Aurora Innovation

Ingénieur Senior en Gestion des Identités

PythonAWSKubernetesGoTerraform
Traduction automatique. Consultez l’original.

À propos du poste

Qui sommes-nous

La mission d'Aurora est de déployer les avantages de la technologie de conduite autonome de manière sûre, rapide et généralisée.

L'Aurora Driver inaugurera une nouvelle ère de la mobilité et de la logistique, porteuse d'un avenir plus sûr, plus efficace et plus accessible pour tous.

Chez Aurora, vous aborderez des problèmes d'une complexité massive aux côtés d'autres personnes passionnées et intelligentes, vous développerez votre expertise tout en élargissant vos connaissances. Pour les dernières nouvelles d'Aurora, visitez aurora.tech ou suivez-nous sur LinkedIn.

Nous recherchons un Ingénieur IAM pragmatique pour soutenir l'exécution technique de notre écosystème d'identité moderne. Vous serez le principal moteur de mise en œuvre responsable de l'implémentation de nos outils nouvellement acquis (Conductor One et Ping Directory). Vous travaillerez en étroite collaboration avec l'Architecte IAM dans ce rôle.

Nous avons dépassé les bases ; notre pile technologique repose sur les principes Zero Trust, avec SPIRE, Open Policy Agent (OPA) et un moteur de gestion de groupes développé en interne. Vous gérerez le cycle de vie complet de l'IAM, faisant évoluer notre infrastructure existante vers un écosystème évolutif et moderne qui constituera un avantage concurrentiel pour nos opérations.

Dans ce rôle, vous serez amené à :

  1. Implémentation de la plateforme : Compléter la configuration de l'environnement de base pour Ping Directory et Conductor One dans les environnements Dev et Prod.
  1. Automatisation des effectifs : Intégrer le SIRH (Workday) à la plateforme IGA pour automatiser les processus de Joiner-Mover-Leaver (JML).
  1. Connectivité technique : Construire et valider des connecteurs prêts pour la production pour l'écosystème principal, y compris Okta, AWS, Google, Slack et Squad.
  1. Renforcement de la conformité : Déployer des flux de travail "Justifier ou Révocquer" et des rapports automatisés pour soutenir les revues d'accès privilégiés SOX/ISO.
  1. Isolation des identités : Exécuter la migration des identités des employés et des services vers Ping Directory.
  1. Préparation opérationnelle : Définir des plans de tests techniques, rédiger une documentation procédurale formelle pour les audits et créer des runbooks système pour l'équipe d'exploitation permanente.

Votre objectif principal sera la construction, le déploiement et la configuration de la plateforme IAM centrale.

Qualifications requises

  1. Expérience : 4+ années en Sécurité de l'Information, dont au moins 2 années spécifiquement consacrées à la mise en œuvre de solutions IAM dans de grands environnements d'entreprise.
  1. Expertise en identité : Connaissance experte d'au moins un fournisseur d'identité cloud majeur (AWS IAM, Azure) et des protocoles clés incluant SAML, OAuth 2.0, OIDC, SCIM et LDAP.
  1. Principes modernes : Compréhension approfondie des principes Zero Trust et des modèles d'accès tels que RBAC, ABAC et PBAC.
  1. Formation : Diplôme de Licence ou de Master en Informatique, IT, ou expérience pratique équivalente.
  1. Capacité à développer du code en Python ou en Go.

Qualifications souhaitées

  1. Fournisseurs d'identité : Expérience des modèles d'intégration avec des IdP tels qu'Okta, Auth0 ou Microsoft Entra ID.
  1. IGA/PAM : Expérience avec Conductor One, SailPoint, Saviynt ou des plateformes similaires.
  1. Services d'annuaire : Expérience pratique avec Ping Directory ou des solutions LDAP similaires. Y compris la surveillance des performances et l'optimisation du CPU, de la mémoire et du stockage.
  1. Infrastructure cloud : Compréhension de l'infrastructure cloud AWS et des concepts de sécurité. À l'aise avec Kubernetes et l'Infrastructure-as-Code (IaC) telle que Terraform et Helm, ainsi qu'avec les plateformes CI/CD comme ArgoCD.
  1. Sécurité des API : Expérience dans la protection des APIs à l'aide des scopes et des claims OAuth.
  1. Dépanner et résoudre des problèmes complexes d'intégration et de performance sur l'ensemble de la pile IAM.

La fourchette de salaire de base pour ce poste est de 146 000 $ à 211 500 $ par an. Les fourchettes de rémunération d'Aurora sont déterminées par le rôle, le niveau et la localisation. Au sein de cette fourchette, le salaire de base de départ du candidat retenu sera déterminé en fonction de facteurs tels que les compétences liées au poste, l'expérience, les qualifications, la formation ou l'éducation pertinente, et les conditions du marché. Ces fourchettes peuvent être modifiées à l'avenir. Le candidat retenu sera également éligible à une prime annuelle, à une rémunération en actions et à des avantages sociaux.

Travailler chez Aurora

Chez Aurora, nous réunissons des personnes extraordinairement talentueuses et expérimentées, unies par la force de nos valeurs. Nous opérons avec intégrité, fixons des objectifs ambitieux et construisons une culture où nous gagnons ensemble – le tout sans aucun individu désagréable.

Nous sommes convaincus que le travail en présentiel favorise la collaboration, l'empathie et notre capacité à diriger efficacement. Par conséquent, nous fonctionnons dans un environnement de travail hybride où les Aurorans sont présents au bureau au moins 3 jours par semaine.

Notre page Carrières donne un aperçu de ce que c'est que de travailler chez Aurora, et vous pouvez trouver toutes les dernières mises à jour dans notre Salle de presse.

Notre engagement envers la sécurité

Au cœur de tout ce que nous faisons se trouve notre engagement envers la sécurité. La construction d'une technologie de conduite autonome de premier ordre prendra du temps, et nous pensons que chaque employé d'Aurora a un rôle à jouer pour contribuer à la sécurité, à chaque étape du processus. Aurora attend de chaque employé qu'il s'engage à respecter nos politiques de sécurité, et recherche des candidats qui assument une responsabilité active, peuvent contribuer à créer une atmosphère de confiance et investissent dans le succès à long terme de l'organisation en privilégiant le travail en toute sécurité, quoi qu'il arrive.

Notre engagement envers l'inclusion

Aurora examine les candidats sans distinction de race, couleur, religion, origine nationale, âge, sexe, genre, identité de genre, expression de genre, orientation sexuelle, état matrimonial, état de grossesse, statut de parent ou de soignant, ascendance, affiliation politique, statut de vétéran et/ou militaire, handicap physique ou mental, ou tout autre statut protégé par la loi fédérale ou étatique. Aurora examine les candidats qualifiés ayant un casier judiciaire, conformément aux lois fédérales, étatiques et locales applicables. Nous nous engageons également à fournir des aménagements raisonnables aux personnes qualifiées handicapées et aux vétérans handicapés dans nos procédures de candidature. Si vous avez besoin d'aide ou d'un aménagement en raison d'un handicap, vous pouvez nous contacter à [email protected].

Pour les candidats californiens, les informations collectées et traitées dans le cadre de votre candidature et de toute candidature que vous choisissez de soumettre sont soumises à la Politique de confidentialité de l'emploi en Californie d'Aurora.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter