Назад
7 дней назад

Staff Engineer (IAM)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
senior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Staff Engineer (IAM): Разработка архитектуры и технической стратегии IAM-платформы Xsolla с акцентом на OAuth 2.0/OIDC, безопасность сессий, распределённые системы и производственную надёжность. Focus on проектировании auth-протоколов, снижении системных рисков, продвижении кросс-командных решений и масштабировании инженерных стандартов.

Локация: удалённо, Пермь

Компания

Xsolla развивает игровые продукты и платформу IAM для аутентификации и авторизации всех выпускаемых продуктов.

Что делать

  • Определять архитектуру и техническую стратегию IAM-платформы, включая аутентификацию, авторизацию и управление сессиями.
  • Проектировать и развивать OAuth 2.0/OIDC-потоки, жизненный цикл токенов и security-примитивы.
  • Принимать кросс-командные решения по протоколам, моделированию данных, надёжности и производительности платформы.
  • Выявлять системные риски и вести инициативы по их устранению до возникновения инцидентов.
  • Задавать инженерные стандарты, ревьюить критически важный код и дизайны, развивать документацию, инструменты и менторство.
  • Координировать работу с продуктовыми, security- и инфраструктурными командами и быть точкой эскалации по сложным производственным проблемам IAM.

Требования

  • Более 6 лет опыта и production-опыт проектирования или эксплуатации IAM- или auth-систем.
  • Глубокое знание OAuth 2.0, OIDC, authorization code + PKCE, client credentials, device flow, token introspection и refresh strategies.
  • Уверенное понимание безопасности cookie, CSRF, XSS, хранения токенов, TLS и управления сессиями.
  • Сильные навыки разработки на Go, включая конкурентность и профилирование производительности.
  • Опыт работы с распределёнными системами, PostgreSQL, Kubernetes, Kafka или NATS, Git и CI/CD.
  • Опыт ведения многоквартальных кросс-командных инициатив, влияния на архитектуру и подготовки RFC и дизайн-документов; опыт в игровой индустрии обязателен.

Хорошо, если есть

  • Опыт с экосистемой Ory, CockroachDB или другими распределёнными SQL-базами данных.
  • Знание SOC 2, ISO 27001, GDPR, аудит-логирования, SCIM, SAML или enterprise SSO.
  • Вклад в open-source проекты в области безопасности или identity.
  • Опыт platform- или infrastructure engineering и практический опыт с AI-инструментами для разработки.

Культура и преимущества

  • Удалённая работа в компании, распределённой по нескольким часовым поясам.
  • Акцент на прямой коммуникации, технической глубине и доведении задач до результата.
  • Архитектурные решения и дизайн-документы должны быть самодостаточными и понятными без устного сопровождения.
  • Ожидается активное участие в решении проблем безопасности и надёжности до полного устранения последствий.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →