Staff Software Engineer Identity & Access Management

По договоренности


Обязанности:
  • Владеть архитектурой и стратегией IAM — Отвечать за техническую стратегию и архитектуру нашей IAM-платформы, включая аутентификацию, авторизацию и управление сессиями в масштабе.

  • Проектировать протоколы аутентификации — Проектировать и развивать наши потоки OAuth 2.0 / OIDC, жизненный цикл токенов и security-примитивы в соответствии с продуктовыми и комплаенс-требованиями.

  • Продвигать кросс-командные технические решения — Принимать решения по дизайну протоколов, моделированию данных и надежности платформы, а также формировать поддержку среди инженерных и security-команд.

  • Проактивно снижать риски — Выявлять системные риски и узкие места производительности; вести инициативы по их устранению до того, как они станут инцидентами.

  • Задавать инженерные стандарты — Определять инженерные стандарты, ревьюить критически важный код и дизайны, а также создавать рычаги масштабирования для команды через документацию, инструменты и менторство.

  • Согласовывать работу со стейкхолдерами — Сотрудничать с продуктовыми, security- и инфраструктурными командами, чтобы согласовывать roadmap и переводить бизнес-потребности в четко ограниченные технические планы.

  • Отвечать за производственные эскалации — Быть основной точкой эскалации по сложным производственным проблемам в домене IAM.

Требования:
  • Глубокое знание OAuth 2.0 / OIDC — Глубокое понимание OAuth 2.0, OIDC и связанных auth-потоков: authorization code + PKCE, client credentials, device flow, token introspection, refresh strategies.

  • Основы веб-безопасности — Уверенное понимание безопасности cookie, CSRF, XSS, хранения токенов, TLS и безопасного управления сессиями.

  • Опыт с production IAM — Опыт проектирования или эксплуатации production-grade IAM- или auth-систем.

  • Разработка на Go — Сильные инженерные навыки в Go (Golang): идиоматичный код, паттерны конкурентности, профилирование производительности.

  • Распределенные системы — Опыт работы с распределенными системами и их компромиссами (согласованность, доступность, режимы отказа).

  • PostgreSQL — Проектирование схем, оптимизация запросов, миграции в масштабе.

  • Kubernetes — Развертывание, эксплуатация и отладка сервисов в k8s-среде.

  • Потоковая обработка сообщений — Kafka или NATS — event-driven-паттерны, consumer groups, доставка at-least-once.

  • Git и CI/CD — Git и современные практики CI/CD.

  • Руководство кросс-командными инициативами — Подтвержденная способность вести многоквартальные технические инициативы между командами.

  • Архитектурное влияние — Опыт влияния на архитектуру и стандарты за пределами своей непосредственной команды.

  • Письменная и устная коммуникация — Вы пишете RFC и дизайн-документы, которые действительно читают.

  • Опыт в игровой индустрии — Опыт работы в индустрии видеоигр, разработки или эксплуатации платформ для разработчиков игр, издателей или игроков.

Будет плюсом

  • Практический опыт с экосистемой Ory (Hydra, Kratos, Keto) — эксплуатация в production или разработка поверх ее API

  • Опыт работы с CockroachDB или другими распределенными SQL-базами данных (multi-region deployments, clock skew handling, survivability trade-offs)

  • Знакомство с комплаенс-требованиями, релевантными для IAM: SOC 2, ISO 27001, минимизация данных по GDPR, аудит-логирование

  • Вклад в open-source проекты в области безопасности или identity

  • Опыт построения или интеграции со SCIM, SAML или enterprise SSO (LDAP / Active Directory)

  • Бэкграунд в platform- или infrastructure engineering — создание систем, поверх которых работают другие инженеры

  • Практический актуальный опыт с современными AI-инструментами (например, Claude, Copilot, Cursor) для генерации кода, ревью и ускорения повседневной инженерной работы

    Как мы работаем

    Xsolla работает в нескольких часовых поясах, а IAM-платформа лежит в основе аутентификации и авторизации для каждого продукта, который мы выпускаем. Сильная письменная коммуникация крайне важна — ваши архитектурные решения и дизайны должны быть самодостаточными и пригодными к выполнению без вашего присутствия в комнате.

    Мы ценим прямоту, техническую глубину и доведение дел до результата. Если дизайн или производственная проблема имеет реальные последствия для безопасности или надежности, мы ожидаем, что вы ясно об этом скажете, обоснуете свою позицию фактами и будете вовлечены до полного решения.


Поделиться:

Опубликована 2 дня назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
Senior DevOps Engineer / Tech Lead - практикующий технический лидер.
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Hilbert TeamHilbert Team
  • Пермь
23 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.