Główny inżynier platformy || Agentyczna sztuczna inteligencja || Zarządzanie tożsamością i dostępem
United Kingdom
Do uzgodnienia
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Jako główny inżynier platformy - zarządzanie tożsamością i dostępem będziesz organem technicznym w zakresie autoryzacji (AuthZ) i uwierzytelniania (AuthN) na platformach Kairos i Nexus. Będziesz projektować, konstruować i obsługiwać rozwiązania w zakresie tożsamości i dostępu na skalę korporacyjną, które zabezpieczają platformę IFS, a jednocześnie nie sprawiają problemów programistom i użytkownikom końcowym, którzy na nich polegają. Jest to jeden z dwóch głównych inżynierów ds. platform zatrudnionych w domenie zarządzania tożsamością i dostępem, ze szczególnym naciskiem na ujednolicenie autoryzacji w środowiskach hostingowych IFS.
Problem z autoryzacją jest złożony i wiąże się z wysokimi stawkami: musi działać spójnie na Nexusie, F1 i LEC, musi być skalowalny do obciążeń korporacyjnych, obejmujących wielu dzierżawców, a obecnie stanowi blokadę przyjęcia NGA (Kairos). Będziesz dzisiaj współpracować bezpośrednio z zespołem budującym to (subdomena autoryzacyjna pod Udayanga Silva) i będziesz właścicielem wyniku technicznego. Jest to praktyczna rola inżyniera o znacznym zakresie architektonicznym.
Będziesz projektować i wdrażać wzorce IAM przyjęte jako standardy w całym IFS, a także będziesz ściśle współpracować z zespołami zajmującymi się platformą, produktami i bezpieczeństwem, aby mieć pewność, że tożsamość i dostęp będą czynnikami umożliwiającymi, a nie wąskimi gardłami. Zaprojektuj i zaprojektuj ujednoliconą platformę autoryzacji na skalę korporacyjną dla Nexusa, F1 i LEC, zbudowaną na SpiceDB. Projektuj i wdrażaj szczegółowe modele autoryzacji: kontrola dostępu oparta na relacjach (inspirowana ReBAC / Zanzibar), wraz z RBAC i ABAC, tam gdzie to konieczne.
Modeluj schematy autoryzacji, relacje i kontrole uprawnień, które są prawidłowe, wydajne i możliwe do utrzymania na dużą skalę. Posiadaj obsługę silnika autoryzacji: SpiceDB na PostgreSQL, w tym migrację do natywna dla chmury obsługa Postgres (CNPG) i niebiesko-zielonego wdrażania Twórz interfejsy API autoryzacji i zestawy SDK wykorzystywane przez zespoły produktowe, zapewniając prawidłową kontrolę dostępu ścieżką najmniejszego oporu Projektuj i konstruuj rozwiązania AuthN na skalę korporacyjną oraz zarządzaj wdrażaniem, konfiguracją i obsługą infrastruktury dostawców tożsamości, w szczególności Curity i/lub Keycloak Wdrażaj i egzekwuj wzorce OAuth 2.0, OpenID Connect (OIDC) i SAML na dużą skalę, w tym zarządzanie cyklem życia tokena i autoryzację opartą na oświadczeniach Zdefiniuj IAM wzorce, standardy i złote ścieżki dla zespołów produktowych do bezpiecznego i spójnego wdrażania. Zintegruj usługi tożsamości i dostępu z wewnętrzną platformą programistyczną (IDP), aby umożliwić samoobsługowe uwierzytelnianie i konfigurację autoryzacji.
Zapewnij specjalistyczną wiedzę na temat bezpieczeństwa tożsamości i dostępu zespołom produktowym, architektom i interesariuszom ds. bezpieczeństwa. Utrzymuj niezawodność, wydajność i stan zabezpieczeń usług tożsamości i dostępu do platformy. Wkład w szerszy plan inżynierii platformy z perspektywą tożsamości i dostępu. skalę produkcyjną, w rozproszonych środowiskach z wieloma dzierżawcami Praktyczne doświadczenie produkcyjne z silnikiem autoryzacji opartym na relacjach/zasadach, najlepiej SpiceDB (lub porównywalnym systemem inspirowanym Zanzibarem, takim jak OpenFGA, Ory Keto lub równoważny) Głęboka, praktyczna wiedza na temat modeli autoryzacji: kontroli dostępu opartej na relacjach (ReBAC), opartej na rolach (RBAC) i opartej na atrybutach (ABAC) oraz wiedza, kiedy zastosować każdy z nich Doświadczenie w projektowaniu schematów autoryzacji i modeli uprawnień oraz rozumowanie na temat poprawność, opóźnienie i spójność na dużą skalę Znajomość podejść i narzędzi opartych na zasadach jako kod (OPA / Rego, Cedar lub równoważne) Zrozumienie strony operacyjnej: uruchomienie silnika autoryzacji w środowisku produkcyjnym, wspieranego przez PostgreSQL, z obserwowalnością i identyfikowalnością decyzji autoryzacyjnych Uwierzytelnianie (must have) Projektowanie i inżynieria rozwiązań AuthN na skalę korporacyjną, zademonstrowane w skali produkcyjnej Praktyczne doświadczenie produkcyjne z Curity i/lub Keycloak: konfiguracja, dostosowywanie, operacje i integracja Głęboka, praktyczna znajomość OAuth 2.0, OpenID Connect (OIDC), SAML 2.0 i wzorców uwierzytelniania opartych na tokenach (JWT, tokeny nieprzezroczyste, introspekcja tokenów) Doświadczenie w federacji tożsamości przedsiębiorstwa, logowaniu jednokrotnym i integracji katalogów (LDAP, Active Directory) Duże, praktyczne możliwości inżynieryjne w stosie NGA lub możliwość szybkiego dotarcia do celu: Backend: Go Messaging / Streaming: Apache Kafka / Dane RedPanda: PostgreSQL Wygodna praca w środowisku natywnym w chmurze: Kubernetes (AKS), kontenery, GitOps, Infrastructure as Code Architektura systemów sterowana zdarzeniami i rozproszona Bezpieczne praktyki kodowania i zasady bezpieczeństwa już na etapie projektowania Wykorzystujemy elastyczność i możliwości pracy hybrydowej, aby wspierać różnorodne potrzeby i style życia, jednocześnie ceniąc włączające doświadczenia w miejscu pracy.
