Praca
Z kanału partnera
Inżynier oprogramowania zabezpieczającego, IAM
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Tak
- Firma
- Vercel
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
Siedziba: odległa – Stany Zjednoczone
O Vercelu:
Vercel to firma zajmująca się infrastrukturą agentową, która umożliwia ludziom i agentom dostarczanie kolejnych produktów. Od ponad dekady pomagamy konstruktorom przejść od pomysłu do produkcji, zapewniając szybkość, bezpieczeństwo i wyjątkowe doświadczenie programistów.
Teraz skalujemy nasze produkty, aby zarówno agenci, jak i ludzie mogli dostarczać i uruchamiać oprogramowanie, zbudowane w sposób otwarty i cieszące się zaufaniem OpenAI, PayPal, Ramp, Supreme i milionów programistów na całym świecie.
O roli:
Tradycyjne zespoły IAM działają jak kolejka zatwierdzeń: przychodzi prośba, ktoś ją przegląda, przyznaje i (miejmy nadzieję) pamięta, aby ją wycofać. Przeglądy dostępu stają się kwartalnymi ćwiczeniami w arkuszach kalkulacyjnych, dowody audytu są gromadzone ręcznie, a zespół centralny staje się wąskim gardłem przy każdej decyzji. Ten model nie wykracza poza pewien punkt, a Vercel go przekroczył. Dodanie większej liczby osób zatwierdzających nie zamyka luki. Zbudowanie systemu, który sprawi, że dostęp będzie samoobsługowy, ograniczony w czasie i możliwy do udowodnienia, działa.
Ta rola polega na budowaniu tego systemu. Tożsamość w Vercel powinna działać jak reszta naszej infrastruktury: zdefiniowana jako kod, przeglądana w żądaniach ściągnięcia, wdrażana za pośrednictwem CI i możliwa do zaobserwowania w środowisku produkcyjnym. Będziesz właścicielem tej transformacji od początku do końca: migracja Okty i całej powiązanej konfiguracji IAM w pełni do Terraform oraz zbudowanie samoobsługowej platformy dostępu (w tym dostępu just-in-time), która pozwoli właścicielom zespołów i systemów definiować, żądać i ograniczać czasowo własny dostęp, zamiast kierować każdą decyzję przez zespół centralny. Udostępnianie, wycofywanie obsługi i przeglądy dostępu stają się przepływami pracy uruchamianymi przez system, a dowody kontroli dla SOC 2 i podobnych są generowane jako produkt uboczny, a nie ręczne mieszanie.
Będziesz także właścicielem trudniejszych zadań związanych z łącznością: korporacyjne uprawnienia IAM (tożsamość pracownika, dostęp SaaS, urządzenia) i produkcyjne uprawnienia IAM (konta usług, uprawnienia do infrastruktury, dostęp na wezwanie i dostęp do produktów) zwykle znajdują się w oddzielnych silosach z oddzielnymi narzędziami i oddzielnymi ścieżkami dowodowymi. Zbudujesz je jako jedną płaszczyznę tożsamości.
A tożsamość sama w sobie zmienia kształt. Ponieważ agenci coraz częściej działają w imieniu użytkowników i systemów, stary model „jeden człowiek, jedna tożsamość” nie sprawdza się i toczy się prawdziwa debata na temat tego, jak rozwiązać ten problem: przenosić tożsamość człowieka podczas każdego przeskoku agenta lub nadawać agentowi własną, ograniczoną tożsamość, która nigdy nie podszywa się pod użytkownika. Nie mamy jeszcze ustalonej odpowiedzi. Chcemy, aby ktoś, kto chce być w pokoju, pomógł nam podjąć decyzję, a następnie go zbudować.
Z tego powodu optymalizujemy dla kogoś, kto chce zbudować infrastrukturę tożsamości jako oprogramowanie, a nie administrować produktami tożsamości. Inżynier oprogramowania, który głęboko pogrążył się w tożsamości, lub inżynier IAM z dużym doświadczeniem inżynierskim to dokładnie te osoby, których szukamy.
Będziesz ściśle współpracować z kierownictwem ds. bezpieczeństwa zlokalizowanym zdalnie na terenie Stanów Zjednoczonych. Jeśli Twoja siedziba znajduje się w niewielkiej odległości od naszych biur w San Francisco lub Nowym Jorku, stanowisko obejmuje dni pracy w biurze w poniedziałki, wtorki i piątki.
Co zrobisz:
• Posiadaj pełną strategię IAM dla środowisk korporacyjnych, produkcyjnych i produktowych od początku do końca oraz posiadaj pomost pomiędzy IAM korporacji a IAM produktu/produktu, zamiast traktować je jako osobne problemy
• Przeprowadź migrację Okta i całej powiązanej konfiguracji IAM do Terraform, aby każda zmiana tożsamości była sprawdzana, testowana i wersjonowana tak jak reszta naszej infrastruktury, co sprzyja przyjęciu infrastruktury jako kodu i udoskonala wykorzystanie jej przez zespoły inżynierów
• Twórz narzędzia do zarządzania dostępem samoobsługowym, w tym dostęp JIT (dokładnie na czas): zaprojektuj i wyślij platformę, która pozwala zespołom i właścicielom systemów definiować, żądać i ograniczać czasowo własny dostęp, zamiast ograniczać bezpieczeństwo jako wąskie gardło dla każdego żądania
• Własne przepływy pracy dotyczące zapewniania, wyrejestrowywania i przeglądu dostępu, zbudowane tak, aby ścieżka dowodów generowała się sama, a audyty wewnętrzne i zewnętrzne (SOC 2 i podobne) były szybkie, a nie ręczne mieszanie
• Ściśle współpracuj z zespołem ds. kont, inżynierami, którzy budują IAM we własnym produkcie Vercel (role zespołowe i projektowe, przedsiębiorstwa SSO, SCIM, tokeny API) i znajdź miejsce, w którym ten świat i nasz powinny się połączyć
• Projektuj i egzekwuj mechanizmy kontroli dostępu o najniższych uprawnieniach w chmurze, SaaS i infrastrukturze produkcyjnej, współpracując z platformami i zespołami inżynieryjnymi, aby osadzać IAM na wczesnym etapie projektowania, zamiast dokręcać je później
• Pomóż zdefiniować, jak powinna wyglądać tożsamość i dostęp, gdy agenci, a nie tylko ludzie, żądają i utrzymują dostęp w Vercel oraz tworzą jego pierwsze wersje
O Tobie:
• Ponad 7 lat doświadczenia w zarządzaniu tożsamością, dostępem lub inżynierii bezpieczeństwa platform
• Doświadczenie w budowaniu narzędzi wewnętrznych lub platform samoobsługowych, a nie tylko w administrowaniu istniejącymi. Wolisz zbudować strukturę, która pozwoli innym zespołom zarządzać własnym dostępem, niż być jedyną osobą zatwierdzającą każde żądanie
• Biegła znajomość języka produkcyjnego, takiego jak TypeScript/Node.js, Go lub Python, umiejętność projektowania i korzystania z interfejsów API REST oraz umiejętność dostarczania i obsługi niezawodnych usług. Platforma dostępu, którą zbudujesz, to system produkcyjny, a nie konfiguracja
• Biegły w Terraform i zaangażowany w zarządzanie infrastrukturą IAM jako kod, najlepiej z doświadczeniem w migracji do niej istniejących systemów
• Praktyczna znajomość protokołów tożsamości (OAuth2, OIDC, SAML, SCIM) na poziomie wdrożenia, a nie tylko konfiguracji, w tym trybów awarii: ponowne odtwarzanie tokenów, wyrejestrowani użytkownicy zachowujący dostęp, przesunięcie synchronizacji między dostawcami tożsamości a systemami niższego szczebla
• Doświadczenie w projektowaniu IAM na dużą skalę zarówno w środowiskach korporacyjnych (Okta lub równoważne: SSO, MFA, zarządzanie cyklem życia, automatyzacja oparta na API), jak i produkcyjnych (AWS lub GCP IAM: konta usług, role, federacja tożsamości obciążeń)
• Osoba myśląca systemowo, która domyślnie pyta „dlaczego istnieje ta klasa żądania dostępu” i „jak to się skaluje do następnego tysiąca pracowników i dziesięciu tysięcy agentów”, a nie tylko rozwiązuje żądanie przed tobą…
Źródło: Pracujemy zdalnie (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
O Vercelu:
Vercel to firma zajmująca się infrastrukturą agentową, która umożliwia ludziom i agentom dostarczanie kolejnych produktów. Od ponad dekady pomagamy konstruktorom przejść od pomysłu do produkcji, zapewniając szybkość, bezpieczeństwo i wyjątkowe doświadczenie programistów.
