Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
ЗП не указана
На похожих ролях по рынку
$3к$3.6кмедиана$4.8к
49 в выборке
На международном рынке: $140к/год ($82к - $185к)
88
Крутая вакансия
развернуть
Высокоспециализированная роль в публичном облаке с передовым стеком авторизации. Несмотря на отсутствие зарплаты, техническая сложность и домен делают эту вакансию очень сильной.
Кликните для подробной информации
Зарплата не указанаПередовой стекМощный доменЧеткий фокус
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Senior Go-разработчик (IAM) (публичное облако): разработка IAM публичного облака, провайдера учётных записей и моделей доступа на OpenFGA с акцентом на OAuth 2.0/OIDC, Kubernetes-авторизацию и управление сервисными аккаунтами. Фокус на проектировании production-ready авторизации, оптимизации проверок прав, кешировании и синхронизации IAM-ресурсов.
Senior Go-разработчик с глубокой специализацией в IAM / аутентификации и авторизации.
Компания: Публичное облако
Вакансия: Senior Go-разработчик (IAM)
Локация: Москва, Полная удаленка
Оформление: ТК РФ / За рубежом
🔹Чем предстоит заниматься:
• разрабатывать IAM публичного облака и модель доступа на OpenFGA;
• развивать собственный провайдер учётных записей: вход, сессии, OAuth 2.0/OIDC, MFA, федерация;
• реализовывать авторизацию для Kubernetes и KCP через webhook;
• работать с сервисными аккаунтами, API-ключами и аудитом доступа;
• оптимизировать проверки прав, кеширование и синхронизацию IAM-ресурсов.
❗️Самостоятельное проектирование и разработка авторизации в продакшене, понимание OAuth 2.0/OIDC, RBAC/ABAC/ReBAC и Kubernetes.❗️
🔹Для нас важно:
• коммерческий опыт разработки на Go;
• опыт самостоятельной разработки авторизации в продакшене;
• глубокое знание OAuth 2.0 и OIDC на стороне сервера;
• понимание RBAC, ABAC, ReBAC и модели Zanzibar;
• опыт работы с JWT, сессиями, ключами подписи и сервисными аккаунтами;
• понимание Kubernetes и его механизмов авторизации.
🔹Будет плюсом:
• опыт с OpenFGA, SpiceDB, OPA, Cedar;
• опыт разработки IAM в публичном облаке;
• MFA, WebAuthn, passkeys, SAML, SCIM;
• опыт разработки Kubernetes-операторов;
• KCP, SPIFFE, mTLS, token exchange.
Резюме присылать: Показать контакты
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации