Launch Legends
GoFundMe
Senior Staff Software Engineer (Identity & Access Management)
À propos du poste
Vous souhaitez nous aider à aider les autres ? Nous recrutons !
GoFundMe est la communauté la plus puissante au monde dédiée au bien. Depuis 2010, notre communauté a collecté plus de 40 milliards de dollars, connectant des millions de donateurs, de bénéficiaires et d'organisations à but non lucratif sur une plateforme unique fondée sur la confiance.
GoFundMe recrute un Senior Staff Software Engineer, Gestion des identités et des accès (IAM), pour diriger l'architecture, l'évolution et la fiabilité de notre plateforme IAM : la couche fondamentale sur laquelle s'appuient chaque équipe produit, partenaire entreprise et service interne. Vous définirez l'orientation technique de l'authentification de millions d'utilisateurs, de la fédération des partenaires à but non lucratif vers GoFundMe, et de la manière dont les équipes d'ingénierie consomment l'identité en toute confiance.
GoFundMe possède plusieurs points d'entrée. Les donateurs, les organisateurs et les bénéficiaires arrivent via notre plateforme grand public ; les organisations à but non lucratif et leurs soutiens, des associations locales aux plus grandes institutions caritatives mondiales, arrivent via Pro. Maintenir chaque point d'entrée accessible aux bonnes personnes est un problème d'accès, et ce rôle est responsable de la plateforme qui les soutient tous, couvrant l'IAM grand public et l'IAM entreprise : fédération et provisionnement, orchestration MFA et authentification renforcée, cycle de vie des sessions et des jetons, ainsi que l'application des politiques en tant que plateforme.
Vous serez l'un des trois ingénieurs horizontaux de la plateforme d'identité, sous la responsabilité du Sr. Manager of Identity and Integrity Engineering, aux côtés d'un ingénieur en intelligence des identités et des risques et d'un ingénieur en politiques et données. Vous collaborerez avec les parties prenantes de toute l'entreprise pour identifier les besoins et construire la plateforme d'accès utilisée par toutes les interfaces. Le rôle d'intelligence des identités et des risques consiste à savoir qui est une personne et quel niveau de confiance lui accorder ; vous êtes responsable de l'accès : fédération, provisionnement et application des politiques. Si vous raisonnez davantage en termes de périmètres de confiance, de modèles de fédération et d'application de politiques qu'en termes de signaux et de scoring, ce poste est fait pour vous.
En savoir plus sur GoFundMe
Nous sommes fiers de nous associer à GoFundMe.org gofundme.org/, une organisation caritative publique indépendante, pour étendre la portée et l'impact de notre généreuse communauté, tout en contribuant à favoriser un changement social critique. Vous pouvez en savoir plus sur les activités et l'impact de GoFundMe.org dans leur rapport annuel de l'exercice 25 gofundme.org/wp-content/uploads/2025/08/GoFundMe.org-FY25-Annual-Report.pdf.
Notre rapport annuel « Year in Help » [gofundme.com/c/gofundme-2025-year-in-help]reflects reflète l'impact de notre communauté dans l'avancement de notre mission d'aider les gens à s'entraider.
Pour les dernières nouvelles et annonces de l'entreprise, visitez notre salle de presse gofundme.com/c/newsroom.
Les candidats retenus pour ce poste devront être basés dans la région de la baie de San Francisco. Une présence au bureau est attendue 3 fois par semaine.
La fourchette de salaire annuel aux États-Unis pour ce poste à temps plein est de 233,500 $ - 321,200 $.
Si vous avez besoin d'un aménagement raisonnable pour remplir une candidature ou passer un entretien d'embauche, ou pour participer au processus de recrutement, veuillez nous contacter à [email protected] [[email protected]].
Avis mondial sur la protection des données pour les candidats à un emploi : Selon votre localisation, le Règlement général sur la protection des données (RGPD) ou certaines lois américaines sur la protection de la vie privée peuvent régir la manière dont nous gérons les données des candidats à un emploi. Notre avis complet décrivant comment les données seront traitées dans le cadre de la procédure de candidature pour les localisations applicables est disponible ici gofundme.com/c/personal-privacy-notice-for-classy-and-gofundme. En soumettant votre candidature, vous acceptez notre utilisation et le traitement de vos données tel que requis.
