Launch Legends
Aurora Innovation
Senior Identity Management Engineer
Über die Stelle
Wer wir sind
Auroras Mission ist es, die Vorteile der selbstfahrenden Technologie sicher, schnell und breit verfügbar zu machen.
Der Aurora Driver wird eine neue Ära in der Mobilität und Logistik einläuten, die jedem eine sicherere, effizientere und zugänglichere Zukunft bringt.
Bei Aurora werden Sie gemeinsam mit anderen leidenschaftlichen, intelligenten Menschen massiv komplexe Probleme lösen, sich als Experte weiterentwickeln und Ihr Wissen erweitern. Die neuesten Nachrichten von Aurora finden Sie unter aurora.tech oder folgen Sie uns auf LinkedIn.
Wir suchen einen praxisorientierten IAM-Ingenieur zur Unterstützung der technischen Umsetzung unseres modernen Identitätsökosystems. Sie werden die primäre "Arbeitskraft" sein, die für die Implementierung unserer neu lizenzierten Tools (Conductor One und Ping Directory) verantwortlich ist. In dieser Rolle arbeiten Sie eng mit dem IAM-Architekten zusammen.
Wir haben die Grundlagen hinter uns gelassen; unser Stack basiert auf Zero-Trust-Prinzipien und umfasst SPIRE, Open Policy Agent (OPA) und eine selbst entwickelte Gruppenmanagement-Engine. Sie werden den gesamten IAM-Lebenszyklus verantworten und unsere bestehende Infrastruktur zu einem skalierbaren, modernen Ökosystem weiterentwickeln, das als Wettbewerbsvorteil für unsere Operationen dient.
In dieser Rolle werden Sie
- Plattformimplementierung: Konfiguration der Basiskonfiguration für Ping Directory und Conductor One über Dev- und Prod-Ebenen abschließen.
- Workforce-Automatisierung: HRIS (Workday) mit der IGA-Plattform integrieren, um Joiner-Mover-Leaver (JML)-Prozesse zu automatisieren.
- Technische Konnektivität: Produktionsreife Konnektoren für das Kernökosystem erstellen und validieren, einschließlich Okta, AWS, Google, Slack und Squad.
- Compliance-Härtung: "Justify or Revoke"-Workflows und automatisierte Berichterstattung bereitstellen, um SOX/ISO-Berechtigungsüberprüfungen zu unterstützen.
- Identitätsisolation: Migration von Workforce- und Service-Identitäten zu Ping Directory durchführen.
- Betriebsbereitschaft: Technische Testpläne definieren, formelle Verfahrensdokumentationen für Audits erstellen und System-Runbooks für das permanente Betriebsteam erstellen.
Ihr Hauptaugenmerk liegt auf dem Aufbau, der Bereitstellung und der Konfiguration der Kern-IAM-Plattform.
Erforderliche Qualifikationen
- Erfahrung: 4+ Jahre in der Informationssicherheit, davon mindestens 2 Jahre speziell in der Implementierung von IAM-Lösungen in großen Unternehmensumgebungen.
- Identitätsexpertise: Expertenkenntnisse in mindestens einem großen Cloud Identity Provider (AWS IAM, Azure) und Kernprotokollen, einschließlich SAML, OAuth 2.0, OIDC, SCIM und LDAP.
- Moderne Prinzipien: Tiefes Verständnis von Zero-Trust-Prinzipien und Zugriffsmodellen wie RBAC, ABAC und PBAC.
- Ausbildung: Bachelor- oder Master-Abschluss in Informatik, IT oder gleichwertige praktische Erfahrung.
- Fähigkeit, Code in Python oder Go zu entwickeln.
Wünschenswerte Qualifikationen
- Identity Provider: Erfahrung mit Integrationsmustern mit IdPs wie Okta, Auth0 oder Microsoft Entra ID.
- IGA/PAM: Erfahrung mit Conductor One, SailPoint, Saviynt oder ähnlichen Plattformen.
- Verzeichnisdienste: Praktische Erfahrung mit Ping Directory oder ähnlichen LDAP-Lösungen. Einschließlich Überwachung der Leistung und Feinabstimmung von CPU, Speicher und Speicherplatz.
