Główny inżynier platformy || Agentyczna sztuczna inteligencja || Zarządzanie tożsamością i dostępem
Remote
Do uzgodnienia
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Jako główny inżynier platformy - zarządzanie tożsamością i dostępem będziesz organem technicznym w zakresie autoryzacji (AuthZ) i uwierzytelniania (AuthN) na platformach Kairos i Nexus. Będziesz projektować, konstruować i obsługiwać rozwiązania w zakresie tożsamości i dostępu na skalę korporacyjną, które zabezpieczają platformę IFS, a jednocześnie nie sprawiają problemów programistom i użytkownikom końcowym, którzy na nich polegają. Jest to jeden z dwóch głównych inżynierów ds. platform zatrudnionych w domenie zarządzania tożsamością i dostępem, ze szczególnym naciskiem na ujednolicenie autoryzacji w środowiskach hostingowych IFS.
Problem z autoryzacją jest złożony i wiąże się z wysokimi stawkami: musi działać spójnie na Nexusie, F1 i LEC, musi być skalowalny do obciążeń korporacyjnych, obejmujących wielu dzierżawców, a obecnie stanowi blokadę przyjęcia NGA (Kairos). Będziesz dzisiaj współpracować bezpośrednio z zespołem budującym to (subdomena autoryzacyjna pod Udayanga Silva) i będziesz właścicielem wyniku technicznego. Jest to praktyczna rola inżyniera o znacznym zakresie architektonicznym.
Będziesz projektować i wdrażać wzorce IAM przyjęte jako standardy w całym IFS, a także będziesz ściśle współpracować z zespołami zajmującymi się platformą, produktami i bezpieczeństwem, aby mieć pewność, że tożsamość i dostęp będą czynnikami umożliwiającymi, a nie wąskimi gardłami. - Zaprojektuj i zaprojektuj ujednoliconą platformę autoryzacji na skalę korporacyjną dla Nexusa, F1 i LEC, zbudowaną na SpiceDB - Projektuj i wdrażaj szczegółowe modele autoryzacji: kontrola dostępu oparta na relacjach (inspirowana ReBAC / Zanzibar), wraz z RBAC i ABAC, tam gdzie to konieczne - Modeluj schematy autoryzacji, relacje i kontrole uprawnień, które są poprawne, wydajne i możliwe do utrzymania na dużą skalę - Zarządzaj działaniem silnika autoryzacji: SpiceDB na PostgreSQL, w tym migracja do natywnego Postgres w chmurze (CNPG) i niebiesko-zielona obsługa wdrożeń - Twórz autoryzacyjne interfejsy API i SDK, z których korzystają zespoły produktowe, zapewniając poprawny dostęp, kontrolując ścieżkę najmniejszego oporu - Projektuj i konstruuj rozwiązania AuthN na skalę korporacyjną oraz zarządzaj wdrażaniem, konfiguracją i obsługą infrastruktury dostawców tożsamości, w szczególności Curity i/lub Keycloak - Wdrażaj i egzekwuj wzorce OAuth 2.0, OpenID Connect (OIDC) i SAML na dużą skalę, w tym zarządzanie cyklem życia tokenów i oparte na oświadczeniach autoryzacja - Zdefiniuj wzorce, standardy i złote ścieżki IAM dla zespołów produktowych w celu bezpiecznego i spójnego wdrożenia - Zintegruj usługi tożsamości i dostępu z wewnętrzną platformą programistyczną (IDP), aby umożliwić samoobsługowe uwierzytelnianie i konfigurację autoryzacji - Zapewnij specjalistyczną wiedzę na temat bezpieczeństwa tożsamości i dostępu zespołom produktowym, architektom i interesariuszom ds. bezpieczeństwa - Utrzymuj niezawodność, wydajność i stan bezpieczeństwa usług tożsamości i dostępu do platformy - Wkład w szerszy plan inżynierii platformy z perspektywą tożsamości i dostępu Autoryzacja (Must Have) - Projektowanie i inżynieria drobnoziarnistych systemów autoryzacji na skalę produkcyjną, w rozproszonych środowiskach z wieloma dzierżawcami - Praktyczne doświadczenie produkcyjne z silnikiem autoryzacji opartym na relacjach/opartym na zasadach, najlepiej SpiceDB (lub porównywalnych systemach inspirowanych Zanzibarem, takich jak OpenFGA, Ory Keto lub równoważne) - Głęboka, praktyczna wiedza na temat modeli autoryzacji: kontroli dostępu opartej na relacjach (ReBAC), opartej na rolach (RBAC) i opartej na atrybutach (ABAC) oraz wiedzy, kiedy zastosować każdy z nich - Doświadczenie projektowanie schematów autoryzacji i modeli uprawnień oraz wnioskowanie dotyczące poprawności, opóźnień i spójności na dużą skalę - Znajomość podejścia i narzędzi polityki jako kodu (OPA / Rego, Cedar lub równoważne) - Zrozumienie strony operacyjnej: uruchomienie silnika autoryzacji w środowisku produkcyjnym, wspieranego przez PostgreSQL, z obserwowalnością i identyfikowalnością decyzji dotyczących autoryzacji Uwierzytelnianie (Must Have) - Projektowanie i inżynieria rozwiązań AuthN na skalę