Launch Legends
Apex Fintech Solutions
Ingénieur Senior Automatisation IAM
QUI SOMMES-NOUS
Apex Fintech Solutions (Apex) stimule l'innovation et l'avenir de la gestion de patrimoine numérique en créant des solutions technologiques qui aident à simplifier, automatiser et faciliter l'accès aux marchés financiers pour tous. Notre suite robuste de logiciels fintech nous permet de soutenir des clients tels que Stash, Betterment, SoFi, Webull et eToro, parmi beaucoup d'autres ; collectivement, Apex permet l'accès au marché boursier pour plus de 22 millions de clients finaux.
Chez Apex, nous changeons la façon dont fonctionne l'industrie des valeurs mobilières en réinventant le statu quo, qui était manuel, lent et accessible uniquement aux ultra-riches. Nous numérisons et démocratisons les systèmes afin que chacun ait une opportunité d'investir.
Quand vous êtes chez Apex, vous pilotez ce changement. Vous faites partie d'une équipe mondiale avec une vision claire : être la technologie de confiance qui alimente l'économie numérique. Nos bureaux à Austin, Dallas, Chicago, New York, Portland, Belfast et Manille abritent plus de 1,000 employés.
Ensemble, nous façonnons l'avenir de l'innovation financière. Embrassez le changement. Résolvez de grands défis. Gagnez ensemble. Et soyez G.R.E.A.T. — grit, résultats, empathie, responsabilité et travail d'équipe — avec Apex.
Nous sommes fiers d'être reconnus pour le travail innovant que nous accomplissons, la nature axée sur la mission de notre travail et la culture collaborative que nous avons créée. Voici quelques-unes des nombreuses récompenses que nous avons récemment reçues :
- Meilleurs lieux de travail 2026, 2025, 2024, 2023 - Présenté par BuiltIn
- WealthTech de l'année 2025 - Présenté par US FinTech Awards
- Les 250 meilleures entreprises Fintech au monde 2024 - Présenté par CNBC
À PROPOS DE CE RÔLE
À PROPOS DE CE RÔLE
Nous recherchons un Ingénieur Senior Automatisation IAM pour transformer la manière dont Apex gère l'identité et la gestion des accès des employés. Ce rôle combine les pratiques DevOps/SRE avec une expertise approfondie en IAM pour éliminer les processus manuels basés sur l'interface utilisateur et construire des solutions évolutives en libre-service, pilotées par API, dans notre environnement hybride et multi-cloud. En tant que contributeur technique senior, vous encadrerez également les membres juniors de l'équipe et aiderez à élever les capacités globales d'automatisation et d'ingénierie de l'équipe.
Vous vous concentrerez sur l'identité des employés (employés, contractuels, partenaires) tout en collaborant avec notre équipe CIAM qui gère les services d'identité destinés aux clients.
En tant que leader technique, vous piloterez la mise en œuvre de Tines comme notre plateforme d'automatisation stratégique, développerez l'infrastructure-as-code pour les systèmes d'identité et architecturerez des intégrations qui permettront à l'entreprise d'avancer rapidement sans compromettre la sécurité.
Alors que l'IAM évolue avec l'adoption de l'IA, vous aiderez à diriger notre réponse aux défis émergents de l'identité non humaine (NHI), en partenariat avec SecOps pour développer la gouvernance des agents IA, des comptes de service et des identités machine. Vous utiliserez également des outils d'IA de manière efficace et responsable dans votre travail quotidien pour accélérer le développement de l'automatisation et la résolution de problèmes.
Ce rôle nécessite une personne capable d'écrire du code de production, d'architecturer des systèmes distribués et de traduire les exigences métier en solutions automatisées, et pas seulement de configurer des plateformes IAM.
À QUOI RESSEMBLE LE SUCCÈS
Au cours de votre première année, vous aurez :
- Établi Tines comme la plateforme d'automatisation pour l'identité des employés avec des normes et une gouvernance documentées.
- Réduit le temps d'intégration des employés et le provisionnement des accès grâce à des flux d'automatisation.
- Implémenté l'infrastructure-as-code pour les systèmes IAM critiques avec contrôle de version et pipelines CI/CD.
- Construit des capacités en libre-service qui réduisent considérablement le volume de tickets du service d'assistance.
- Créé des tableaux de bord d'observabilité et des processus de certification d'accès automatisés.
- Collaboré avec SecOps pour établir des cadres initiaux de gouvernance NHI pour les agents IA et les comptes de service.
- Démontré une utilisation efficace et responsable des outils IA pour accélérer le développement de l'automatisation.
- Élevé les capacités techniques de l'équipe par le mentorat et le partage de connaissances, permettant une plus grande autonomie et maturité en ingénierie.
- Développé des partenariats solides avec les RH, les applications d'entreprise et les équipes interfonctionnelles.
- Positionné l'IAM des employés comme un facilitateur technique plutôt qu'un goulot d'étranglement pour l'entreprise.
Nous valorisons les perspectives diverses et l'expérience pratique plutôt que les correspondances parfaites sur le CV. Si vous êtes enthousiasmé par l'idée d'éliminer les processus d'identité manuels grâce à l'automatisation, mais que vous ne cochez pas toutes les cases ci-dessus, nous vous encourageons à postuler. Nous recherchons des ingénieurs qui comprennent que l'IAM des employés vise à habiliter les personnes, pas seulement à gérer les systèmes.
CE QUE VOUS FEREZ
- Construire l'infrastructure-as-code pour les systèmes d'identité - Développer et maintenir l'automatisation Terraform, PowerShell et Python sur notre infrastructure hybride (AD/Adaxes sur site, Entra ID, Okta, AWS IAM, GCP/GCI) pour permettre des déploiements répétables et versionnés avec une gestion des changements appropriée.
- Concevoir des automatisations et intégrations pilotées par API - Architecturer des solutions évolutives qui orchestrent les flux d'identité entre les systèmes RH (Workday), les systèmes de ticketing (ServiceNow), les plateformes de collaboration (Slack, Teams, M365) et les applications d'entreprise, en tirant parti des APIs et SDKs pour éliminer les processus manuels.
- Implémenter des capacités d'observabilité et d'auto-réparation - Construire la surveillance, l'alerte et la remédiation automatisée pour les systèmes d'identité afin de réduire la charge opérationnelle, d'améliorer la fiabilité et de permettre la détection proactive des problèmes dans les flux d'authentification et les processus de provisionnement.
- Permettre l'intégration rapide d'applications - Créer des frameworks d'automatisation et des modèles d'intégration qui permettent à l'entreprise d'intégrer de nouvelles applications SaaS avec une intervention manuelle minimale tout en maintenant les normes de sécurité et de conformité.
- Pionnier de la gouvernance de l'identité non humaine (NHI) - Collaborer avec SecOps pour développer des politiques, des contrôles et des automatisations pour la gestion des agents IA, des clés LLM API, des comptes de service, des identités de bots et de l'authentification machine-à-machine à mesure que l'adoption de l'IA s'accélère dans l'organisation.
- Encadrer et développer les membres juniors de l'équipe - Partager votre expérience durement acquise et votre expertise technique pour élever les capacités de l'équipe. Mener des revues de code, des sessions de programmation en binôme et des transferts de connaissances qui développent les compétences en automatisation, l'expertise IAM et le jugement d'ingénierie au sein de l'équipe.
- Piloter l'innovation technique dans le domaine de l'identité - Évaluer les outils et pratiques émergents, établir des pipelines CI/CD pour les déploiements IAM et utiliser les outils de développement basés sur l'IA (LLMs, génération de code, assistants IA) de manière responsable pour accélérer la livraison de l'automatisation et rester en avance sur les besoins de l'entreprise.
COMPÉTENCES ET EXPÉRIENCE REQUISES
EXPERTISE TECHNIQUE
- Maîtrise du développement logiciel - 5+ années d'écriture de code de production (Python, PowerShell, Go, ou similaire) avec une solide expérience en intégration API et SDK.
- Compétences en architecture IAM - Compréhension approfondie des protocoles SSO (SAML, OIDC), des normes de provisionnement (SCIM), des services d'annuaire (Active Directory, Entra ID) et des plateformes IAM d'entreprise (Okta fortement préféré).
- Maîtrise de l'infrastructure-as-code - Expérience pratique avec Terraform, Ansible, ou des outils similaires, plus des pipelines CI/CD pour les déploiements automatisés.
- Pratiques DevOps/SRE - Expérience dans la construction de systèmes observables et fiables avec une surveillance, une journalisation et des capacités de réponse aux incidents appropriées.
- Plateformes d'automatisation des flux de travail - Capacité démontrée à implémenter et gouverner des outils d'automatisation low-code/code-first (Tines, Workato, n8n, ou similaire).
EXPÉRIENCE PLATEFORME
- Expérience pratique démontrée avec les éléments suivants :
- SSO d'entreprise et IAM (Okta, Entra ID/Azure AD)
- Services d'annuaire et gestion (Active Directory, Adaxes)
- IAM Cloud (AWS IAM, GCP Cloud Identity)
- Automatisation des flux de travail (Tines préféré, ou plateformes similaires)
- Intégrations avec les systèmes RH (Workday, BambooHR, ADP)
ÉTAT D'ESPRIT D'INGÉNIEUR
- Capacité de résolution de problèmes - Expérience dans le débogage de systèmes distribués complexes, l'analyse d'intégrations API et l'optimisation des flux d'automatisation.
