Xsolla
Staff Software Engineer — Identity & Access Management
ÜBER SIE
Wir suchen einen Staff Engineer für unser Identity & Access Management (IAM) Plattform-Team. Dies ist eine Einzelbeiträgerrolle mit überragendem technischem Umfang: Sie werden der technische Anker dafür sein, wie Xsolla sichere, hochskalierbare Authentifizierungsinfrastrukturen aufbaut – Sie geben die Richtung vor, treffen schwierige architektonische Entscheidungen und heben das Niveau im gesamten Unternehmen.
Sie werden die Strategie hinter Authentifizierung, Autorisierung und Sitzungsmanagement in großem Maßstab verantworten und unsere OAuth 2.0 / OIDC-Flows und den Token-Lebenszyklus weiterentwickeln, um sowohl Produkt- als auch Compliance-Anforderungen zu erfüllen. Sie arbeiten mit erheblicher Autonomie, aber Ihre Entscheidungen wirken sich auf Teams aus – daher werden Sie viel Zeit damit verbringen, die Zustimmung von Engineering- und Sicherheitsstakeholdern zu gewinnen, anstatt nur isoliert zu entwerfen.
Sie sind technisch versiert, bewahren auch unter Druck einen kühlen Kopf und sind bereit, als Eskalationspunkt zu fungieren, wenn produktionsseitige IAM-Probleme schwierig werden. Sie schreiben die RFCs und Design-Dokumente, die die Leute auch wirklich lesen, und Sie schaffen Hebelwirkung für die breitere Engineering-Organisation durch Dokumentation, Tools und Mentoring – ohne dafür einen Managementtitel zu benötigen.
ÜBER UNS
Xsolla ist ein globales Handelsunternehmen mit robusten Tools und Diensten, die Entwicklern helfen, die Herausforderungen der Videospielindustrie zu lösen. Von Indie bis AAA arbeiten Unternehmen mit Xsolla zusammen, um ihnen bei der Finanzierung, dem Vertrieb, Marketing und der Monetarisierung ihrer Spiele zu helfen. Gegründet auf dem Glauben an die Zukunft der Videospiele, ist Xsolla entschlossen, Chancen zusammenzubringen und Entwicklern kontinuierlich neue Ressourcen zur Verfügung zu stellen. Mit Hauptsitz und eingetragen in Los Angeles, Kalifornien, agiert Xsolla als Rechnungsaussteller und hat über 1,500+ Spieleentwickler dabei unterstützt, mehr Spieler zu erreichen und ihre Geschäfte weltweit auszubauen. Mit mehr Wegen zum Gewinn und Möglichkeiten, erfolgreich zu sein, haben Entwickler alles, was sie brauchen, um das Spiel zu genießen.
Weitere Informationen finden Sie unter xsolla.com cts.businesswire.com/ct/CT?id=smartlink&url=http%3A%2F%2Fxsolla.com&esheet=54353456&newsitemid=20251106730479&lan=en-US&anchor=xsolla.com&index=2&md5=4baa069c2c9d1a87c02c33ce6d252cd6. \n
Aufgaben
- IAM-Architektur & Strategie verantworten — Die technische Strategie und Architektur unserer IAM-Plattform verantworten, einschließlich Authentifizierung, Autorisierung und Sitzungsmanagement in großem Maßstab.
- Authentifizierungsprotokolle entwerfen — Unsere OAuth 2.0 / OIDC-Flows, den Token-Lebenszyklus und Sicherheitselemente entwerfen und weiterentwickeln, um sowohl Produkt- als auch Compliance-Anforderungen zu erfüllen.
- Teamübergreifende technische Entscheidungen vorantreiben — Entscheidungen über Protokolldesign, Datenmodellierung und Plattformzuverlässigkeit vorantreiben und die Zustimmung von Engineering- und Sicherheitsteams gewinnen.
- Proaktiv Risiken minimieren — Systemische Risiken und Leistungsengpässe identifizieren; Initiativen zur Behebung leiten, bevor sie zu Zwischenfällen werden.
- Engineering-Standards festlegen — Engineering-Standards definieren, kritische Code- und Design-Reviews durchführen und durch Dokumentation, Tools und Mentoring Hebelwirkung für das Team schaffen.
- Abstimmung mit Stakeholdern — Mit Produkt-, Sicherheits- und Infrastrukturteams zusammenarbeiten, um die Roadmap abzustimmen und Geschäftsanforderungen in gut definierte technische Pläne zu übersetzen.
- Eskalationspunkt für Produktion sein — Als primärer Eskalationspunkt für komplexe Produktionsprobleme im IAM-Bereich fungieren.
Anforderungen
Identität & Sicherheit
- OAuth 2.0 / OIDC-Kenntnisse — Tiefes Verständnis von OAuth 2.0, OIDC und verwandten Authentifizierungs-Flows: Authorization Code + PKCE, Client Credentials, Device Flow, Token Introspection, Refresh-Strategien.
- Grundlagen der Websicherheit — Solides Verständnis von Cookie-Sicherheit, CSRF, XSS, Token- Speicherung, TLS und sicheres Sitzungsmanagement.
- Erfahrung mit produktionsseitigem IAM — Erfahrung im Design oder Betrieb von produktionsreifen IAM- oder Authentifizierungssystemen.
Domänenkontext
- Erfahrung in der Gaming-Branche — Erfahrung in der Videospielbranche, beim Aufbau oder Betrieb von Plattformen für Spieleentwickler, Publisher oder Spieler.
