İş
Ortak beslemesinden
Güvenlik Yazılım Mühendisi, IAM
Talep üzerine fiyat
Detaylar
- Çalışma türü
- Tam zamanlı
- Uzaktan
- Evet
- Şirket
- Vercel
Açıklama
English dilinden otomatik çevrildi. Orijinal metin esas alınmalıdır. Makine çevirisi — daha doğru bir çeviri hazırlanıyor.
Genel merkez: Remote - Amerika Birleşik Devletleri
Vercel Hakkında:
Vercel, insanlara ve acentelere bir sonraki adımın gönderilmesini sağlayan bir acente altyapı şirketidir. On yılı aşkın süredir hız, güvenlik ve olağanüstü geliştirici deneyimiyle inşaatçıların fikirden üretime geçmesine yardımcı olduk.
Artık ürünlerimizi hem acentelerin hem de kişilerin açık olarak oluşturulmuş ve OpenAI, PayPal, Ramp, Supreme ve dünya çapındaki milyonlarca geliştirici tarafından güvenilen yazılımları gönderip çalıştırmaları için ölçeklendiriyoruz.
Rol Hakkında:
Geleneksel IAM ekipleri bir onay kuyruğu gibi çalışır: bir istek gelir, birisi bunu inceler, verir ve (umarız) onu iptal etmeyi hatırlar. Erişim incelemeleri üç aylık elektronik tablo uygulamalarına dönüşür, denetim kanıtları elle toplanır ve merkezi ekip her kararda darboğaz haline gelir. Bu model belirli bir noktanın ötesine geçmiyor ve Vercel bu noktayı geçti. Daha fazla onaylayan eklemek açığı kapatmaz. Erişimi kendi kendine hizmet eden, zamana bağlı ve kanıtlanabilir hale getiren sistemi oluşturmak bunu sağlar.
Bu rol bu sistemi inşa etmekle ilgilidir. Vercel'deki kimlik, altyapımızın geri kalanı gibi çalışmalıdır: kod olarak tanımlanmalı, çekme isteklerinde incelenmeli, CI aracılığıyla dağıtılmalı ve üretimde gözlemlenebilir olmalıdır. Bu dönüşüme uçtan uca sahip olacaksınız: Okta'yı ve ilgili tüm IAM yapılandırmasını tamamen Terraform'un arkasına taşıyın ve ekip ve sistem sahiplerinin, her kararı merkezi bir ekip aracılığıyla yönlendirmek yerine kendi erişimlerini tanımlamasına, talep etmesine ve zamana bağlı hale getirmesine olanak tanıyan self-servis erişim platformunu (tam zamanında erişim dahil) oluşturun. Tedarik etme, yetkilendirmeyi kaldırma ve erişim incelemeleri, SOC 2 ve benzerlerine yönelik denetim kanıtlarının manuel bir karıştırma yerine bir yan ürün olarak üretilmesiyle sistemin çalıştırdığı iş akışları haline gelir.
Ayrıca daha zorlu bağlantı çalışmalarına da sahip olacaksınız: kurumsal IAM (çalışan kimliği, SaaS erişimi, cihazlar) ve üretim IAM'si (hizmet hesapları, altyapı izinleri, çağrı üzerine ve üretim erişimi) genellikle ayrı araçlar ve ayrı kanıt yollarıyla ayrı silolarda yaşar. Bunları tek bir kimlik düzlemi olarak inşa edeceksiniz.
Ve kimliğin kendisi de şekil değiştiriyor. Aracılar kullanıcılar ve sistemler adına giderek daha fazla hareket ettikçe eski "tek insan, tek kimlik" modeli geçerli değildir ve bunun nasıl çözüleceğine dair gerçek tartışmalar vardır: Aracının yaptığı her atlamada insan kimliğini taşımak veya aracıya hiçbir zaman kullanıcıyı taklit etmeyen kendi kapsamlı kimliğini vermek. Henüz kesin bir cevabımız yok. Karar vermemize ve daha sonra bunu inşa etmemize yardımcı olmak isteyen birinin odada olmasını istiyoruz.
Bu nedenle, kimlik ürünlerini yönetmek değil, yazılım olarak kimlik altyapısı oluşturmak isteyen biri için optimizasyon yapıyoruz. Kimliğin derinliklerine inmiş bir yazılım mühendisi veya güçlü bir mühendislik geçmişine sahip bir IAM mühendisi tam olarak aradığımız kişidir.