Avis aux candidats pour des emplois situés à NYC ou des emplois à distance associés au bureau de NYC uniquement
Nous utilisons Metaview dans le cadre de notre processus de recrutement pour les emplois à NYC et certaines fonctionnalités peuvent le qualifier d'outil de décision d'emploi automatisé (AEDT), tel que défini par la loi locale de la ville de New York 144. Dans le cadre du processus de recrutement, nous fournissons à Metaview les exigences du poste ainsi que les CV et les documents de candidature soumis par les candidats pour aider à évaluer les qualifications liées au poste. Bien que cet outil soit utilisé pour améliorer l'efficacité et soutenir notre personnel de recrutement, toutes les décisions finales d'embauche sont prises par les employés de GoFundMe.
Nous avons commencé à utiliser Metaview le 10 mars 2026. L'outil Metaview a été examiné par un auditeur indépendant. Les résultats de l'audit peuvent être consultés ici trust.warden-ai.com/metaview/application-review/nyc. L'outil évalue votre expérience professionnelle, vos compétences techniques, votre formation et d'autres qualifications en utilisant les informations collectées directement à partir de votre CV et de vos documents de candidature soumis ; toutes ces données sont conservées conformément à l'avis de confidentialité du personnel de GoFundMe gofundme.com/c/personnel-privacy-notice-for-gofundme et aux exigences légales applicables. Si vous souhaitez demander un processus de sélection alternatif ou un aménagement raisonnable, veuillez contacter [email protected] [[email protected]].
LE POSTE
- Définir et faire évoluer l'architecture IAM de bout en bout, couvrant l'authentification, l'autorisation, la gestion des sessions et le cycle de vie des jetons dans les contextes grand public et entreprise. Établir les périmètres de confiance, les contrats d'intégration et les primitives de plateforme qui font du chemin sécurisé la norme pour chaque équipe consommant des services d'identité.
- Prendre en charge l'expérience d'intégration des identités d'entreprise pour nos clients à but non lucratif : SSO en libre-service reproductible, provisionnement SCIM et modèles de confiance multi-locataires qui évoluent sans intégration sur mesure par partenaire.
- Concevoir des modèles de fédération et de provisionnement (OIDC, SAML 2.0, SCIM) robustes face à une large gamme de configurations IdP d'entreprise, des grandes institutions aux petites organisations locales.
- Prendre des décisions fondées sur le choix entre construire ou intégrer des solutions parmi les plateformes fournisseurs (Descope, Auth0, Okta) et les systèmes internes, en assumant les compromis, les chemins de migration et le coût de changement à long terme.
- Concevoir et exploiter des flux d'orchestration MFA et d'authentification renforcée, en intégrant les signaux de risque provenant de l'ingénieur en intelligence des identités et des risques pour prendre des décisions d'authentification adaptatives et fiables sans ajouter de friction inutile pour la majorité des utilisateurs légitimes.
- Prendre en charge la plateforme d'identité grand public, y compris Descope CIAM, la gestion des sessions, l'authentification sans mot de passe et la connexion sociale, en équilibrant la sécurité et la conversion de l'entonnoir, avec une orientation vers les surfaces entreprise et Pro où la complexité IAM est la plus élevée.
- Établir l'architecture d'application des politiques (PEP et PAP) et les contrats par lesquels les décisions d'autorisation sont appliquées de manière fiable au moment de l'exécution sur les surfaces grand public et entreprise.
- Prendre en charge la feuille de route technique IAM, en hiérarchisant les initiatives en fonction de l'impact utilisateur, des exigences des entreprises, des obligations de conformité et de la faisabilité technique.
- Collaborer avec les équipes Intelligence des identités et des risques, Paiements, Sécurité et Intégrité en tant qu'interface de la plateforme IAM pour les systèmes qui en dépendent.
- Encadrer les ingénieurs de l'équipe Identité et de la tribu Plateforme au sens large, en élevant le niveau en matière de conception de systèmes, de réflexion sur la sécurité et de rigueur opérationnelle.
VOUS
- 8+ années d'expérience en ingénierie logicielle, avec une expérience significative à des niveaux senior, Staff ou principal sur des systèmes de plateforme ou d'infrastructure.
- Expertise approfondie et pratique des protocoles et normes d'identité : OAuth 2.x, OpenID Connect, SAML 2.0 et SCIM. Vous êtes capable de concevoir des architectures basées sur ces normes, et pas seulement de les intégrer.
- Expérience avérée dans la conception et le déploiement de plateformes IAM ou d'authentification dont dépendent d'autres équipes d'ingénierie en production à une échelle significative.