Teraz skalujemy nasze produkty, aby zarówno agenci, jak i ludzie mogli dostarczać i uruchamiać oprogramowanie, zbudowane w sposób otwarty i cieszące się zaufaniem OpenAI, PayPal, Ramp, Supreme i milionów programistów na całym świecie.
O roli:
Tradycyjne zespoły IAM działają jak kolejka zatwierdzeń: przychodzi prośba, ktoś ją przegląda, przyznaje i (miejmy nadzieję) pamięta, aby ją wycofać. Przeglądy dostępu stają się kwartalnymi ćwiczeniami w arkuszach kalkulacyjnych, dowody audytu są gromadzone ręcznie, a zespół centralny staje się wąskim gardłem przy każdej decyzji. Ten model nie wykracza poza pewien punkt, a Vercel go przekroczył. Dodanie większej liczby osób zatwierdzających nie zamyka luki. Zbudowanie systemu, który sprawi, że dostęp będzie samoobsługowy, ograniczony w czasie i możliwy do udowodnienia, działa.
Ta rola polega na budowaniu tego systemu. Tożsamość w Vercel powinna działać jak reszta naszej infrastruktury: zdefiniowana jako kod, przeglądana w żądaniach ściągnięcia, wdrażana za pośrednictwem CI i możliwa do zaobserwowania w środowisku produkcyjnym. Będziesz właścicielem tej transformacji od początku do końca: migracja Okty i całej powiązanej konfiguracji IAM w pełni do Terraform oraz zbudowanie samoobsługowej platformy dostępu (w tym dostępu just-in-time), która pozwoli właścicielom zespołów i systemów definiować, żądać i ograniczać czasowo własny dostęp, zamiast kierować każdą decyzję przez zespół centralny. Udostępnianie, wycofywanie obsługi i przeglądy dostępu stają się przepływami pracy uruchamianymi przez system, a dowody kontroli dla SOC 2 i podobnych są generowane jako produkt uboczny, a nie ręczne mieszanie.
Będziesz także właścicielem trudniejszych zadań związanych z łącznością: korporacyjne uprawnienia IAM (tożsamość pracownika, dostęp SaaS, urządzenia) i produkcyjne uprawnienia IAM (konta usług, uprawnienia do infrastruktury, dostęp na wezwanie i dostęp do produktów) zwykle znajdują się w oddzielnych silosach z oddzielnymi narzędziami i oddzielnymi ścieżkami dowodowymi. Zbudujesz je jako jedną płaszczyznę tożsamości.
A tożsamość sama w sobie zmienia kształt. Ponieważ agenci coraz częściej działają w imieniu użytkowników i systemów, stary model „jeden człowiek, jedna tożsamość” nie sprawdza się i toczy się prawdziwa debata na temat tego, jak rozwiązać ten problem: przenosić tożsamość człowieka podczas każdego przeskoku agenta lub nadawać agentowi własną, ograniczoną tożsamość, która nigdy nie podszywa się pod użytkownika. Nie mamy jeszcze ustalonej odpowiedzi. Chcemy, aby ktoś, kto chce być w pokoju, pomógł nam podjąć decyzję, a następnie go zbudować.
Z tego powodu optymalizujemy dla kogoś, kto chce zbudować infrastrukturę tożsamości jako oprogramowanie, a nie administrować produktami tożsamości. Inżynier oprogramowania, który głęboko pogrążył się w tożsamości, lub inżynier IAM z dużym doświadczeniem inżynierskim to dokładnie te osoby, których szukamy.
Będziesz ściśle współpracować z kierownictwem ds. bezpieczeństwa zlokalizowanym zdalnie na terenie Stanów Zjednoczonych. Jeśli Twoja siedziba znajduje się w niewielkiej odległości od naszych biur w San Francisco lub Nowym Jorku, stanowisko obejmuje dni pracy w biurze w poniedziałki, wtorki i piątki.
