FusionAuth

Principal Software Engineer (Hybrid, Denver Metro bevorzugt)

JavaPostgreSQLGo
Automatische Übersetzung. Prüfe das Original.

Stellenübersicht

Stellentitel: Principal Engineer

Standort: Denver, CO bevorzugt (Hybrid) | Remote möglich mit vierteljährlicher Reisebereitschaft

FusionAuth stellt einen Principal Engineer ein, der als technische Autorität für Kundenidentitäten fungiert. Diese Person wird maßgeblich zur architektonischen Ausrichtung der FusionAuth Plattform beitragen, über tiefgreifende Protokollkenntnisse (OAuth 2.x, OpenID Connect, SCIM, SAML) verfügen und Enterprise-Kunden beraten, wie FusionAuth in ihre Identitätsarchitekturen passt. Die Rolle berichtet direkt an den SVP of Engineering & Technology.

Dies ist eine praxisorientierte Position. Sie werden Produktionscode schreiben, technische Entwürfe überprüfen und zu kritischen architektonischen Entscheidungen auf einer Java-basierten Plattform beitragen, der Tausende von Organisationen vertrauen und die über 10 Millionen Mal heruntergeladen wurde. Sie werden die Ansprechperson für Enterprise-Kunden sein, wenn die Fragen schwierig werden: Protokoll-Randfälle, Sicherheitskompromisse, Migrationsarchitekturen und Integrationsmuster, die nicht sauber in die Dokumentation passen.

Der Zeitpunkt ist entscheidend. FusionAuth befindet sich an einem Wendepunkt: Erweiterung des Engineering-Teams, Gestaltung der Produkt-Roadmap für die nächsten Jahre und Aufbau in einem Problembereich, der sich beschleunigt. KI-Agenten benötigen ihre eigene Authentifizierung und Autorisierung. Passkeys ersetzen Passwörter. Neue Protokollerweiterungen schreiben die Token-Sicherheit neu. Die Entscheidungen, die Sie hier treffen, werden ein Produkt maßgeblich prägen, auf das sich Entwickler und Endbenutzer weltweit verlassen.

FusionAuth läuft in selbst gehosteten, On-Premise- und dedizierten Cloud-Umgebungen über Tausende von kundenverwalteten Bereitstellungen. Jede architektonische Entscheidung hat Gewicht für die Abwärtskompatibilität. Jede Protokollimplementierung muss über Versionen hinweg korrekt sein. Dies sind schwierige, folgenschwere Probleme, und Sie werden echten Einfluss darauf haben, wie wir sie lösen. Sie werden eng mit dem Produktmanagement zusammenarbeiten, um Branchentrends zu bewerten und diese in Produkt-Roadmap-Entscheidungen umzusetzen. Sie werden nicht nur die Protokollentwicklung, sondern auch breitere Technologietrends (Frameworks, Sprachen, Infrastrukturmuster) verfolgen, die die Richtung der Plattform beeinflussen sollten. Wir brauchen jemanden, der starke technische Überzeugungen vertritt, um die Integrität der Architektur und Plattform zu wahren, aber auch gut zuhört und sich anpasst, wenn bessere Beweise vorgelegt werden. Wenn Sie der definitive CIAM-Experte in einem Unternehmen sein möchten, dessen gesamtes Produkt CIAM ist, dann ist dies die Rolle.

Über FusionAuth

FusionAuth ist ein schnell wachsendes Startup und ein führender Anbieter von Customer Identity und Access Management (CIAM) Software mit Hauptsitz in Denver, Colorado. Unsere Mission ist es, Authentifizierung und Autorisierung für jeden Entwickler einfach und sicher zu machen. Unser Produkt hilft Unternehmen, Kundenidentitäten und Zugriff sicher zu verwalten und sorgt für ein nahtloses und sicheres Benutzererlebnis für einige der größten Marken der Welt. Wir sind bestrebt, unseren Kunden durch erstklassigen Service und Support einen außergewöhnlichen Wert und Zufriedenheit zu bieten. Mit einem großartigen Team und starken Investoren erweitern wir unser Team, um unser Wachstum zu beschleunigen und FusionAuth auf die nächste Stufe zu heben.

Aufgaben

  1. Entwicklung: Schreiben, Überprüfen und Verantworten von hochwertigem, sicherem Produktionscode für die FusionAuth Kernanwendung. Dies ist eine praxisorientierte technische Führungsrolle, keine reine Design-Position.
  1. Architektur: Leitung der architektonischen Weiterentwicklung der Plattform. Entwurf und Überprüfung von Technical Design Documents (TDDs), um sicherzustellen, dass die Entwürfe die FusionAuth Standards für Skalierbarkeit, Sicherheit und Qualität erfüllen, bevor die Implementierung beginnt.
  1. CIAM-Protokoll-Expertise: Als Ansprechpartner für OAuth 2.x, OIDC, SCIM und SAML fungieren. Anleitung zur protokollkorrekten Implementierung im gesamten Produkt. Beantwortung schwieriger Protokollfragen von Engineering, Support, Solutions Engineering und Kunden.
  1. Kundenengagement: Direkte Zusammenarbeit mit Enterprise-Interessenten und Kunden bei architektonischen und Integrationsdesign-Entscheidungen. Komplexe CIAM- Konzepte klar für technische und semi-technische Zielgruppen übersetzen.
  1. Branchen- & Technologieführerschaft: Verfolgen der Entwicklungen in der Identitätsbranche: Passkeys/FIDO2, Geräteautorisierung, DPoP, Token Binding, aufkommende OAuth und OIDC-Entwürfe sowie die sich schnell entwickelnde Schnittstelle von KI und Identität (Agentenauthentifizierung, Ausstellung von bereichsbezogenen Anmeldeinformationen, Autorisierung für KI-gesteuerte Workflows). Überwachung breiterer Technologietrends und Einbringung gut begründeter Perspektiven, was FusionAuth bauen, einführen oder vermeiden sollte. Zusammenarbeit mit dem Produktmanagement, um diese Erkenntnisse in Roadmap- Entscheidungen umzusetzen.
  1. Branchenvertretung: Vertretung von FusionAuth auf Branchenkonferenzen, Arbeitsgruppen und Community-Veranstaltungen. Aufbau der technischen Glaubwürdigkeit von FusionAuth im Identitäts- und Sicherheitsökosystem.
  1. Bereitstellung & Kompatibilität: Berücksichtigung der verschiedenen Bereitstellungsziele von FusionAuth bei jeder architektonischen und Feature-Entscheidung. Sicherstellung der Abwärtskompatibilität, der API Versionsintegrität, Upgrade-Pfade und einer soliden Strategie für Schema-Migrationen für ein Produkt, das in Tausenden von kundenverwalteten Umgebungen läuft.
  1. Teamentwicklung: Mentoring von Ingenieuren im gesamten Team. Steigerung des CIAM-Wissens durch Code-Reviews, Design-Diskussionen, Architektursitzungen und informellen Wissensaustausch.
  1. Funktionsübergreifende Zusammenarbeit: Enge Zusammenarbeit mit Produktmanagement, Solutions Engineering und Customer Success bei komplexen Kundensituationen, Roadmap-Entscheidungen und dem Design neuer Features.

QUALIFIKATIONEN

ERFORDERLICH

  1. Ausbildung: Bachelor-Abschluss in Informatik oder gleichwertige nachweisbare technische Tiefe.
  1. CIAM-Protokoll-Tiefe: Produktionserfahrung in OAuth 2.x, OIDC, SCIM und SAML. Die Fähigkeit, subtile Fehlimplementierungen zu erkennen, protokollkorrekte Designs zu leiten und nuancierte Kompromisse zu erklären.
  1. Erfahrung: 12+ Jahre professionelle Softwareentwicklung, davon 5+ Jahre mit Fokus auf Identität, Authentifizierung oder Sicherheit, mit nennenswerter Zeit auf Principal-, Staff- oder Architektenebene.
  1. Praxisorientierte Entwicklung: Nachgewiesene Erfolgsbilanz beim Ausliefern von Code neben architektonischen Verantwortlichkeiten. Kein Architekt, der aufgehört hat zu codieren.
  1. Verteilte Systeme: Erfahrung mit unternehmensweiten, hochverfügbaren, hochperformanten verteilten Systemen.
  1. Bereitstellungsarchitektur: Erfahrung im Design oder Support von Software, die in selbst gehosteten, On-Premise- oder dedizierten Cloud-Umgebungen bereitgestellt wird. Verständnis von Abwärtskompatibilität, Upgrade-Pfaden und Performance-Tuning über kundenverwaltete Infrastrukturen hinweg.
  1. Kundenerfahrung: Nachgewiesene Fähigkeit, direkt mit Enterprise-Kunden und Interessenten über technische Design- und Architekturfragen zu sprechen.
  1. Design-Überprüfung: Erfahrung in der Überprüfung und Genehmigung technischer Designs in einer formellen oder informellen Architektur-Review-Kapazität.
  1. Aufkommende Standards: Vertrautheit mit aufkommenden Identitätsprotokollen und Standards (FIDO2/Passkeys, DPoP, Token Binding, OAuth 2.x Entwürfe, etc.).
  1. KI-Tools: Bereitschaft, KI-gestützte Entwicklungswerkzeuge (z. B. Claude Code, GitHub Copilot) als Teil des täglichen Workflows zu übernehmen und zu nutzen.
  1. Pragmatismus: Schätzt First-Principles-Denken, weiß aber, wann man aufhören muss, zu theoretisieren und mit dem Bauen beginnen muss.
  1. Arbeitsort: FusionAuth hat seinen Hauptsitz in Denver, Colorado, und wir schätzen die kreative Energie und Zusammenarbeit, die durch gemeinsames Arbeiten vor Ort entsteht. Wir bevorzugen nachdrücklich Kandidaten aus der Metropolregion Denver und haben eine hybride Arbeitsregelung für lokale Mitarbeiter. Wir sind offen für Kandidaten aus anderen Standorten, die bereit sind, etwa einmal pro Quartal zu unserem Hauptsitz in Denver zu reisen.

