← к выдаче
разработка

Staff Software Engineer Identity & Access Management

Пермьсегодня

Описание от работодателя

Обязанности: Владеть архитектурой и стратегией IAM — Отвечать за техническую стратегию и архитектуру нашей IAM-платформы, включая аутентификацию, авторизацию и управление сессиями в масштабе. Проектировать протоколы аутентификации — Проектировать и развивать наши потоки OAuth 2.0 / OIDC, жизненный цикл токенов и security-примитивы в соответствии с продуктовыми и комплаенс-требованиями. Продвигать кросс-командные технические решения — Принимать решения по дизайну протоколов, моделированию данных и надежности платформы, а также формировать поддержку среди инженерных и security-команд. Проактивно снижать риски — Выявлять системные риски и узкие места производительности; вести инициативы по их устранению до того, как они станут инцидентами. Задавать инженерные стандарты — Определять инженерные стандарты, ревьюить критически важный код и дизайны, а также создавать рычаги масштабирования для команды через документацию, инструменты и менторство. Согласовывать работу со стейкхолдерами — Сотрудничать с продуктовыми, security- и инфраструктурными командами, чтобы согласовывать roadmap и переводить бизнес-потребности в четко ограниченные технические планы. Отвечать за производственные эскалации — Быть основной точкой эскалации по сложным производственным проблемам в домене IAM. Требования: Глубокое знание OAuth 2.0 / OIDC — Глубокое понимание OAuth 2.0, OIDC и связанных auth-потоков: authorization code + PKCE, client credentials, device flow, token introspection, refresh strategies. Основы веб-безопасности — Уверенное понимание безопасности cookie, CSRF, XSS, хранения токенов, TLS и безопасного управления сессиями. Опыт с production IAM — Опыт проектирования или эксплуатации production-grade IAM- или auth-систем. Разработка на Go — Сильные инженерные навыки в Go (Golang): идиоматичный код, паттерны конкурентности, профилирование производительности. Распределенные системы — Опыт работы с распределенными системами и их компромиссами (согласованность, доступность, режимы отказа). PostgreSQL — Проектирование схем, оптимизация запросов, миграции в масштабе. Kubernetes — Развертывание, эксплуатация и отладка сервисов в k8s-среде. Потоковая обработка сообщений — Kafka или NATS — event-driven-паттерны, consumer groups, доставка at-least-once. Git и CI/CD — Git и современные практики CI/CD. Руководство кросс-командными инициативами — Подтвержденная способность вести многоквартальные технические инициативы между командами. Архитектурное влияние — Опыт влияния на архитектуру и стандарты за пределами своей непосредственной команды. Письменная и устная коммуникация — Вы пишете RFC и дизайн-документы, которые действительно читают. Опыт в игровой индустрии — Опыт работы в индустрии видеоигр, разработки или эксплуатации платформ для разработчиков игр, издателей или игроков. Будет плюсом Практический опыт с экосистемой Ory (Hydra, Kratos, Keto) — эксплуатация в production или разработка поверх ее API Опыт работы с CockroachDB или другими распределенными SQL-базами данных (multi-region deployments, clock skew handling, survivability trade-offs) Знакомство с комплаенс-требованиями, релевантными для IAM: SOC 2, ISO 27001, минимизация данных по GDPR, аудит-логирование Вклад в open-source проекты в области безопасности или identity Опыт построения или интеграции со SCIM, SAML или enterprise SSO (LDAP / Active Directory) Бэкграунд в platform- или infrastructure engineering — создание систем, поверх которых работают другие инженеры Практический актуальный опыт с современными AI-инструментами (например, Claude, Copilot, Cursor) для генерации кода, ревью и ускорения повседневной инженерной работы Как мы работаем Xsolla работает в нескольких часовых поясах, а IAM-платформа лежит в основе аутентификации и авторизации для каждого продукта, который мы выпускаем. Сильная письменная коммуникация крайне важна — ваши архитектурные решения и дизайны должны быть самодостаточными и пригодными к выполнению без вашего присутствия в комнате. Мы ценим прямоту, техническую глубину и доведение дел до результата. Если дизайн или производственная проблема имеет реальные последствия для безопасности или надежности, мы ожидаем, что вы ясно об этом скажете, обоснуете свою позицию фактами и будете вовлечены до полного решения.