7 дней назад
Staff Engineer (IAM)
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Staff Engineer (IAM): Разработка архитектуры и технической стратегии IAM-платформы Xsolla с акцентом на OAuth 2.0/OIDC, безопасность сессий, распределённые системы и производственную надёжность. Focus on проектировании auth-протоколов, снижении системных рисков, продвижении кросс-командных решений и масштабировании инженерных стандартов.
Локация: удалённо, Пермь
Компания
Xsolla развивает игровые продукты и платформу IAM для аутентификации и авторизации всех выпускаемых продуктов.
Что делать
- Определять архитектуру и техническую стратегию IAM-платформы, включая аутентификацию, авторизацию и управление сессиями.
- Проектировать и развивать OAuth 2.0/OIDC-потоки, жизненный цикл токенов и security-примитивы.
- Принимать кросс-командные решения по протоколам, моделированию данных, надёжности и производительности платформы.
- Выявлять системные риски и вести инициативы по их устранению до возникновения инцидентов.
- Задавать инженерные стандарты, ревьюить критически важный код и дизайны, развивать документацию, инструменты и менторство.
- Координировать работу с продуктовыми, security- и инфраструктурными командами и быть точкой эскалации по сложным производственным проблемам IAM.
Требования
- Более 6 лет опыта и production-опыт проектирования или эксплуатации IAM- или auth-систем.
- Глубокое знание OAuth 2.0, OIDC, authorization code + PKCE, client credentials, device flow, token introspection и refresh strategies.
- Уверенное понимание безопасности cookie, CSRF, XSS, хранения токенов, TLS и управления сессиями.
- Сильные навыки разработки на Go, включая конкурентность и профилирование производительности.
- Опыт работы с распределёнными системами, PostgreSQL, Kubernetes, Kafka или NATS, Git и CI/CD.
- Опыт ведения многоквартальных кросс-командных инициатив, влияния на архитектуру и подготовки RFC и дизайн-документов; опыт в игровой индустрии обязателен.
Хорошо, если есть
- Опыт с экосистемой Ory, CockroachDB или другими распределёнными SQL-базами данных.
- Знание SOC 2, ISO 27001, GDPR, аудит-логирования, SCIM, SAML или enterprise SSO.
- Вклад в open-source проекты в области безопасности или identity.
- Опыт platform- или infrastructure engineering и практический опыт с AI-инструментами для разработки.
Культура и преимущества
- Удалённая работа в компании, распределённой по нескольким часовым поясам.
- Акцент на прямой коммуникации, технической глубине и доведении задач до результата.
- Архитектурные решения и дизайн-документы должны быть самодостаточными и понятными без устного сопровождения.
- Ожидается активное участие в решении проблем безопасности и надёжности до полного устранения последствий.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
FIX
2 часа назад
Team Lead по информационной безопасности
13 дней назад
Security Engineer (AI)
ГНИВЦ
12 дней назад
Архитектор IAM/IDM
14 дней назад
Senior Linux Sysadmin (Security Operations and Engineering) (Cybersecurity)
3 800 - 6 300€
8 дней назад
Senior Security Engineer (AI)
IBS
14 дней назад