BEVORZUGT

  1. CIAM-Produkterfahrung: Direkte Erfahrung im Aufbau oder in der Arbeit innerhalb eines CIAM- Produkts oder einer Identitätsplattform.
  1. Open Source & Thought Leadership: Geschichte der Beiträge zu Open-Source- Identitäts- oder Sicherheitsprojekten oder Veröffentlichung technischer Texte zu Identitätsthemen.
  1. KI-native Entwicklungspraktiken: Erfahrung in der Leitung oder Unterstützung des Übergangs eines Engineering-Teams zu KI-nativen Entwicklungsworkflows. FusionAuth standardisiert aktiv KI-native Tools über den gesamten SDLC hinweg, und diese Rolle wird die Einführung mitgestalten.
  1. Sicherheit & Compliance: Vertrautheit mit Compliance-Frameworks (SOC 2, FedRAMP, GDPR) und deren Auswirkungen auf architektonische Entscheidungen bezüglich Daten- residenz, Verschlüsselung und Audit-Protokollierung.
  1. Datenbank-Expertise: Erfahrung mit PostgreSQL oder MySQL im großen Maßstab, einschließlich Strategien zur Schema-Entwicklung, Performance-Tuning von Abfragen und Planung von Datenmigrationen für ein selbst gehostetes Produkt.
  1. Java-Kenntnisse: Starke Java-Kenntnisse. Die Kernanwendung von FusionAuth basiert auf Java.
  1. Kommunikationsstil: Starker Kommunikator, der feste technische Meinungen vertritt, aber offen für andere Perspektiven bleibt.

Vergütung

  • Erwarteter Basisgehaltsbereich von $225k–$270k*

*Gemäß verschiedenen Landesgesetzen müssen wir die Gehaltsspanne für diese Stelle anzeigen. Da wir bereit sind, innerhalb eines breiten Qualifikationsspektrums einzustellen, ist diese Spanne breit. Das erwartete Grundgehalt kann je nach individuellen Qualifikationen, Rolle, Niveau und Standort angepasst werden.

Vor-Ort-Annehmlichkeiten & Campus-Vorteile

Wenn Sie dem FusionAuth Team in Denver beitreten, genießen Sie ein modernes Campus-Erlebnis circlepointcolorado.com/amenities, das auf Produktivität, Wellness und Gemeinschaft ausgelegt ist:

  • Neu aufgerüstete Annehmlichkeitsbereiche, einschließlich einer eleganten Mieterlounge und eines Cafés mit Sitznischen und kollaborativen Arbeitsbereichen.
  • Zugang zu einem Fitnessstudio, Duschen, Schließfächern und sicherer Fahrradaufbewahrung.
  • Regelmäßig gefüllte Büroküchen mit einer Vielzahl von Snacks und Getränken, um Sie den ganzen Tag über mit Energie zu versorgen.
  • Vor-Ort-Café mit von Köchen kreierten Menüs mit frischen, lokal bezogenen, biologischen und nicht gentechnisch veränderten Optionen für verschiedene Ernährungsbedürfnisse. Einfache Bestellung per App.
  • 3 Hektar Grünfläche, einschließlich Gemeinschaftsparks und Picknickbereichen, verbunden mit kilometerlangen Jogging-, Rad- und Erholungswegen.
  • Yoga im Kreis und Wellnessprogramme zur Verbesserung der Work-Life-Balance.
  • Dedizierte Außenarbeitsbereiche und Terrassenbereiche für Zusammenkünfte.
  • Ausreichend Parkplätze vor Ort, einfache Autobahnanbindung und Hochgeschwindigkeits-Glasfaser-Internet.
  • Nachhaltigkeitsorientierte Campus- und Gemeinschaftsinitiativen, einschließlich der Unterstützung von Programmen für regenerative Landwirtschaft.

