- Страна
- Россия
Senior Go-разработчик (IAM)
Сильная вакансия для узких специалистов в области Security/IAM. Привлекает работа с современным стеком (OpenFGA, Kubernetes) и возможность удаленной работы, в том числе из-за рубежа. Проект в публичном облаке гарантирует высокий уровень инженерных задач.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена узкой специализацией в IAM и требованием глубоких знаний специфических протоколов (OAuth 2.0, OIDC) и моделей доступа (ReBAC, Zanzibar). Роль подразумевает самостоятельное проектирование критически важных систем безопасности.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции Senior Go Developer с такой редкой специализацией (IAM/Security) рыночные предложения в РФ и для релоцированных сотрудников обычно находятся в верхнем квантиле. Специалисты по Zanzibar/OpenFGA сейчас крайне востребованы в BigTech.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Senior Go-разработчик с глубокой специализацией в IAM / аутентификации и авторизации.
Компания: Публичное облако
Вакансия: Senior Go-разработчик (IAM)
Локация: Москва, Полная удаленка
Оформление: ТК РФ / За рубежом
Стек: Go, OpenFGA, OAuth 2.0, OIDC, JWT, Kubernetes, RBAC, ABAC, ReBAC, WebAuthn, SAML, SCIM.
*🔹*Чем предстоит заниматься:
• разрабатывать IAM публичного облака и модель доступа на OpenFGA;
• развивать собственный провайдер учётных записей: вход, сессии, OAuth 2.0/OIDC, MFA, федерация;
• реализовывать авторизацию для Kubernetes и KCP через webhook;
• работать с сервисными аккаунтами, API-ключами и аудитом доступа;
• оптимизировать проверки прав, кеширование и синхронизацию IAM-ресурсов.
*❗️Самостоятельное проектирование и разработка авторизации в продакшене, понимание OAuth 2.0/OIDC, RBAC/ABAC/ReBAC и Kubernetes.❗️*
*🔹*Для нас важно:
• коммерческий опыт разработки на Go;
• опыт самостоятельной разработки авторизации в продакшене;
• глубокое знание OAuth 2.0 и OIDC на стороне сервера;
• понимание RBAC, ABAC, ReBAC и модели Zanzibar;
• опыт работы с JWT, сессиями, ключами подписи и сервисными аккаунтами;
• понимание Kubernetes и его механизмов авторизации.
*🔹*Будет плюсом:
• опыт с OpenFGA, SpiceDB, OPA, Cedar;
• опыт разработки IAM в публичном облаке;
• MFA, WebAuthn, passkeys, SAML, SCIM;
• опыт разработки Kubernetes-операторов;
• KCP, SPIFFE, mTLS, token exchange.
Резюме присылать: Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Go
- OpenFGA
- OAuth 2.0
- OIDC
- JWT
- Kubernetes
- RBAC
- ABAC
- ReBAC
- WebAuthn
- SAML
- SCIM
- Zanzibar
- MFA
- mTLS
Возможные вопросы на собеседовании
Проверка понимания современных подходов к авторизации, упомянутых в стеке (OpenFGA).
Расскажите о преимуществах и сложностях внедрения ReBAC (Relationship-Based Access Control) на базе модели Google Zanzibar в сравнении с классическим RBAC.
Вакансия требует глубокого знания серверной части OAuth 2.0.
Какие риски безопасности возникают при реализации OAuth 2.0 сервера и как правильно организовать ротацию ключей подписи JWT?
В задачах указана реализация авторизации для Kubernetes через webhook.
Как устроена цепочка аутентификации и авторизации в Kubernetes при использовании внешнего Webhook-авторизатора?
Важный аспект для высоконагруженных облачных систем.
Как обеспечить консистентность и высокую скорость проверки прав доступа при использовании распределенного кеширования в IAM-системе?
Упоминается в дополнительных требованиях как желаемый навык.
В каких сценариях вы бы предпочли использовать SPIFFE/SPIRE для идентификации сервисов вместо стандартных API-ключей?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

