroite collaboration avec l'équipe des comptes, les ingénieurs qui intègrent IAM dans le produit propre de Vercel (rôles d'équipe et de projet, SSO d'entreprise, SCIM, jetons API) et trouver où ce monde et le nôtre devraient se connecter.
• Concevoir et appliquer des contrôles d'accès de moindre privilège dans l'infrastructure cloud, SaaS et de production, en partenariat avec les équipes de plate-forme et d'ingénierie pour intégrer l'IAM dès le début de la conception plutôt que de l'installer ultérieurement.
• Aider à définir à quoi devraient ressembler l'identité et l'accès en tant qu'agents, et pas seulement des personnes, demander et conserver l'accès chez Vercel, et en créer les premières versions.
À propos de vous :
• Plus de 7 années d'expérience en ingénierie des identités, de la gestion des accès ou de la sécurité des plateformes.
• Expérience dans la création d'outils internes ou de plateformes libre-service, pas seulement dans l'administration de ceux existants. Vous préférez créer un cadre permettant aux autres équipes de gérer leur propre accès plutôt que d'être le seul approbateur de chaque demande.
• Maîtrise d'un langage de production tel que TypeScript/Node.js, Go ou Python, à l'aise dans la conception et l'utilisation d'API REST et capable de fournir et d'exploiter des services fiables. La plateforme d'accès que vous construirez est un système de production, pas une configuration
• Maîtrise de Terraform et engagé dans la gestion de l'infrastructure IAM en tant que code, idéalement avec une expérience dans la migration de systèmes existants vers celui-ci.
• Pratique des protocoles d'identité (OAuth2, OIDC, SAML, SCIM) au niveau de la mise en œuvre, et pas seulement de la configuration, y compris les modes de défaillance : relecture des jetons, utilisateurs déprovisionnés conservant l'accès, dérive de synchronisation entre les fournisseurs d'identité et les systèmes en aval.
• Expérience dans la conception d'IAM à grande échelle dans des environnements d'entreprise (Okta ou équivalent : SSO, MFA, gestion du cycle de vie, automatisation basée sur les API) et de production (AWS ou GCP IAM : comptes de service, rôles, fédération d'identité de charge de travail).
• Un penseur systémique qui se demande par défaut « pourquoi cette classe de demande d'accès existe » et « comment cela s'étend-il aux prochains milliers d'employés et dix mille agents », et ne se contente pas de résoudre la demande qui se présente à vous…
Source : Nous travaillons à distance (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Source: Vercel
Annonce fournie par Vercel.