Genießen Sie ein High-Tech-Geschäftsumfeld, das Kreativität inspiriert und Ihren Arbeitstag belebt – alles nur wenige Minuten vom Herzen Denvers und Boulders entfernt.

Leistungen

Für Vollzeitmitarbeiter bieten wir:

  • Umfassende Krankenversicherung, einschließlich medizinischer, zahnärztlicher und augenärztlicher Versorgung, wobei das Unternehmen den Großteil Ihrer medizinischen Prämien übernimmt, um Ihre Kosten niedrig zu halten.
  • Vollständig vom Arbeitgeber bezahlte Option für einen High Deductible Health Plan (HDHP) in Verbindung mit einem Health Savings Account (HSA), einschließlich Arbeitgeberbeiträgen.
  • Grundlegende Lebensversicherung sowie kurz- und langfristige Invaliditätsversicherung, die vollständig vom Unternehmen bezahlt werden, für wesentlichen finanziellen Schutz.
  • Freiwillige Lebensversicherungsoptionen, um Ihnen und Ihren Lieben zusätzlichen finanziellen Schutz zu bieten.
  • Flexible Ausgabenkonten (FSAs) für Gesundheitswesen und abhängige Pflege, um steuerbegünstigte Dollar für berechtigte Ausgaben zu sparen.
  • 401(k) Plan mit Arbeitgeberzuschuss, um Ihnen beim Sparen für den Ruhestand zu helfen.
  • Großzügige bezahlte Urlaubszeit (PTO) plus bezahlte Feiertage zur Unterstützung der Work-Life-Balance.
  • Employee Assistance Program (EAP), das vertrauliche Beratungs- und Unterstützungsdienste anbietet.
  • Möglichkeiten zur beruflichen Weiterentwicklung, um Ihre Karriere voranzutreiben.
  • Anspruch auf leistungsabhängige Boni oder variable Vergütung, die an individuelle, Team- oder Unternehmensergebnisse gebunden ist.

Wichtige Details

  1. Einreichung der Bewerbung: Wir schätzen authentische, durchdachte Antworten. Kopierte oder KI-generierte Antworten auf Bewerbungsfragen, die nicht Ihre eigenen Erfahrungen widerspiegeln, können Ihre Bewerbung disqualifizieren.
  1. Persönliches Vorstellungsgespräch: Bitte beachten Sie, dass die Teilnahme an einem persönlichen Vorstellungsgespräch erwünscht ist, damit wir uns gegenseitig kennenlernen können. FusionAuth erstattet angemessene Reise- und Unterkunftskosten für Vor-Ort-Interviews.
  1. Arbeitserlaubnis: Bewerber müssen berechtigt sein, für jeden Arbeitgeber in den USA zu arbeiten. Wir können derzeit kein Visum für die Beschäftigung sponsern oder die Sponsoringkosten übernehmen.

Wenn Sie sich für Technologie begeistern, die reale Kundenprobleme löst, und einem Unternehmen beitreten möchten, das die Branche vorantreibt, dann ist FusionAuth die perfekte Wahl für Sie!

Chancengleichheit im Beschäftigungsverhältnis

FusionAuth bietet allen Mitarbeitern und Bewerbern gleiche Beschäftigungschancen und verbietet Diskriminierung und Belästigung jeglicher Art, unabhängig von Rasse, Hautfarbe, Religion, Alter, Geschlecht, nationaler Herkunft, Behinderungsstatus, Genetik, Status als geschützter Veteran, sexueller Orientierung, Geschlechtsidentität oder -ausdruck oder anderen Merkmalen, die durch Bundes-, Landes- oder lokale Gesetze geschützt sind. Diese Richtlinie gilt für alle Bedingungen der Beschäftigung, einschließlich Rekrutierung, Einstellung, Platzierung, Beförderung, Kündigung, Entlassung, Rückruf, Transfer, Beurlaubung, Vergütung und Schulung.

E-Verify [\"https://drive.google.com/file/d/1piBMDuyFaUXmmfjWwK-zghpC3_viCvyH/view?usp=drive_link\"] | Recht auf Arbeit [\"https://drive.google.com/file/d/1mGTvyDb7iztoDTLizqMWCy2OOc4eOran/view?usp=drive_link\"]

Personalvermittler

FusionAuth akzeptiert keine unaufgeforderten Lebensläufe von Personalvermittlern oder Personalagenturen. Ohne eine unterzeichnete Vereinbarung behalten wir uns das Recht vor, Kandidaten ohne jegliche finanzielle Verpflichtung gegenüber dem Personalvermittler oder der Agentur zu verfolgen und einzustellen.

Alle unaufgeforderten Lebensläufe, einschließlich der direkt an die einstellenden Manager gesendeten, gelten als Eigentum von FusionAuth.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026