Вакансія
З партнерського стрічки
Інженер із програмного забезпечення безпеки, IAM
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Так
- Компанія
- Vercel
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
Штаб-квартира: Remote - США
Про Vercel:
Vercel – це агентська інфраструктурна компанія, яка звільняє людей і агентів від доставки того, що буде далі. Більше десяти років ми допомагали будівельникам переходити від ідеї до виробництва завдяки швидкості, безпеці та винятковому досвіду розробника.
Тепер ми масштабуємо наші продукти як для агентів, так і для людей, щоб надсилати та запускати програмне забезпечення, створене відкритим і яким довіряють OpenAI, PayPal, Ramp, Supreme та мільйони розробників у всьому світі.
Про роль:
Традиційні команди IAM працюють як черга затвердження: надходить запит, хтось переглядає його, приймає його та (сподіваємось) запам’ятовує відкликати його. Огляди Access перетворюються на щоквартальні вправи з електронними таблицями, аудиторські докази збираються вручну, а центральна команда стає вузьким місцем для кожного рішення. Ця модель не масштабується за певну точку, і Vercel пройшов її. Додавання більше осіб, які затверджують, не заповнює прогалину. Побудова системи, яка робить доступ самообслуговуваним, обмеженим у часі та доступним для перевірки.
Ця роль пов’язана з розбудовою цієї системи. Ідентифікація у Vercel має працювати як решта нашої інфраструктури: визначена як код, перевірена в запитах на отримання, розгорнута через CI та доступна для спостереження у виробництві. Ви будете володіти цією трансформацією від кінця до кінця: перенесення Okta та всієї пов’язаної конфігурації IAM повністю за Terraform, а також створення платформи самообслуговування доступу (включаючи своєчасний доступ), яка дозволяє власникам команд і систем визначати, запитувати та прив’язувати свій власний доступ замість маршрутизації кожного рішення через центральну команду. Ініціалізація, деініціалізація та перевірка доступу стають робочими процесами, які виконує система, при цьому дані аудиту для SOC 2 і подібних генеруються як побічний продукт, а не вручну.
Ви також будете володіти складнішою роботою з підключенням: корпоративний IAM (ідентифікація співробітника, доступ до SaaS, пристрої) і виробничий IAM (сервісні облікові записи, дозволи інфраструктури, доступ за викликом і прод) зазвичай знаходяться в окремих відділеннях з окремими інструментами та окремими слідами доказів. Ви створите їх як одну площину ідентичності.
І сама ідентичність змінює форму. Оскільки агенти все частіше діють від імені користувачів і систем, стара модель «одна людина, одна ідентичність» не діє, і точаться справжні дебати щодо того, як її вирішити: переносити ідентичність людини через кожен стрибок, який робить агент, або надавати агенту власну ідентичність із обмеженою областю, яка ніколи не видає себе за користувача. Ми ще не маємо чіткої відповіді. Ми хочемо, щоб хтось, хто хоче бути в кімнаті, допомагав нам приймати рішення, а потім будувати це.
Через це ми проводимо оптимізацію для тих, хто хоче створити інфраструктуру ідентифікації як програмне забезпечення, а не адмініструвати продукти ідентифікації. Інженер-програміст, який глибоко вивчив ідентичність, або інженер IAM із сильним інженерним досвідом — це саме той, кого ми шукаємо.
Ви тісно співпрацюватимете з керівництвом безпеки, розташованим віддалено в Сполучених Штатах. Якщо ви перебуваєте неподалік від наших офісів у Сан-Фота чи Нью-Йорку, ця роль включає робочі дні в офісі в понеділок, вівторок і п’ятницю.
Що ви будете робити:
• Володійте повною стратегією IAM для корпоративних, виробничих і продуктових середовищ і володійте мостом між корпоративним IAM і продуктом/продуктом IAM, а не розглядайте їх як окремі проблеми
• Перенесіть Okta та всю пов’язану конфігурацію IAM у Terraform, щоб кожна зміна ідентичності переглядалася, тестувалася та контролювалася версіями, як і решта нашої інфраструктури, сприяючи прийняттю інфраструктури як коду та підвищуючи рівень інженерних груп у її використанні
• Створюйте інструменти керування самообслуговуванням доступу, включаючи доступ JIT (точно вчасно): розробіть і надішліть інфраструктуру, яка дозволяє власникам команд і систем визначати, запитувати та прив’язувати свій власний доступ, а не безпека, яка буде вузьким місцем для кожного запиту.
• Власні робочі процеси надання, деініціалізації та перегляду доступу, створені таким чином, щоб слід генерувати докази, а внутрішні та зовнішні аудити (SOC 2 і подібні) відбуваються швидко, а не вручну
• Тісно співпрацюйте з командою облікових записів, інженерами, які вбудовують IAM у власний продукт Vercel (ролі команди та проекту, SSO підприємства, SCIM, маркери API), і знайдіть, де цей світ і наш мають з’єднатися
• Розробляйте та запроваджуйте засоби контролю доступу з найменшими привілеями в хмарі, SaaS та виробничій інфраструктурі, співпрацюючи з платформами та командами інженерів, щоб вбудувати IAM на ранній стадії розробки, а не закріплювати її пізніше
• Допоможіть визначити, як мають виглядати ідентифікація та доступ, оскільки агенти, а не просто люди, запитують і утримують доступ у Vercel, а також створюють його перші версії
Про вас:
• 7+ років досвіду в ідентифікації, управлінні доступом або інженерії безпеки платформи
• Досвід створення внутрішніх інструментів або платформ самообслуговування, а не лише адміністрування існуючих. Ви краще створите структуру, яка дозволить іншим командам керувати власним доступом, ніж будете єдиним схвалювачем кожного запиту
• Досконале володіння робочою мовою, такою як TypeScript/Node.js, Go або Python, комфортне розробка та використання REST API, а також здатність надавати та керувати надійними службами. Платформа доступу, яку ви створите, є робочою системою, а не конфігурацією
• Володіє Terraform і прагне керувати інфраструктурою IAM як кодом, в ідеалі з досвідом міграції в неї існуючих систем
• Практичний досвід роботи з протоколами ідентифікації (OAuth2, OIDC, SAML, SCIM) на рівні реалізації, а не лише в конфігурації, включаючи режими збоїв: повторне відтворення маркерів, деініціалізовані користувачі зберігають доступ, дрейф синхронізації між постачальниками ідентифікаційних даних і подальшими системами
• Досвід масштабного проектування IAM у корпоративному (Okta або еквівалент: SSO, MFA, керування життєвим циклом, автоматизація на основі API) і виробничому (AWS або GCP IAM: сервісні облікові записи, ролі, федерація ідентичності робочого навантаження) середовищах.
• Системний мислитель, який за замовчуванням запитує «чому цей клас запитів на доступ існує» і «як це масштабується до наступної тисячі співробітників і десяти тисяч агентів», а не просто вирішує запит перед вами…
Джерело: ми працюємо віддалено (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
Про Vercel:
Vercel – це агентська інфраструктурна компанія, яка звільняє людей і агентів від доставки того, що буде далі. Більше десяти років ми допомагали будівельникам переходити від ідеї до виробництва завдяки швидкості, безпеці та винятковому досвіду розробника.
Тепер ми масштабуємо наші продукти як для агентів, так і для людей, щоб надсилати та запускати програмне забезпечення, створене відкритим і яким довіряють OpenAI, PayPal, Ramp, Supreme та мільйони розробників у всьому світі.
Про роль:
Традиційні команди IAM працюють як черга затвердження: надходить запит, хтось переглядає його, приймає його та (сподіваємось) запам’ятовує відкликати його. Огляди Access перетворюються на щоквартальні вправи з електронними таблицями, аудиторські докази збираються вручну, а центральна команда стає вузьким місцем для кожного рішення. Ця модель не масштабується за певну точку, і Vercel пройшов її. Додавання більше осіб, які затверджують, не заповнює прогалину. Побудова системи, яка робить доступ самообслуговуваним, обмеженим у часі та доступним для перевірки.
Ця роль пов’язана з розбудовою цієї системи. Ідентифікація у Vercel має працювати як решта нашої інфраструктури: визначена як код, перевірена в запитах на отримання, розгорнута через CI та доступна для спостереження у виробництві. Ви будете володіти цією трансформацією від кінця до кінця: перенесення Okta та всієї пов’язаної конфігурації IAM повністю за Terraform, а також створення платформи самообслуговування доступу (включаючи своєчасний доступ), яка дозволяє власникам команд і систем визначати, запитувати та прив’язувати свій власний доступ замість маршрутизації кожного рішення через центральну команду. Ініціалізація, деініціалізація та перевірка доступу стають робочими процесами, які виконує система, при цьому дані аудиту для SOC 2 і подібних генеруються як побічний продукт, а не вручну.
Ви також будете володіти складнішою роботою з підключенням: корпоративний IAM (ідентифікація співробітника, доступ до SaaS, пристрої) і виробничий IAM (сервісні облікові записи, дозволи інфраструктури, доступ за викликом і прод) зазвичай знаходяться в окремих відділеннях з окремими інструментами та окремими слідами доказів. Ви створите їх як одну площину ідентичності.