Amerika Birleşik Devletleri'nde uzaktan bulunan Güvenlik Liderliği ile yakın işbirliği içinde çalışacaksınız. SF veya NY ofislerimize gidip gelme mesafesinde bulunuyorsanız, bu pozisyon Pazartesi, Salı ve Cuma günleri ofis içi haber günlerini içerir.
Ne Yapacaksınız:
• Kurumsal, üretim ve ürün ortamları için uçtan uca tam IAM stratejisine sahip olun ve bunları ayrı sorunlar olarak ele almak yerine kurumsal IAM ile ürün/ürün IAM arasındaki köprüyü sahiplenin.
• Okta'yı ve ilgili tüm IAM yapılandırmasını Terraform'a taşıyın; böylece her kimlik değişikliği, altyapımızın geri kalanı gibi incelenir, test edilir ve sürümlendirilir, böylece kod olarak altyapının benimsenmesi sağlanır ve mühendislik ekiplerinin kullanımında seviye atlanır
• JIT (tam zamanında) erişimi de dahil olmak üzere self-servis erişim yönetişim araçları oluşturun: güvenliğin her istek için bir darboğaz olması yerine ekip ve sistem sahiplerinin kendi erişimlerini tanımlamasına, talep etmesine ve zaman sınırlamasına olanak tanıyan çerçeveyi tasarlayın ve gönderin.
• Kanıt takibinin kendi kendine oluşturulacağı ve iç ve dış denetimlerin (SOC 2 ve benzeri) manuel bir karıştırma değil, hızlı olacağı şekilde oluşturulmuş, kendi kaynak sağlama, yetkilendirmeyi kaldırma ve erişim inceleme iş akışları
• IAM'yi Vercel'in kendi ürününe (ekip ve proje rolleri, kurumsal SSO, SCIM, API belirteçleri) entegre eden mühendisler olan Hesaplar ekibiyle yakın işbirliği içinde çalışın ve o dünya ile bizim dünyamızın nereye bağlanması gerektiğini bulun
• Bulut, SaaS ve üretim altyapısı genelinde en az ayrıcalıklı erişim kontrollerini tasarlayın ve uygulayın; IAM'i sonradan eklemek yerine tasarımın erken aşamasına dahil etmek için platform ve mühendislik ekipleriyle ortaklık yapın
• Vercel'de erişim talebinde bulunup erişimi elinde tutmak ve bunun ilk sürümlerini oluşturmak için yalnızca kişiler olarak değil aracılar olarak kimlik ve erişimin nasıl görünmesi gerektiğini tanımlamaya yardımcı olun
Hakkınızda:
• Kimlik, erişim yönetimi veya platform güvenliği mühendisliğinde 7 yıldan fazla deneyim
• Yalnızca mevcut olanları yönetmekle kalmayıp, dahili araçlar veya self-servis platformlar oluşturmayı deneyimleyin. Her isteğin tek onaylayıcısı olmaktansa, diğer ekiplerin kendi erişimlerini yönetmelerine olanak tanıyan bir çerçeve oluşturmayı tercih edersiniz
• TypeScript/Node.js, Go veya Python gibi bir üretim diline hakim, REST API'lerini rahatça tasarlayıp tüketebilen ve güvenilir hizmetler sunup çalıştırabilen. Oluşturacağınız erişim platformu bir konfigürasyon değil, bir üretim sistemidir
• Terraform konusunda uzman ve IAM altyapısını kod olarak yönetme konusunda kararlı, tercihen mevcut sistemleri bu altyapıya geçirme deneyimine sahip
• Yalnızca yapılandırma değil, uygulama düzeyinde de kimlik protokolleri (OAuth2, OIDC, SAML, SCIM) ile uygulamalı çalışma; hata modları da dahil olmak üzere: belirtecin yeniden oynatılması, yetkilendirmesi kaldırılan kullanıcıların erişimi sürdürmesi, kimlik sağlayıcıları ve aşağı akış sistemleri arasında senkronizasyon kayması
• Hem kurumsal (Okta veya eşdeğeri: SSO, MFA, yaşam döngüsü yönetimi, API odaklı otomasyon) hem de üretim (AWS veya GCP IAM: hizmet hesapları, roller, iş yükü kimlik federasyonu) ortamlarında IAM'yi uygun ölçekte tasarlama deneyimi
• Yalnızca önünüzdeki talebi çözmekle kalmayıp, "bu sınıftaki erişim talebi neden var" ve "bu sonraki bin çalışana ve on bin temsilciye nasıl ölçekleniyor" sorusunu varsayılan olarak kabul eden bir sistem düşünürü…
Kaynak: Uzaktan Çalışıyoruz (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
Vercel Hakkında:
Vercel, insanlara ve acentelere bir sonraki adımın gönderilmesini sağlayan bir acente altyapı şirketidir. On yılı aşkın süredir hız, güvenlik ve olağanüstü geliştirici deneyimiyle inşaatçıların fikirden üretime geçmesine yardımcı olduk.
