Назад

Не получаете ответ?

Telegram-вакансии старше 7 дней могут быть уже неактуальны.

10 дней назад

Go-разработчик (IAM / ReBAC — IaaS-платформа)

4 000 - 7 000$
Формат работы
remote (Global)
Тип работы
fulltime
Грейд
middle
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Go-разработчик (IAM / ReBAC — IaaS-платформа): Развитие IAM и authorization-сервиса публичного облака с акцентом на проектирование ReBAC-модели, tenant isolation и интеграцию OAuth/OIDC. Focus on построение единой модели авторизации для облачных ресурсов, миграции политик доступа и предотвращение cross-tenant доступа.
#vacancy #hiring #golang

Агенство Principal Recruitment ищет Go разработчиков в компанию, которая занимается разработкой публичного облака. Опыт с разработкой облачных сервисов и кубером обязателен.
Локация: удаленка по миру, возможно официальное оформление в разных локациях
Зарплата: от 4000 $ до 7000$
Go-разработчик (IAM / ReBAC) — IaaS-платформа

О проекте:
Строим публичное облако (IaaS) на собственном железе: своя виртуализация на Cloud Hypervisor/KVM, распределённое блочное хранилище, SDN с SRv6 и hardware offload на NVIDIA ConnectX-7 (400G), собственные дата-центры. Отдельно строим собственный IAM и authorization layer для всей платформы на базе OpenFGA с ReBAC-моделью доступа.
Нужно спроектировать единую модель авторизации для всех ресурсов облака: организаций, проектов, виртуальных машин, сетей, дисков, Kubernetes-кластеров и других сервисов.

Задачи
Развивать IAM и authorization-сервис облачной платформы. Из ближайшего бэклога:
- Поддержка и доработка собственного IAM сервиса (oauth, OIDC, SAML, passkey, federations)
- Внедрить базовые сущности org/project в kcp
- Покрытие тестами собственного IAM сервиса (authorization matrix testing, e2e, etc )
- проектирование ReBAC-модели в OpenFGA для organization → project → resource и наследования прав
- роли и отношения между пользователями, группами, сервисными аккаунтами и ресурсами
- управление authorization tuples и жизненным циклом связей при создании, переносе и удалении ресурсов
- проектирование tenant isolation и защита от cross-tenant доступа
- миграции authorization model без нарушения существующих политик доступа

Требования
- Go, коммерческий опыт от 3 лет
- практический опыт реализации OIDC/etc
- понимание RBAC, ABAC и ReBAC и различий между ними
- понимание OAuth 2.0, OpenID Connect, JWT и service-to-service authentication
- опыт проектирования сложных моделей авторизации
- OWASP Top 10
- PostgreSQL и транзакционная семантика
- понимание distributed systems: consistency, caching, idempotency
- Linux на уровне системного инженера

Будет плюсом
- практический опыт с OpenFGA или SpiceDB
- понимание Google Zanzibar и tuple-based authorization
- опыт построения IAM для облачных или multi-tenant систем
- опыт проектирования service accounts, API keys и workload identity
- OpenTelemetry и построение security audit trail

Стек
Go 1.26, OpenFGA, PostgreSQL, gRPC, OpenID Connect / OAuth 2.0, Kubernetes, KCP, controller-runtime, OpenTelemetry, Talos Linux, GitLab CI

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -