- Зарплата
- 4 000 $ – 7 000 $
Go-разработчик (IAM / ReBAC) — IaaS-платформа
Отличное предложение для Senior Go разработчиков: работа над сложным инфраструктурным проектом (IaaS), современный стек (OpenFGA, KCP) и высокая зарплата в долларах с возможностью удаленки.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена требованиями к глубоким знаниям систем авторизации (ReBAC, OpenFGA), сетевых протоколов и системного программирования под Linux. Работа над IaaS-платформой требует понимания распределенных систем и высокой ответственности за безопасность.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Предлагаемая вилка $4000–$7000 полностью соответствует и даже несколько превышает среднерыночные показатели для Senior Go-разработчиков в облачных сервисах на международном рынке. Верхняя граница в $7000 является очень конкурентной для удаленного формата.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
#vacancy #hiring #golang
Агенство Principal Recruitment ищет Go разработчиков в компанию, которая занимается разработкой публичного облака. Опыт с разработкой облачных сервисов и кубером обязателен.
Локация: удаленка по миру, возможно официальное оформление в разных локациях
Зарплата: от 4000 $ до 7000$
Go-разработчик (IAM / ReBAC) — IaaS-платформа
О проекте:
Строим публичное облако (IaaS) на собственном железе: своя виртуализация на Cloud Hypervisor/KVM, распределённое блочное хранилище, SDN с SRv6 и hardware offload на NVIDIA ConnectX-7 (400G), собственные дата-центры. Отдельно строим собственный IAM и authorization layer для всей платформы на базе OpenFGA с ReBAC-моделью доступа.
Нужно спроектировать единую модель авторизации для всех ресурсов облака: организаций, проектов, виртуальных машин, сетей, дисков, Kubernetes-кластеров и других сервисов.
Задачи
Развивать IAM и authorization-сервис облачной платформы. Из ближайшего бэклога:
- Поддержка и доработка собственного IAM сервиса (oauth, OIDC, SAML, passkey, federations)
- Внедрить базовые сущности org/project в kcp
- Покрытие тестами собственного IAM сервиса (authorization matrix testing, e2e, etc )
- проектирование ReBAC-модели в OpenFGA для organization → project → resource и наследования прав
- роли и отношения между пользователями, группами, сервисными аккаунтами и ресурсами
- управление authorization tuples и жизненным циклом связей при создании, переносе и удалении ресурсов
- проектирование tenant isolation и защита от cross-tenant доступа
- миграции authorization model без нарушения существующих политик доступа
Требования
- Go, коммерческий опыт от 3 лет
- практический опыт реализации OIDC/etc
- понимание RBAC, ABAC и ReBAC и различий между ними
- понимание OAuth 2.0, OpenID Connect, JWT и service-to-service authentication
- опыт проектирования сложных моделей авторизации
- OWASP Top 10
- PostgreSQL и транзакционная семантика
- понимание distributed systems: consistency, caching, idempotency
- Linux на уровне системного инженера
Будет плюсом
- практический опыт с OpenFGA или SpiceDB
- понимание Google Zanzibar и tuple-based authorization
- опыт построения IAM для облачных или multi-tenant систем
- опыт проектирования service accounts, API keys и workload identity
- OpenTelemetry и построение security audit trail
Стек
Go 1.26, OpenFGA, PostgreSQL, gRPC, OpenID Connect / OAuth 2.0, Kubernetes, KCP, controller-runtime, OpenTelemetry, Talos Linux, GitLab CI
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Go
- OpenFGA
- PostgreSQL
- gRPC
- Kubernetes
- OAuth 2.0
- OpenID Connect
- JWT
- Linux
- Distributed Systems
- IAM
- RBAC
- ABAC
- ReBAC
- OpenTelemetry
- GitLab CI
Возможные вопросы на собеседовании
Вакансия сфокусирована на IAM и ReBAC, поэтому важно понимать архитектурные основы используемых инструментов.
Расскажите о принципах работы Google Zanzibar и как они реализованы в OpenFGA?
Проект предполагает работу с облачными ресурсами и изоляцию тенантов.
Как бы вы спроектировали защиту от cross-tenant доступа на уровне модели авторизации в OpenFGA?
В стеке указан gRPC и транзакционная семантика PostgreSQL.
Как обеспечить идемпотентность операций при создании связей (tuples) в распределенной системе авторизации?
Требуется опыт реализации OIDC.
В чем ключевые различия между OAuth 2.0 и OpenID Connect, и какие flow вы бы использовали для service-to-service аутентификации?
Упоминается работа с KCP и Kubernetes.
Каким образом можно интегрировать внешнюю систему авторизации (OpenFGA) с Kubernetes RBAC или контроллерами на базе controller-runtime?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