korporacyjną, zademonstrowane w skali produkcyjnej - Praktyczne doświadczenie produkcyjne z Curity i/lub Keycloak: konfiguracja, dostosowywanie, operacje i integracja - Dogłębna, praktyczna znajomość OAuth 2.0, OpenID Connect (OIDC), SAML 2.0 i wzorców uwierzytelniania opartych na tokenach (JWT, tokeny nieprzezroczyste, introspekcja tokenów) - Doświadczenie w federacji tożsamości przedsiębiorstwa, logowaniu jednokrotnym i integracji katalogów (LDAP, Active Directory) - Duże praktyczne możliwości inżynieryjne w stosie NGA lub możliwość dotarcia do tego celu szybko: - Backend: Go - Przesyłanie wiadomości/streaming: Apache Kafka / RedPanda - Dane: PostgreSQL - Wygodna praca w środowisku natywnym w chmurze: Kubernetes (AKS), kontenery, GitOps, Infrastructure as Code - Architektura systemów sterowana zdarzeniami i rozproszona - Bezpieczne praktyki kodowania i zasady bezpieczeństwa od samego początku projektowania Wykorzystujemy elastyczność i możliwości pracy hybrydowej, aby wspierać różnorodne potrzeby i style życia, jednocześnie ceniąc włączające doświadczenia w miejscu pracy. Wspierając poczucie wspólnoty, napędzamy innowacje, wzmacniamy połączenia i pielęgnujemy przynależność. Nasze zaangażowanie gwarantuje, że będziesz mógł pracować w sposób, który najbardziej Ci odpowiada, a jednocześnie nawiążesz kontakt ze współpracownikami, aby dzielić się pomysłami i budować znaczące relacje.
W IFS tworzymy następną generację oprogramowania dla przedsiębiorstw opartego na sztucznej inteligencji, zmieniając sposób, w jaki niektóre z największych organizacji na świecie zarządzają aktywami, operacjami i usługami o znaczeniu krytycznym. Jest to okazja, aby pracować w czołówce nowoczesnej inżynierii sztucznej inteligencji, tworząc inteligentne produkty, które łączą modele wielkojęzykowe (LLM), agentyczną sztuczną inteligencję i technologie natywne w chmurze, aby rozwiązywać złożone, rzeczywiste wyzwania biznesowe w skali przedsiębiorstwa. Poszukujemy inżynierów, którzy pasjonują się budowaniem produkcyjnych systemów AI i są podekscytowani możliwością kształtowania przyszłości oprogramowania dla przedsiębiorstw.
Należy pamiętać, że ta rola wymaga praktycznego doświadczenia w projektowaniu, budowaniu i dostarczaniu produkcyjnych aplikacji AI. Kandydaci, których doświadczenie w zakresie sztucznej inteligencji ogranicza się do używania narzędzi takich jak ChatGPT, Claude, Cursor lub GitHub Copilot do wspomagania rozwoju oprogramowania, a którzy nie mają udokumentowanego doświadczenia w tworzeniu produktów lub systemów opartych na sztucznej inteligencji, nie spełnią wymagań dotyczących tego stanowiska. IFS to firma generująca miliardy dolarów przychodów, zatrudniająca ponad 7000 pracowników na wszystkich kontynentach.
Dostarczamy wielokrotnie nagradzane rozwiązania w zakresie oprogramowania dla przedsiębiorstw, wykorzystując wbudowane innowacje cyfrowe i pojedynczą platformę opartą na chmurze, aby pomóc firmom osiągać najlepsze wyniki wtedy, gdy jest to naprawdę ważne - w Moment of Service™. W IFS jesteśmy elastyczni, innowacyjni i koncentrujemy się nie tylko na tym, jak możemy nawiązać kontakt z naszymi klientami, ale także na tym, jak możemy dokonać rzeczywistych zmian i wywrzeć wpływ na cały świat. Pomagamy stawić czoła niektórym z największych wyzwań stojących przed społeczeństwem, dbając o lepszą przyszłość dzięki naszej elastyczności, współpracy i zaufaniu.
Celebrujemy różnorodność i akceptujemy fakt, że na tym świecie istnieje wiele różnych perspektyw. Jako prawdziwie międzynarodowa firma obsługująca ludzi z całego świata, zdajemy sobie sprawę, że nasz sukces jest równoznaczny z szacunkiem, jaki mamy dla tych odmiennych punktów widzenia. Dołączając do naszego zespołu, będziesz miał możliwość bycia częścią globalnego, zróżnicowanego środowiska; dołączysz do zwycięskiego zespołu, który dba o zrównoważony rozwój; i firmą, w której załatwiamy sprawy, abyś mógł mieć pozytywny wpływ na świat.
Poszukujemy innowacyjnych i oryginalnych myślicieli do pracy w środowisku, w którym możesz #MakeYourMoment, abyśmy mogli pomóc innym w ich osiągnięciu. Jeśli chcesz zmienić status quo, pomożemy Ci uwiecznić Twój moment. Dołącz do zespołu Purple.
Dołącz do IFS. Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/principal-platform-engineer-agentic-ai-identity-and-access-management-ifs
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.