Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
Выше рынка
$4к-7к/мес
$2.4к$3.3кмедиана$4.2к
По похожим ролям (49) ~ $3.3к/мес
На международном рынке: $75к/год ($60к - $120к)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Go-разработчик (IAM / ReBAC — IaaS-платформа): Развитие IAM и authorization-сервиса публичного облака с акцентом на проектирование ReBAC-модели, tenant isolation и интеграцию OAuth/OIDC. Focus on построение единой модели авторизации для облачных ресурсов, миграции политик доступа и предотвращение cross-tenant доступа.
#vacancy #hiring #golang
Агенство Principal Recruitment ищет Go разработчиков в компанию, которая занимается разработкой публичного облака. Опыт с разработкой облачных сервисов и кубером обязателен.
Локация: удаленка по миру, возможно официальное оформление в разных локациях
Зарплата: от 4000 $ до 7000$ Go-разработчик (IAM / ReBAC) — IaaS-платформа
О проекте:
Строим публичное облако (IaaS) на собственном железе: своя виртуализация на Cloud Hypervisor/KVM, распределённое блочное хранилище, SDN с SRv6 и hardware offload на NVIDIA ConnectX-7 (400G), собственные дата-центры. Отдельно строим собственный IAM и authorization layer для всей платформы на базе OpenFGA с ReBAC-моделью доступа.
Нужно спроектировать единую модель авторизации для всех ресурсов облака: организаций, проектов, виртуальных машин, сетей, дисков, Kubernetes-кластеров и других сервисов.
Задачи
Развивать IAM и authorization-сервис облачной платформы. Из ближайшего бэклога:
- Поддержка и доработка собственного IAM сервиса (oauth, OIDC, SAML, passkey, federations)
- Внедрить базовые сущности org/project в kcp
- Покрытие тестами собственного IAM сервиса (authorization matrix testing, e2e, etc )
- проектирование ReBAC-модели в OpenFGA для organization → project → resource и наследования прав
- роли и отношения между пользователями, группами, сервисными аккаунтами и ресурсами
- управление authorization tuples и жизненным циклом связей при создании, переносе и удалении ресурсов
- проектирование tenant isolation и защита от cross-tenant доступа
- миграции authorization model без нарушения существующих политик доступа
Требования
- Go, коммерческий опыт от 3 лет
- практический опыт реализации OIDC/etc
- понимание RBAC, ABAC и ReBAC и различий между ними
- понимание OAuth 2.0, OpenID Connect, JWT и service-to-service authentication
- опыт проектирования сложных моделей авторизации
- OWASP Top 10
- PostgreSQL и транзакционная семантика
- понимание distributed systems: consistency, caching, idempotency
- Linux на уровне системного инженера
Будет плюсом
- практический опыт с OpenFGA или SpiceDB
- понимание Google Zanzibar и tuple-based authorization
- опыт построения IAM для облачных или multi-tenant систем
- опыт проектирования service accounts, API keys и workload identity
- OpenTelemetry и построение security audit trail
Стек
Go 1.26, OpenFGA, PostgreSQL, gRPC, OpenID Connect / OAuth 2.0, Kubernetes, KCP, controller-runtime, OpenTelemetry, Talos Linux, GitLab CI
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации