yandex
point72
Страна
США
Зарплата
300 000 $ – 350 000 $
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
LeadВ офисеПолная занятость

Identity and Entitlement Architecture Lead

Оценка ИИ

Исключительная вакансия с очень высокой базовой зарплатой и работой над передовыми технологиями (AI security). Компания предлагает полный социальный пакет и работу в престижной финансовой организации.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Высокая сложность обусловлена требованием 10-летнего опыта и необходимостью проектировать системы доступа не только для людей, но и для ИИ-агентов. Роль требует глубоких знаний специфических протоколов (OPA, Cedar) и опыта в высоконагруженном финтехе.

Анализ зарплаты

Медиана275 000 $
Рынок240 000 $ – 360 000 $
Оценка ИИ

Предлагаемая зарплата ($300k-$350k) находится на верхней границе рыночного диапазона для Нью-Йорка, что соответствует уровню Lead/Principal в топовых хедж-фондах. Она значительно превышает средние показатели по рынку для аналогичных ролей в обычном тех-секторе.

Сопроводительное письмо

I am writing to express my strong interest in the Identity and Entitlement Architecture Lead position at Point72. With over a decade of experience in Identity and Access Management and a deep focus on entitlement design within regulated financial environments, I am eager to bring my expertise in OPA, OAuth2, and Zero Trust principles to your innovative technology team.

Your focus on securing agentic AI and multi-agent systems particularly resonates with my recent work in building scalable, policy-driven access models. I have a proven track record of designing reusable identity middleware and federated protocols that balance robust security with developer agility. I am confident that my technical leadership can help Point72 maintain its position at the forefront of the evolving technology landscape while ensuring the highest standards of information security.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в point72 уже сейчас

Присоединяйтесь к лидеру инвестиционного рынка и возглавьте архитектуру безопасности будущего — откликнитесь прямо сейчас!

Описание вакансии

JOB TITLE

Identity and Entitlement Architecture Lead

A Career with point72’s technology team

As Point72 reimagines the future of investing, our Technology group is constantly improving our company’s IT infrastructure, positioning us at the forefront of a rapidly evolving technology landscape. We’re a team of experts experimenting, discovering new ways to harness the power of open-source solutions, and embracing enterprise agile methodology. We encourage professional development to ensure you bring innovative ideas to our products while satisfying your own intellectual curiosity.

The mission of our Information Security team is to ensure the development, implementation, and management of a comprehensive program that effectively protects the confidentiality, integrity, and availability of Point72 information assets. Our team is comprised of security professionals with expertise in a diverse portfolio of security disciplines.

What you’ll do

  • Architect and implement a unified, scalable entitlement management framework across the firm, enabling consistent, policy-driven access across internal applications, cloud services, and AI ecosystems.
  • Define and lead the development of role-based, attribute-based, and policy-based access control (RBAC, ABAC, PBAC) models tailored for both human and AI actors.
  • Establish a governance and execution framework for secure identity propagation across agentic AI, multi-agent systems, and microservice control planes.
  • Partner with AI platform teams to build access patterns for autonomous agents, ensuring support for dynamic delegation, trust chains, and secure decision-making boundaries.
  • Design reusable identity middleware and entitlement APIs to accelerate adoption across the firm’s developer ecosystem.
  • Manage and evolve the use of federated identity protocols (OAuth2, OIDC, SAML) and entitlements orchestration tools (e.g., OPA, Cedar, XACML).
  • Build on our identity infrastructure by leveraging industry-standard platforms such as Okta, Microsoft Entra ID (formerly Azure AD), and on-premises Active Directory.
  • Define the roadmap for entitlement observability and anomaly detection across identities and AI agents.
  • Collaborate closely with Infrastructure Security, Cloud Engineering, Compliance, and Application Security to embed entitlement policies into all aspects of the firm’s security posture.
  • Evaluate and integrate third-party identity and entitlement technologies as needed, balancing build vs. buy considerations.

What’s REQUIRED

  • 10+ years of experience in identity and access management, including at least 5 years in entitlement design or identity architecture.
  • Bachelor's degree in computer science, information security, or a related field.
  • Strong track record of delivering secure IAM/entitlement solutions in regulated environments, ideally in financial services or high-security industries.
  • Proven experience architecting or implementing policy-driven entitlement frameworks, including OPA, AWS Cedar, XACML, or custom engines.
  • Familiarity with AI systems, including agentic and multi-agent control plane (MCP) architectures and their identity implications.
  • Expertise in federated identity and delegated authorization models (OAuth2, OIDC, SCIM, etc.).
  • Experience with Okta, Microsoft Entra ID (Azure AD), and Active Directory.
  • Experience building identity-aware APIs, SDKs, or developer-facing entitlement interfaces.
  • Experience aligning entitlement strategies with Zero Trust principles and identity-first security architectures.
  • Exceptional communication skills with the ability to engage and influence technical and non-technical stakeholders.
  • Commitment to the highest ethical standards.

We take care of our people

We invest in our people, their careers, their health, and their well-being. When you work here, we provide:

  • Fully-paid health care benefits
  • Generous parental and family leave policies
  • Volunteer opportunities
  • Support for employee-led affinity groups representing women, people of color and the LGBT+ community
  • Mental and physical wellness programs
  • Tuition assistance
  • A 401(k) savings program with an employer match and more

About point72

Point72 is a leading global alternative investment firm led by Steven A. Cohen. Building on more than 30 years of investing experience, Point72 seeks to deliver superior returns for its investors through fundamental and systematic investing strategies across asset classes and geographies. We aim to attract and retain the industry’s brightest talent by cultivating an investor-led culture and committing to our people’s long-term growth. For more information, visit www.Point72.com.

The annual base salary range for this role is $300,000-$350,000 (USD) , which does not include discretionary bonus compensation or our comprehensive benefits package. Actual compensation offered to the successful candidate may vary from posted hiring range based upon geographic location, work experience, education, and/or skill level, among other things.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • IAM
  • OAuth2
  • OIDC
  • SAML
  • Okta
  • Microsoft Entra ID
  • Active Directory
  • OPA
  • AWS Cedar
  • XACML
  • Zero Trust
  • SCIM
  • Microservices
  • API

Возможные вопросы на собеседовании

Проверка опыта проектирования сложных систем доступа.

Расскажите о вашем опыте внедрения моделей ABAC или PBAC в крупной организации: с какими основными трудностями вы столкнулись при масштабировании?

Вакансия делает упор на ИИ-агентов.

Как, по вашему мнению, должна меняться архитектура управления правами доступа при переходе от человеко-центричных систем к автономным ИИ-агентам?

Проверка владения современными инструментами политики как кода.

В каких сценариях вы бы предпочли использовать Open Policy Agent (OPA) вместо AWS Cedar, и наоборот?

Важно для финтеха и безопасности.

Как вы интегрируете принципы Zero Trust в существующую инфраструктуру на базе Active Directory и Okta?

Оценка лидерских качеств и взаимодействия.

Опишите случай, когда вам пришлось убеждать кросс-функциональную команду (например, разработчиков и комплаенс) принять новый стандарт идентификации.

Похожие вакансии

lucidmotors
23 $ – 32 $

Security Officer Team Lead

LeadВ офисеСША
Physical Security · Genetec · LifeRaft · Envoy · Microsoft Excel · Microsoft Outlook · Microsoft PowerPoint · Microsoft Word · Leadership · Incident Reporting · GSOC Operations
+11 навыков
point72
200 000 $ – 300 000 $

Linux Security Lead

LeadВ офисеСША
Linux · Ansible · Cybersecurity · Infrastructure as Code · SELinux · AppArmor · Qualys · CrowdStrike · RHEL · Ubuntu · Amazon Linux · NIST CSF · CIS Benchmarks · Auditd
+14 навыков
point72
225 000 $ – 275 000 $

Tech Team Lead, Network Security

LeadВ офисеСША
Palo Alto Networks · Firewalls · VPN · SASE · WAF · IDS · IPS · Zero Trust Architecture · Micro-segmentation · AWS · Azure · GCP · PCI DSS · GDPR · HIPAA · CISSP · CCNP · Illumio · Zscaler · Vulnerability Management
+20 навыков
sofi
Не указана

Lead Insider Trust & Fraud Investigator

LeadГибридСША
SIEM · UEBA · DLP · EDR · Digital Forensics · Incident Response · Cybersecurity · Data Exfiltration Detection · Internal Controls
+9 навыков
accenturefederalservices
116 900 $ – 243 100 $

Cyber Defense Forensics (CDF) Lead

LeadВ офисеСША
Digital Forensics · Incident Response · SIEM · DLP · Windows · Linux · macOS · Cloud Computing · Malware Analysis · GCFA · GCFE · CISSP · CISM · Network Security · Endpoint Detection and Response
+15 навыков
accenturefederalservices
116 900 $ – 243 100 $

Cyber Threat Hunt (CTH) Lead

LeadВ офисеСША
Cyber Threat Hunting · SIEM · Cyber Threat Intelligence · Network Security Monitoring · Incident Response · Purple Teaming · CEH · DOD 8570 · TTPs · Endpoint Management Tools
+10 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

point72
Страна
США
Зарплата
300 000 $ – 350 000 $