І сама ідентичність змінює форму. Оскільки агенти все частіше діють від імені користувачів і систем, стара модель «одна людина, одна ідентичність» не діє, і точаться справжні дебати щодо того, як її вирішити: переносити ідентичність людини через кожен стрибок, який робить агент, або надавати агенту власну ідентичність із обмеженою областю, яка ніколи не видає себе за користувача. Ми ще не маємо чіткої відповіді. Ми хочемо, щоб хтось, хто хоче бути в кімнаті, допомагав нам приймати рішення, а потім будувати це.
Через це ми проводимо оптимізацію для тих, хто хоче створити інфраструктуру ідентифікації як програмне забезпечення, а не адмініструвати продукти ідентифікації. Інженер-програміст, який глибоко вивчив ідентичність, або інженер IAM із сильним інженерним досвідом — це саме той, кого ми шукаємо.
Ви тісно співпрацюватимете з керівництвом безпеки, розташованим віддалено в Сполучених Штатах. Якщо ви перебуваєте неподалік від наших офісів у Сан-Фота чи Нью-Йорку, ця роль включає робочі дні в офісі в понеділок, вівторок і п’ятницю.
Що ви будете робити:
• Володійте повною стратегією IAM для корпоративних, виробничих і продуктових середовищ і володійте мостом між корпоративним IAM і продуктом/продуктом IAM, а не розглядайте їх як окремі проблеми
• Перенесіть Okta та всю пов’язану конфігурацію IAM у Terraform, щоб кожна зміна ідентичності переглядалася, тестувалася та контролювалася версіями, як і решта нашої інфраструктури, сприяючи прийняттю інфраструктури як коду та підвищуючи рівень інженерних груп у її використанні
• Створюйте інструменти керування самообслуговуванням доступу, включаючи доступ JIT (точно вчасно): розробіть і надішліть інфраструктуру, яка дозволяє власникам команд і систем визначати, запитувати та прив’язувати свій власний доступ, а не безпека, яка буде вузьким місцем для кожного запиту.
• Власні робочі процеси надання, деініціалізації та перегляду доступу, створені таким чином, щоб слід генерувати докази, а внутрішні та зовнішні аудити (SOC 2 і подібні) відбуваються швидко, а не вручну
• Тісно співпрацюйте з командою облікових записів, інженерами, які вбудовують IAM у власний продукт Vercel (ролі команди та проекту, SSO підприємства, SCIM, маркери API), і знайдіть, де цей світ і наш мають з’єднатися
• Розробляйте та запроваджуйте засоби контролю доступу з найменшими привілеями в хмарі, SaaS та виробничій інфраструктурі, співпрацюючи з платформами та командами інженерів, щоб вбудувати IAM на ранній стадії розробки, а не закріплювати її пізніше
• Допоможіть визначити, як мають виглядати ідентифікація та доступ, оскільки агенти, а не просто люди, запитують і утримують доступ у Vercel, а також створюють його перші версії
Про вас:
• 7+ років досвіду в ідентифікації, управлінні доступом або інженерії безпеки платформи
• Досвід створення внутрішніх інструментів або платформ самообслуговування, а не лише адміністрування існуючих. Ви краще створите структуру, яка дозволить іншим командам керувати власним доступом, ніж будете єдиним схвалювачем кожного запиту
• Досконале володіння робочою мовою, такою як TypeScript/Node.js, Go або Python, комфортне розробка та використання REST API, а також здатність надавати та керувати надійними службами. Платформа доступу, яку ви створите, є робочою системою, а не конфігурацією
• Володіє Terraform і прагне керувати інфраструктурою IAM як кодом, в ідеалі з досвідом міграції в неї існуючих систем
• Практичний досвід роботи з протоколами ідентифікації (OAuth2, OIDC, SAML, SCIM) на рівні реалізації, а не лише в конфігурації, включаючи режими збоїв: повторне відтворення маркерів, деініціалізовані користувачі зберігають доступ, дрейф синхронізації між постачальниками ідентифікаційних даних і подальшими системами
• Досвід масштабного проектування IAM у корпоративному (Okta або еквівалент: SSO, MFA, керування життєвим циклом, автоматизація на основі API) і виробничому (AWS або GCP IAM: сервісні облікові записи, ролі, федерація ідентичності робочого навантаження) середовищах.
• Системний мислитель, який за замовчуванням запитує «чому цей клас запитів на доступ існує» і «як це масштабується до наступної тисячі співробітників і десяти тисяч агентів», а не просто вирішує запит перед вами…
Джерело: ми працюємо віддалено (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Vercel
Оголошення надано Vercel.