yandex
N
NDA
Страна
Россия
SeniorУдалённоПолная занятость

Senior Go-разработчик (IAM)

ИИОценка ИИ

Сильная вакансия для узких специалистов в области Security/IAM. Привлекает работа с современным стеком (OpenFGA, Kubernetes) и возможность удаленной работы, в том числе из-за рубежа. Проект в публичном облаке гарантирует высокий уровень инженерных задач.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена узкой специализацией в IAM и требованием глубоких знаний специфических протоколов (OAuth 2.0, OIDC) и моделей доступа (ReBAC, Zanzibar). Роль подразумевает самостоятельное проектирование критически важных систем безопасности.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана450 000 ₽
Рынок350 000 ₽ – 600 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для позиции Senior Go Developer с такой редкой специализацией (IAM/Security) рыночные предложения в РФ и для релоцированных сотрудников обычно находятся в верхнем квантиле. Специалисты по Zanzibar/OpenFGA сейчас крайне востребованы в BigTech.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

Senior Go-разработчик с глубокой специализацией в IAM / аутентификации и авторизации.

Компания: Публичное облако

Вакансия: Senior Go-разработчик (IAM)

Локация: Москва, Полная удаленка

Оформление: ТК РФ / За рубежом

Стек: Go, OpenFGA, OAuth 2.0, OIDC, JWT, Kubernetes, RBAC, ABAC, ReBAC, WebAuthn, SAML, SCIM.

*🔹*Чем предстоит заниматься:

• разрабатывать IAM публичного облака и модель доступа на OpenFGA;

• развивать собственный провайдер учётных записей: вход, сессии, OAuth 2.0/OIDC, MFA, федерация;

• реализовывать авторизацию для Kubernetes и KCP через webhook;

• работать с сервисными аккаунтами, API-ключами и аудитом доступа;

• оптимизировать проверки прав, кеширование и синхронизацию IAM-ресурсов.

*❗️Самостоятельное проектирование и разработка авторизации в продакшене, понимание OAuth 2.0/OIDC, RBAC/ABAC/ReBAC и Kubernetes.❗️*

*🔹*Для нас важно:

• коммерческий опыт разработки на Go;

• опыт самостоятельной разработки авторизации в продакшене;

• глубокое знание OAuth 2.0 и OIDC на стороне сервера;

• понимание RBAC, ABAC, ReBAC и модели Zanzibar;

• опыт работы с JWT, сессиями, ключами подписи и сервисными аккаунтами;

• понимание Kubernetes и его механизмов авторизации.

*🔹*Будет плюсом:

• опыт с OpenFGA, SpiceDB, OPA, Cedar;

• опыт разработки IAM в публичном облаке;

• MFA, WebAuthn, passkeys, SAML, SCIM;

• опыт разработки Kubernetes-операторов;

• KCP, SPIFFE, mTLS, token exchange.

Резюме присылать: Откликнуться

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Go
  • OpenFGA
  • OAuth 2.0
  • OIDC
  • JWT
  • Kubernetes
  • RBAC
  • ABAC
  • ReBAC
  • WebAuthn
  • SAML
  • SCIM
  • Zanzibar
  • MFA
  • mTLS

Возможные вопросы на собеседовании

Проверка понимания современных подходов к авторизации, упомянутых в стеке (OpenFGA).

Расскажите о преимуществах и сложностях внедрения ReBAC (Relationship-Based Access Control) на базе модели Google Zanzibar в сравнении с классическим RBAC.

Вакансия требует глубокого знания серверной части OAuth 2.0.

Какие риски безопасности возникают при реализации OAuth 2.0 сервера и как правильно организовать ротацию ключей подписи JWT?

В задачах указана реализация авторизации для Kubernetes через webhook.

Как устроена цепочка аутентификации и авторизации в Kubernetes при использовании внешнего Webhook-авторизатора?

Важный аспект для высоконагруженных облачных систем.

Как обеспечить консистентность и высокую скорость проверки прав доступа при использовании распределенного кеширования в IAM-системе?

Упоминается в дополнительных требованиях как желаемый навык.

В каких сценариях вы бы предпочли использовать SPIFFE/SPIRE для идентификации сервисов вместо стандартных API-ключей?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

N
NDA
Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!