Backend-Engineering
- Go Engineering — Starke Go (Golang) Engineering-Kenntnisse: idiomatische Code- Muster, Nebenläufigkeitsmuster, Performance-Profiling.
- Verteilte Systeme — Erfahrung mit verteilten Systemen und deren Kompromissen (Konsistenz, Verfügbarkeit, Fehlermodi).
Daten & Infrastruktur
- PostgreSQL — Schema-Design, Query-Optimierung, Migrationen in großem Maßstab.
- Kubernetes — Bereitstellung, Betrieb und Debugging von Diensten in einer k8s- Umgebung. *
- Message Streaming — Kafka oder NATS — ereignisgesteuerte Muster, Consumer-Gruppen, mindestens einmalige Zustellung.
- Git & CI/CD — Git und moderne CI/CD Praktiken.
Führung
- Teamübergreifende Initiative Führung — Nachgewiesene Fähigkeit, technische Initiativen über mehrere Quartale hinweg teamübergreifend zu leiten.
- Architektonischer Einfluss — Nachweisbare Erfolge bei der Beeinflussung von Architektur und Standards über das eigene Team hinaus.
- Schriftliche & Mündliche Kommunikation — Sie schreiben RFCs und Design-Dokumente, die Leute auch wirklich lesen.
Von Vorteil
- Praktische Erfahrung mit dem Ory-Ökosystem (Hydra, Kratos, Keto) — Betrieb in der Produktion oder Aufbau auf dessen APIs
- Erfahrung mit CockroachDB oder anderen verteilten SQL-Datenbanken (Multi-Region- Bereitstellungen, Behandlung von Zeitversatz, Überlebensfähigkeits-Kompromisse)
- Vertrautheit mit Compliance-Anforderungen im IAM-Bereich: SOC 2, ISO 27001, DSGVO-Datenminimierung, Audit-Protokollierung
- Beiträge zu Open-Source-Sicherheits- oder Identitätsprojekten
- Erfahrung im Aufbau oder der Integration mit SCIM, SAML oder Enterprise SSO (LDAP / Active Directory)
- Hintergrund im Plattform- oder Infrastruktur-Engineering — Aufbau von Systemen, auf denen andere Ingenieure aufbauen
- Praktische, aktuelle Erfahrung mit modernen KI-Tools (z. B. Claude, Copilot, Cursor) für Code-Generierung, -Überprüfung und Beschleunigung der täglichen Engineering-Arbeit \n
Leistungen
Wir legen Wert darauf, ein unterstützendes Umfeld für unser Team zu fördern, daher priorisieren wir das körperliche, geistige und emotionale Wohlbefinden unserer Mitarbeiter und ihrer Familien durch ein umfassendes Leistungsprogramm. Dazu gehören Kranken-, Zahn- und Augenversicherung, PTO und eine personalisierte Karriere-Roadmap für jeden Mitarbeiter. Durch Investitionen in die berufliche Entwicklung durch Schulungen und Bildungsangebote stellen wir sicher, dass unser Team sowohl persönlich als auch beruflich erfolgreich ist. Gemeinsam bauen wir nicht nur ein Geschäft auf, sondern kultivieren eine Gemeinschaft, die Kreativität, Zusammenarbeit und die transformative Kraft des Spiels schätzt.
Erklärung zur Chancengleichheit am Arbeitsplatz:
Xsolla ist ein Arbeitgeber, der Chancengleichheit fördert. Wir feiern Vielfalt und sind bemüht, ein integratives Umfeld für alle Mitarbeiter zu schaffen. Wir diskriminieren nicht aufgrund von Rasse, Hautfarbe, Religion, Geschlecht, nationaler Herkunft, Alter, Behinderung, sexueller Orientierung, Geschlechtsidentität oder anderen gesetzlich geschützten Merkmalen. Wir berücksichtigen qualifizierte Bewerber mit Vorstrafen gemäß dem Fair Chance Act.
Berücksichtigung von Vorstrafen
Für den Staff Engineer führen wir eine Hintergrundprüfung durch, die Folgendes umfassen kann:
- Überprüfung der Vorstrafen
- Überprüfung der Beschäftigungsverhältnisse
- Überprüfung der Ausbildung
Relevanz für die Stellenverantwortlichkeiten
Die Hintergrundprüfung ist für diese Position aufgrund der folgenden Aufgaben relevant:
- Arbeit mit schutzbedürftigen Bevölkerungsgruppen
- Zugriff auf vertrauliche Unternehmensdaten
- Sicherstellung der Einhaltung gesetzlicher Vorschriften
Rechte gemäß dem Fair Chance Act
Bewerber werden ermutigt, sich über ihre Rechte gemäß dem Fair Chance Act zu informieren. Wenn Sie Fragen zu unseren Einstellungspraktiken haben, wenden Sie sich bitte an [email protected].
Durch die Einreichung des folgenden Bewerbungsformulars stimmen Sie der Verarbeitung Ihrer Daten durch Xsolla für karrierebezogene Anfragen und potenzielle Beschäftigungsmöglichkeiten zu. Wir verarbeiten Ihre Daten gemäß dieser Xsolla Datenschutzmitteilung für Bewerber xsolla.com/candidate-privacy-notice. Bitte richten Sie alle Anfragen bezüglich Ihrer Daten-Privatsphäre an [email protected].