Artık ürünlerimizi hem acentelerin hem de kişilerin açık olarak oluşturulmuş ve OpenAI, PayPal, Ramp, Supreme ve dünya çapındaki milyonlarca geliştirici tarafından güvenilen yazılımları gönderip çalıştırmaları için ölçeklendiriyoruz.
Rol Hakkında:
Geleneksel IAM ekipleri bir onay kuyruğu gibi çalışır: bir istek gelir, birisi bunu inceler, verir ve (umarız) onu iptal etmeyi hatırlar. Erişim incelemeleri üç aylık elektronik tablo uygulamalarına dönüşür, denetim kanıtları elle toplanır ve merkezi ekip her kararda darboğaz haline gelir. Bu model belirli bir noktanın ötesine geçmiyor ve Vercel bu noktayı geçti. Daha fazla onaylayan eklemek açığı kapatmaz. Erişimi kendi kendine hizmet eden, zamana bağlı ve kanıtlanabilir hale getiren sistemi oluşturmak bunu sağlar.
Bu rol bu sistemi inşa etmekle ilgilidir. Vercel'deki kimlik, altyapımızın geri kalanı gibi çalışmalıdır: kod olarak tanımlanmalı, çekme isteklerinde incelenmeli, CI aracılığıyla dağıtılmalı ve üretimde gözlemlenebilir olmalıdır. Bu dönüşüme uçtan uca sahip olacaksınız: Okta'yı ve ilgili tüm IAM yapılandırmasını tamamen Terraform'un arkasına taşıyın ve ekip ve sistem sahiplerinin, her kararı merkezi bir ekip aracılığıyla yönlendirmek yerine kendi erişimlerini tanımlamasına, talep etmesine ve zamana bağlı hale getirmesine olanak tanıyan self-servis erişim platformunu (tam zamanında erişim dahil) oluşturun. Tedarik etme, yetkilendirmeyi kaldırma ve erişim incelemeleri, SOC 2 ve benzerlerine yönelik denetim kanıtlarının manuel bir karıştırma yerine bir yan ürün olarak üretilmesiyle sistemin çalıştırdığı iş akışları haline gelir.
Ayrıca daha zorlu bağlantı çalışmalarına da sahip olacaksınız: kurumsal IAM (çalışan kimliği, SaaS erişimi, cihazlar) ve üretim IAM'si (hizmet hesapları, altyapı izinleri, çağrı üzerine ve üretim erişimi) genellikle ayrı araçlar ve ayrı kanıt yollarıyla ayrı silolarda yaşar. Bunları tek bir kimlik düzlemi olarak inşa edeceksiniz.
Ve kimliğin kendisi de şekil değiştiriyor. Aracılar kullanıcılar ve sistemler adına giderek daha fazla hareket ettikçe eski "tek insan, tek kimlik" modeli geçerli değildir ve bunun nasıl çözüleceğine dair gerçek tartışmalar vardır: Aracının yaptığı her atlamada insan kimliğini taşımak veya aracıya hiçbir zaman kullanıcıyı taklit etmeyen kendi kapsamlı kimliğini vermek. Henüz kesin bir cevabımız yok. Karar vermemize ve daha sonra bunu inşa etmemize yardımcı olmak isteyen birinin odada olmasını istiyoruz.
Bu nedenle, kimlik ürünlerini yönetmek değil, yazılım olarak kimlik altyapısı oluşturmak isteyen biri için optimizasyon yapıyoruz. Kimliğin derinliklerine inmiş bir yazılım mühendisi veya güçlü bir mühendislik geçmişine sahip bir IAM mühendisi tam olarak aradığımız kişidir.
Amerika Birleşik Devletleri'nde uzaktan bulunan Güvenlik Liderliği ile yakın işbirliği içinde çalışacaksınız. SF veya NY ofislerimize gidip gelme mesafesinde bulunuyorsanız, bu pozisyon Pazartesi, Salı ve Cuma günleri ofis içi haber günlerini içerir.
Ne Yapacaksınız:
• Kurumsal, üretim ve ürün ortamları için uçtan uca tam IAM stratejisine sahip olun ve bunları ayrı sorunlar olarak ele almak yerine kurumsal IAM ile ürün/ürün IAM arasındaki köprüyü sahiplenin.
• Okta'yı ve ilgili tüm IAM yapılandırmasını Terraform'a taşıyın; böylece her kimlik değişikliği, altyapımızın geri kalanı gibi incelenir, test edilir ve sürümlendirilir, böylece kod olarak altyapının benimsenmesi sağlanır ve mühendislik ekiplerinin kullanımında seviye atlanır
• JIT (tam zamanında) erişimi de dahil olmak üzere self-servis erişim yönetişim araçları oluşturun: güvenliğin her istek için bir darboğaz olması yerine ekip ve sistem sahiplerinin kendi erişimlerini tanımlamasına, talep etmesine ve zaman sınırlamasına olanak tanıyan çerçeveyi tasarlayın ve gönderin.
• Kanıt takibinin kendi kendine oluşturulacağı ve iç ve dış denetimlerin (SOC 2 ve benzeri) manuel bir karıştırma değil, hızlı olacağı şekilde oluşturulmuş, kendi kaynak sağlama, yetkilendirmeyi kaldırma ve erişim inceleme iş akışları
• IAM'yi Vercel'in kendi ürününe (ekip ve proje rolleri, kurumsal SSO, SCIM, API belirteçleri) entegre eden mühendisler olan Hesaplar ekibiyle yakın işbirliği içinde çalışın ve o dünya ile bizim dünyamızın nereye bağlanması gerektiğini bulun
• Bulut, SaaS ve üretim altyapısı genelinde en az ayrıcalıklı erişim kontrollerini tasarlayın ve uygulayın; IAM'i sonradan eklemek yerine tasarımın erken aşamasına dahil etmek için platform ve mühendislik ekipleriyle ortaklık yapın
• Vercel'de erişim talebinde bulunup erişimi elinde tutmak ve bunun ilk sürümlerini oluşturmak için yalnızca kişiler olarak değil aracılar olarak kimlik ve erişimin nasıl görünmesi gerektiğini tanımlamaya yardımcı olun
Hakkınızda:
• Kimlik, erişim yönetimi veya platform güvenliği mühendisliğinde 7 yıldan fazla deneyim
• Yalnızca mevcut olanları yönetmekle kalmayıp, dahili araçlar veya self-servis platformlar oluşturmayı deneyimleyin. Her isteğin tek onaylayıcısı olmaktansa, diğer ekiplerin kendi erişimlerini yönetmelerine olanak tanıyan bir çerçeve oluşturmayı tercih edersiniz
• TypeScript/Node.js, Go veya Python gibi bir üretim diline hakim, REST API'lerini rahatça tasarlayıp tüketebilen ve güvenilir hizmetler sunup çalıştırabilen. Oluşturacağınız erişim platformu bir konfigürasyon değil, bir üretim sistemidir
• Terraform konusunda uzman ve IAM altyapısını kod olarak yönetme konusunda kararlı, tercihen mevcut sistemleri bu altyapıya geçirme deneyimine sahip
• Yalnızca yapılandırma değil, uygulama düzeyinde de kimlik protokolleri (OAuth2, OIDC, SAML, SCIM) ile uygulamalı çalışma; hata modları da dahil olmak üzere: belirtecin yeniden oynatılması, yetkilendirmesi kaldırılan kullanıcıların erişimi sürdürmesi, kimlik sağlayıcıları ve aşağı akış sistemleri arasında senkronizasyon kayması
• Hem kurumsal (Okta veya eşdeğeri: SSO, MFA, yaşam döngüsü yönetimi, API odaklı otomasyon) hem de üretim (AWS veya GCP IAM: hizmet hesapları, roller, iş yükü kimlik federasyonu) ortamlarında IAM'yi uygun ölçekte tasarlama deneyimi
• Yalnızca önünüzdeki talebi çözmekle kalmayıp, "bu sınıftaki erişim talebi neden var" ve "bu sonraki bin çalışana ve on bin temsilciye nasıl ölçekleniyor" sorusunu varsayılan olarak kabul eden bir sistem düşünürü…
Kaynak: Uzaktan Çalışıyoruz (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
Bu ilan bir ortak kaynağından gelmektedir. Başvuruyu kaynak web sitesinde yapın.
Kaynak: Vercel
İlan Vercel tarafından sağlanmıştır.