- Ingénierie pragmatique - Équilibre entre le parfait et le terminé ; construire itérativement avec une amélioration continue.
- Productivité augmentée par l'IA - À l'aise avec l'utilisation d'outils IA (LLMs, assistants de code, programmation en binôme IA) de manière responsable pour accélérer le développement tout en maintenant la qualité du code et la sécurité.
- Sécurité avant-gardiste - Intérêt pour les défis émergents de l'IAM tels que les identités non humaines, la gouvernance des agents IA et la gestion des identités machine.
- Mentorat et partage de connaissances - Intérêt sincère pour le développement des ingénieurs juniors par le biais de revues de code, de programmation en binôme et de transfert de leçons durement acquises de l'expérience de production.
- Communication technique - Documenter les décisions d'architecture, créer des runbooks opérationnels et expliquer les concepts techniques aux parties prenantes métier.
- Accent sur l'expérience employé - Comprendre que les utilisateurs internes sont des clients ; concevoir des automatisations qui permettent la productivité sans friction.
QUALIFICATIONS
Requises
- 7-10+ années dans des rôles DevOps, SRE, ou d'ingénierie logicielle avec un accent significatif sur l'automatisation IAM/identité.
- Expérience démontrée dans la construction de solutions d'automatisation pour les plateformes IAM d'entreprise en utilisant APIs, des scripts et l'infrastructure-as-code.
- Historique de mise en œuvre de plateformes d'automatisation ou d'orchestration de flux de travail dans des environnements de production.
- Compréhension à la fois des implémentations techniques IAM et des processus métier (entrant/déménagement/départ, demandes d'accès, conformité).
- Expérience de travail dans des environnements hybrides sur site et cloud.
Éducation
- Diplôme de licence en informatique, ingénierie logicielle ou domaine connexe ; l'exigence du diplôme peut être remplacée par des années d'expérience technique équivalentes.
Préférées
- Expérience avec Tines ou des plateformes d'automatisation low-code similaires.
- Expérience de pont entre les équipes IT Corporate et d'Ingénierie.
- Expérience d'intégration RH, en particulier avec Workday.
- Familiarité avec les exigences de conformité (SOC1/2, pistes d'audit, certifications d'accès).
- Intérêt ou expérience dans la gestion de l'identité non humaine.
- Utilisation démontrée d'outils IA pour améliorer la productivité dans le travail d'automatisation ou d'infrastructure.
- Contributions actives aux communautés d'automatisation IAM ou aux projets open-source.
Fourchette de salaire
Veuillez noter que cette description de poste n'est pas conçue pour couvrir ou contenir une liste exhaustive des activités, responsabilités ou devoirs requis de l'employé pour ce poste. Les activités, responsabilités et devoirs peuvent changer à tout moment, avec ou sans préavis.
$108,800-$136,000
La fourchette de salaire annuel de base pour ce poste est indiquée ci-dessus. La rémunération exacte offerte peut varier en fonction des connaissances, des compétences, de l'expérience liées au poste et de l'emplacement du bureau.
Déclaration EEO
Apex Fintech Solutions est un employeur garantissant l'égalité des chances qui ne fait aucune discrimination fondée sur la race, la couleur, la religion, le sexe (y compris la grossesse, l'orientation sexuelle et l'identité de genre), l'origine nationale, l'âge, le handicap, le statut de vétéran, l'état civil ou toute autre caractéristique protégée. Nos pratiques d'embauche garantissent que tous les candidats qualifiés reçoivent une considération équitable, sans égard à ces caractéristiques.
Déclaration sur le handicap
Apex Fintech Solutions s'engage à créer un lieu de travail inclusif et accessible pour tous les candidats, y compris ceux en situation de handicap. Nous nous engageons à garantir l'égalité des chances en matière d'emploi et à fournir des aménagements raisonnables aux personnes qualifiées en situation de handicap. Si vous avez besoin d'aménagements raisonnables pour participer au processus de candidature ou d'entretien, veuillez soumettre votre demande via le formulaire de demandes d'aménagements pour les candidats forms.monday.com/forms/b649c248edd0e959d5dedf5614bb5793?r=use1. Nous travaillerons avec vous pour fournir les aménagements nécessaires afin d'assurer votre pleine participation à notre processus d'embauche.
Nos Récompenses
Nous offrons un ensemble robuste d'avantages et de perks pour les employés, y compris des avantages de soins de santé (médical, dentaire et vision, EAP), un PTO compétitif, une correspondance de 401k, un congé parental et une correspondance de contribution HSA. Nous fournissons également à nos employés un abonnement payant à l'application Calm et offrons de généreux avantages de formation externe et de remboursement des frais de scolarité. Chez AFS, nous proposons un horaire de travail hybride pour la plupart des postes qui permet aux employés d'avoir la flexibilité de travailler à domicile et dans l'un de nos bureaux principaux.