Wspierając poczucie wspólnoty, napędzamy innowacje, wzmacniamy połączenia i pielęgnujemy przynależność. Nasze zaangażowanie gwarantuje, że możesz pracować w sposób, który najbardziej Ci odpowiada, a jednocześnie współpracować ze współpracownikami, aby dzielić się pomysłami i budować znaczące relacje. W IFS tworzymy oprogramowanie dla przedsiębiorstw nowej generacji oparte na sztucznej inteligencji, zmieniając sposób, w jaki niektóre z największych organizacji na świecie zarządzają aktywami, operacjami i usługami o znaczeniu krytycznym.
Jest to okazja, aby pracować w czołówce nowoczesnej inżynierii sztucznej inteligencji, tworząc inteligentne produkty, które łączą modele wielkojęzykowe (LLM), agentyczną sztuczną inteligencję i technologie natywne w chmurze, aby rozwiązywać złożone, rzeczywiste wyzwania biznesowe w skali przedsiębiorstwa. Poszukujemy inżynierów, którzy pasjonują się budowaniem produkcyjnych systemów AI i są podekscytowani możliwością kształtowania przyszłości oprogramowania dla przedsiębiorstw. Należy pamiętać, że ta rola wymaga praktycznego doświadczenia w projektowaniu, budowaniu i dostarczaniu produkcyjnych aplikacji AI.
Kandydaci, których doświadczenie w zakresie sztucznej inteligencji ogranicza się do używania narzędzi takich jak ChatGPT, Claude, Cursor lub GitHub Copilot do wspomagania tworzenia oprogramowania, a którzy nie mają udokumentowanego doświadczenia w tworzeniu produktów lub systemów opartych na sztucznej inteligencji, nie spełnią wymagań na to stanowisko.IFS to firma generująca miliardy dolarów przychodów i zatrudniająca ponad 7000 pracowników na wszystkich kontynentach. Dostarczamy wielokrotnie nagradzane rozwiązania w zakresie oprogramowania dla przedsiębiorstw, wykorzystując wbudowane innowacje cyfrowe i pojedynczą platformę opartą na chmurze, aby pomóc firmom osiągać najlepsze wyniki wtedy, gdy jest to naprawdę ważne - w Moment of Service™. W IFS jesteśmy elastyczni, innowacyjni i koncentrujemy się nie tylko na tym, jak możemy nawiązać kontakt z naszymi klientami, ale także na tym, jak możemy dokonać rzeczywistych zmian i wywrzeć wpływ na świat.
Pomagamy stawić czoła niektórym z największych wyzwań społeczeństwa, wspierając lepszą przyszłość dzięki naszej elastyczności, współpracy i zaufaniu. Celebrujemy różnorodność i akceptujemy fakt, że na tym świecie jest tak wiele różnych perspektyw. Jako prawdziwie międzynarodowa firma obsługująca ludzi z całego świata, zdajemy sobie sprawę, że nasz sukces jest równoznaczny z szacunkiem, jaki mamy dla tych różnych punktów widzenia.
Dołączając do naszego zespołu, będziesz miał możliwość bycia częścią globalnego, różnorodnego środowiska; dołączysz do zwycięskiego zespołu, który dba o zrównoważony rozwój; i firmą, w której załatwiamy sprawy, abyś mógł wywrzeć pozytywny wpływ na świat. Poszukujemy innowacyjnych i oryginalnych myślicieli do pracy w środowisku, w którym możesz #MakeYourMoment, abyśmy mogli pomóc innym w ich osiągnięciu. Jeśli chcesz zmienić status quo, pomożemy Ci wykorzystać ten moment.
Dołącz do zespołu Purple. Dołącz do IFS. Pierwotnie opublikowano w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.