- Expérience démontrée de l'identité d'entreprise à grande échelle : SSO, provisionnement SCIM, confiance multi-locataires, hétérogénéité des IdP et plateformes B2B avec une longue traîne de configurations IdP clients.
- Expérience dans l'architecture de systèmes utilisant des normes de fédération, des modèles de gestion de sessions et de jetons, et des périmètres de confiance bien définis, avec le souci de minimiser le coût des changements futurs.
- Instincts de sécurité solides : vous modélisez les menaces lors de la conception, comprenez les risques liés aux identifiants et les modèles de piratage de compte, et construisez des systèmes où le chemin sécurisé est le chemin le plus simple.
- Solides compétences en observabilité et fiabilité : expérience en surveillance, alertes et réponse aux incidents pour une infrastructure d'identité critique.
SOUHAITÉ
- Expérience pratique des plateformes d'identité commerciales (Descope, Auth0, Okta, Ping ou équivalent) en production, y compris la migration entre fournisseurs.
- Expérience couvrant à la fois les contextes d'identité entreprise et grand public, par exemple dans des entreprises de fintech, SaaS, de paiements ou des entreprises axées sur l'identité.
- Familiarité avec les modèles d'autorisation avancés (RBAC, ABAC, ReBAC) et les moteurs de politiques (OPA, Cedar), en particulier sur le volet application.
- Expérience des exigences de conformité et d'audit pertinentes pour les systèmes d'identité (SOC 2, PCI DSS, RGPD, CCPA) et des considérations relatives à la résidence des données.
- Expérience pratique du déploiement et de l'exploitation de services d'identité sur une infrastructure cloud (AWS, GCP ou Azure) à grande échelle.
- Contributions à des organismes de normalisation de l'identité, à des projets d'identité open source ou publications de leadership d'opinion dans le domaine IAM.
Pourquoi vous allez adorer travailler ici
- Avoir un impact : Faites partie d'une organisation axée sur une mission qui fait une différence positive dans la vie de millions de personnes chaque année.
- Environnement innovant : Travaillez avec une équipe diversifiée, passionnée et talentueuse dans une atmosphère dynamique et tournée vers l'avenir.
- Équipe collaborative : Rejoignez une équipe amusante et collaborative qui travaille dur et célèbre ses succès ensemble.
- Avantages compétitifs : Profitez d'une rémunération compétitive et d'une couverture santé complète.
- Soutien holistique : Bénéficiez d'une aide financière pour le travail hybride, la planification familiale, ainsi que d'un congé parental généreux, de politiques de congés flexibles et de ressources en santé mentale et bien-être pour soutenir votre épanouissement global.
- Opportunités de croissance : Participez à des programmes d'apprentissage, de développement et de reconnaissance pour vous aider à vous épanouir et à grandir.
- Engagement envers la diversité, l'équité et l'inclusion (DEI) : Contribuez à la diversité, à l'équité et à l'inclusion par le biais d'initiatives continues et de groupes de ressources pour les employés.
- Engagement communautaire : Faites la différence grâce à notre programme de bénévolat.
L'entreprise propose également des actions et d'autres avantages aux employés, notamment une assurance santé, dentaire, vision, une assurance vie et un programme d'épargne 401(k). En plus de ce salaire, il existe des différentiels de géolocalisation qui augmenteront la rémunération en fonction du lieu de travail. De plus, la rémunération peut varier en fonction d'autres facteurs, notamment les compétences, l'expérience, l'éducation ou la formation. Votre recruteur pourra vous en dire plus sur le package de rémunération globale spécifique basé sur votre localisation au cours du processus de recrutement.
Nous vivons selon nos valeurs fondamentales : impatient d'être excellent, trouver un moyen, gagner la confiance chaque jour, motivé par un but. Faites partie de quelque chose de plus grand avec nous !
GoFundMe est fier d'être un employeur garantissant l'égalité des chances qui recherche activement des candidats issus de divers horizons et expériences. Nous ne pratiquons aucune discrimination fondée sur la race, la couleur, la religion, l'appartenance ethnique, la nationalité ou l'origine nationale, le sexe, l'orientation sexuelle, le genre, l'identité ou l'expression de genre, le statut de grossesse, l'état civil, l'âge, l'état de santé, le handicap mental ou physique, ou le statut militaire ou d'ancien combattant.