- Cloud-Infrastruktur: Verständnis der AWS Cloud-Infrastruktur und Sicherheitskonzepte. Vertrautheit mit Kubernetes und Infrastructure-as-Code (IaC) wie Terraform und Helm sowie CI/CD Plattformen wie ArgoCD.
- API Sicherheit: Erfahrung im Schutz von APIs unter Verwendung von OAuth Scopes und Claims.
- Fehlerbehebung und Lösung komplexer Integrations- und Leistungsprobleme im gesamten IAM-Stack.
Die Gehaltsspanne für diese Position beträgt $162,000 - $235,000 pro Jahr. Die Gehaltsspannen von Aurora werden nach Rolle, Stufe und Standort bestimmt. Innerhalb der Spanne wird das Einstiegsgehalt des erfolgreichen Kandidaten auf der Grundlage von Faktoren wie berufsbezogenen Fähigkeiten, Erfahrung, Qualifikationen, relevanter Ausbildung oder Schulung und Marktbedingungen ermittelt. Diese Spannen können in Zukunft geändert werden. Der erfolgreiche Kandidat hat außerdem Anspruch auf einen Jahresbonus, Aktienoptionen und Leistungen.
Für Bewerber aus Kalifornien unterliegen die im Rahmen Ihrer Bewerbung und aller von Ihnen eingereichten Bewerbungen gesammelten und verarbeiteten Informationen der California Employment Privacy Policy von Aurora.
Arbeiten bei Aurora
Bei Aurora bringen wir außergewöhnlich talentierte und erfahrene Menschen zusammen, die durch die Stärke unserer Werte vereint sind. Wir handeln integer, setzen uns unrealistische Ziele und bauen eine Kultur auf, in der wir gemeinsam gewinnen – und das alles ohne Idioten.
Wir glauben, dass die persönliche Arbeit die Zusammenarbeit, Empathie und unsere Fähigkeit, effektiv zu führen, verbessert. Daher arbeiten wir in einer hybriden Arbeitsumgebung, in der die Auroraner mindestens 3 Tage pro Woche im Büro sind.
Unsere Karriereseite gibt Einblicke, wie es ist, bei Aurora zu arbeiten, und alle aktuellen Updates finden Sie in unserem Newsroom.
Unser Engagement für Sicherheit
Im Mittelpunkt unseres Handelns steht unser Engagement für Sicherheit. Der Aufbau erstklassiger selbstfahrender Technologie wird Zeit brauchen, und wir glauben, dass jeder Mitarbeiter bei Aurora eine Rolle dabei spielt, die Sicherheit auf jedem Schritt des Weges zu gewährleisten. Aurora erwartet von jedem Mitarbeiter die Einhaltung unserer Sicherheitspolitik und sucht Kandidaten, die aktiv Verantwortung übernehmen, zu einer vertrauensvollen Atmosphäre beitragen und in den langfristigen Erfolg des Unternehmens investieren, indem sie sicher arbeiten, egal was passiert.
Unser Engagement für Inklusion
Aurora berücksichtigt Kandidaten unabhängig von ihrer Rasse, Hautfarbe, Religion, nationalen Herkunft, ihrem Alter, Geschlecht, ihrer Geschlechtsidentität, ihrem Geschlechtsausdruck, ihrer sexuellen Orientierung, ihrem Familienstand, ihrem Schwangerschaftsstatus, ihrem Eltern- oder Betreuerstatus, ihrer Abstammung, ihrer politischen Zugehörigkeit, ihrem Veteranen- und/oder Militärstatus, ihrer körperlichen oder geistigen Behinderung oder einem anderen Status, der durch Bundes- oder Landesgesetze geschützt ist. Aurora berücksichtigt qualifizierte Bewerber mit Vorstrafen im Einklang mit den geltenden Bundes-, Landes- und lokalen Gesetzen. Wir sind auch bestrebt, qualifizierten Personen mit Behinderungen und behinderten Veteranen bei unseren Bewerbungsverfahren angemessene Vorkehrungen zu treffen. Wenn Sie aufgrund einer Behinderung Hilfe oder eine Anpassung benötigen, können Sie uns unter [email protected] kontaktieren.