Co zrobisz:
• Posiadaj pełną strategię IAM dla środowisk korporacyjnych, produkcyjnych i produktowych od początku do końca oraz posiadaj pomost pomiędzy IAM korporacji a IAM produktu/produktu, zamiast traktować je jako osobne problemy
• Przeprowadź migrację Okta i całej powiązanej konfiguracji IAM do Terraform, aby każda zmiana tożsamości była sprawdzana, testowana i wersjonowana tak jak reszta naszej infrastruktury, co sprzyja przyjęciu infrastruktury jako kodu i udoskonala wykorzystanie jej przez zespoły inżynierów
• Twórz narzędzia do zarządzania dostępem samoobsługowym, w tym dostęp JIT (dokładnie na czas): zaprojektuj i wyślij platformę, która pozwala zespołom i właścicielom systemów definiować, żądać i ograniczać czasowo własny dostęp, zamiast ograniczać bezpieczeństwo jako wąskie gardło dla każdego żądania
• Własne przepływy pracy dotyczące zapewniania, wyrejestrowywania i przeglądu dostępu, zbudowane tak, aby ścieżka dowodów generowała się sama, a audyty wewnętrzne i zewnętrzne (SOC 2 i podobne) były szybkie, a nie ręczne mieszanie
• Ściśle współpracuj z zespołem ds. kont, inżynierami, którzy budują IAM we własnym produkcie Vercel (role zespołowe i projektowe, przedsiębiorstwa SSO, SCIM, tokeny API) i znajdź miejsce, w którym ten świat i nasz powinny się połączyć
• Projektuj i egzekwuj mechanizmy kontroli dostępu o najniższych uprawnieniach w chmurze, SaaS i infrastrukturze produkcyjnej, współpracując z platformami i zespołami inżynieryjnymi, aby osadzać IAM na wczesnym etapie projektowania, zamiast dokręcać je później
• Pomóż zdefiniować, jak powinna wyglądać tożsamość i dostęp, gdy agenci, a nie tylko ludzie, żądają i utrzymują dostęp w Vercel oraz tworzą jego pierwsze wersje
O Tobie:
• Ponad 7 lat doświadczenia w zarządzaniu tożsamością, dostępem lub inżynierii bezpieczeństwa platform
• Doświadczenie w budowaniu narzędzi wewnętrznych lub platform samoobsługowych, a nie tylko w administrowaniu istniejącymi. Wolisz zbudować strukturę, która pozwoli innym zespołom zarządzać własnym dostępem, niż być jedyną osobą zatwierdzającą każde żądanie
• Biegła znajomość języka produkcyjnego, takiego jak TypeScript/Node.js, Go lub Python, umiejętność projektowania i korzystania z interfejsów API REST oraz umiejętność dostarczania i obsługi niezawodnych usług. Platforma dostępu, którą zbudujesz, to system produkcyjny, a nie konfiguracja
• Biegły w Terraform i zaangażowany w zarządzanie infrastrukturą IAM jako kod, najlepiej z doświadczeniem w migracji do niej istniejących systemów
• Praktyczna znajomość protokołów tożsamości (OAuth2, OIDC, SAML, SCIM) na poziomie wdrożenia, a nie tylko konfiguracji, w tym trybów awarii: ponowne odtwarzanie tokenów, wyrejestrowani użytkownicy zachowujący dostęp, przesunięcie synchronizacji między dostawcami tożsamości a systemami niższego szczebla
• Doświadczenie w projektowaniu IAM na dużą skalę zarówno w środowiskach korporacyjnych (Okta lub równoważne: SSO, MFA, zarządzanie cyklem życia, automatyzacja oparta na API), jak i produkcyjnych (AWS lub GCP IAM: konta usług, role, federacja tożsamości obciążeń)
• Osoba myśląca systemowo, która domyślnie pyta „dlaczego istnieje ta klasa żądania dostępu” i „jak to się skaluje do następnego tysiąca pracowników i dziesięciu tysięcy agentów”, a nie tylko rozwiązuje żądanie przed tobą…
Źródło: Pracujemy zdalnie (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: Vercel
Ogłoszenie pochodzi od Vercel.