高级身份管理软件工程师
岗位摘要
驱动身份基础设施的设计与实施,确保企业系统的安全认证与授权;构建认证机制软件,包括单点登录(SSO)、多因素认证(MFA)及联邦身份解决方案(SAML、OAuth、OpenID Connect)
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 驱动身份基础设施的设计与实施,确保企业系统的安全认证与授权
- 构建认证机制软件,包括单点登录(SSO)、多因素认证(MFA)及联邦身份解决方案(SAML、OAuth、OpenID Connect)
- 构建授权机制软件,包括基于关系的访问控制(ReBAC)、基于属性的访问控制(ABAC)及基于角色的访问控制(RBAC)
- 制定软件定义的身份治理策略,确保符合安全政策、行业法规(如NIST、SOC2、ISO 27001)及组织标准
- 向团队和利益相关者展示技术信息,提供身份管理及最佳实践的指导与见解
任职要求
- 5年以上全职工程经验,毕业后专注于基础设施和身份系统
- 具备基础设施专业知识,包括IAM控制、基础设施即代码(Terraform、Pulumi)及微服务部署最佳实践
- 有使用OpenFGA、Authzed、Cedar、Topaz或类似授权框架的大规模实践经验
- 深入理解基于Zanzibar的ReBAC模型、关系元组及访问控制评估
- 熟悉OAuth 2.0、OIDC、SAML、JWT等认证标准,以及EntraID、Okta等行业标准身份提供商解决方案
- 丰富的软件开发经验,深入理解分布式系统和公有云平台(优先考虑AWS)
- 展示独立主导成功工程项目的记录
- 具备出色的沟通与协作能力,能将复杂技术概念转化为非技术利益相关者能理解的语言
- 优先考虑:有API安全访问及应用层访问控制机制实施经验
- 优先考虑:多云基础设施经验(AWS、Azure、GCP等)
- 优先考虑:熟练将IAM解决方案与Java、Python、Node.js或.NET等框架构建的应用集成
- 优先考虑:有指导或领导初级工程师的经验
福利待遇
- 参与AI前沿技术,推动最先进LLM和生成模型的发展
- 在快速发展的AI公司中,获得广泛的技术曝光和职业成长机会
- 与顶尖工程师合作,解决具有挑战性的身份与安全工程问题
- 提供有竞争力的薪酬和福利待遇
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。