Esri
FusionAuth
Engenheiro(a) de Software Principal (Híbrido, Preferencialmente na Grande Denver)
Resumo da Vaga
Título do Cargo: Engenheiro(a) Principal
Localização: Preferencialmente Denver, CO (Híbrido) | Aberto a trabalho remoto com viagens trimestrais
A FusionAuth está contratando um(a) Engenheiro(a) Principal para atuar como autoridade técnica sênior em identidade de clientes. Essa pessoa será uma contribuidora chave para a direção arquitetural da plataforma FusionAuth, possuirá profundo conhecimento de protocolos (OAuth 2.x, OpenID Connect, SCIM, SAML) e orientará clientes corporativos sobre como a FusionAuth se encaixa em suas arquiteturas de identidade. A função se reporta diretamente ao SVP de Engenharia e Tecnologia.
Esta é uma posição prática (hands-on). Você escreverá código de produção, revisará projetos técnicos e contribuirá para decisões arquiteturais críticas em uma plataforma baseada em Java, confiável por milhares de organizações e baixada mais de 10 milhões de vezes. Você será a pessoa a quem os clientes corporativos recorrerão quando as perguntas ficarem difíceis: casos extremos de protocolos, compromissos de segurança, arquiteturas de migração e padrões de integração que não se encaixam perfeitamente na documentação.
O momento é importante. A FusionAuth está em um ponto de inflexão: expandindo a equipe de engenharia, moldando o roadmap do produto para os próximos anos e construindo em um espaço de problemas que está acelerando. Agentes de IA precisam de sua própria autenticação e autorização. Passkeys estão substituindo senhas. Novas extensões de protocolo estão reescrevendo a segurança de tokens. As decisões que você tomar aqui moldarão diretamente um produto do qual desenvolvedores e usuários finais em todo o mundo dependem.
A FusionAuth opera em ambientes self-hosted, on-premise e cloud dedicados em milhares de implantações gerenciadas por clientes. Cada decisão arquitetural carrega peso de compatibilidade retroativa. Cada implementação de protocolo deve ser correta entre as versões. Estes são problemas difíceis e consequentes, e você terá influência real sobre como os resolvemos. Você trabalhará em estreita colaboração com o Gerenciamento de Produto para avaliar tendências da indústria e traduzi-las em decisões de roadmap de produto. Você acompanhará não apenas a evolução dos protocolos, mas também tendências tecnológicas mais amplas (frameworks, linguagens, padrões de infraestrutura) que devem influenciar a direção da plataforma. Precisamos de alguém que tenha fortes convicções técnicas para defender a integridade da arquitetura e da plataforma, mas que também saiba ouvir e se adaptar quando apresentado com melhores evidências. Se você quer ser o especialista definitivo em CIAM em uma empresa cujo produto inteiro é CIAM, esta é a função.
Sobre a FusionAuth
A FusionAuth é uma startup em rápido crescimento e líder no fornecimento de software de gerenciamento de identidade e acesso de clientes (CIAM) com sede em Denver, Colorado. Nossa missão é tornar a autenticação e autorização simples e seguras para todos os desenvolvedores. Nosso produto ajuda empresas a gerenciar identidades e acessos de clientes de forma segura, garantindo uma experiência de usuário contínua e segura para algumas das maiores marcas do mundo. Estamos comprometidos em entregar valor excepcional e satisfação aos nossos clientes por meio de serviços e suporte de ponta. Com uma equipe fantástica e investidores fortes, estamos expandindo nossa equipe para ajudar a acelerar nosso crescimento e levar a FusionAuth para o próximo nível.
Responsabilidades
- Desenvolvimento: Escrever, revisar e ser responsável por código de produção seguro e de alta qualidade no aplicativo principal da FusionAuth. Esta é uma função de liderança técnica prática (hands-on), não uma posição apenas de design.
- Arquitetura: Fornecer liderança para a evolução arquitetural da plataforma. Elaborar e revisar Documentos de Design Técnico (TDDs), garantindo que os designs atendam aos padrões da FusionAuth de escalabilidade, segurança e qualidade antes que a implementação comece.
- Expertise em Protocolos CIAM: Atuar como especialista de referência em OAuth 2.x, OIDC, SCIM e SAML. Orientar a implementação correta de protocolos em todo o produto. Responder a perguntas difíceis sobre protocolos de engenharia, suporte, engenharia de soluções e clientes.
- Engajamento com Clientes: Engajar diretamente com prospects e clientes corporativos em decisões de design arquitetural e de integração. Traduzir conceitos complexos de CIAM de forma clara para públicos técnicos e semi-técnicos.
- Liderança de Indústria e Tecnologia: Acompanhar para onde a indústria de identidade está se dirigindo: passkeys/FIDO2, autorização de dispositivos, DPoP, token binding, rascunhos emergentes de OAuth e OIDC, e a interseção em rápida evolução de IA e identidade (autenticação de agentes, emissão de credenciais com escopo, autorização para fluxos de trabalho baseados em IA). Monitorar tendências tecnológicas mais amplas e trazer perspectivas bem fundamentadas sobre o que a FusionAuth deve construir, adotar ou evitar. Colaborar com o Gerenciamento de Produto para traduzir esses insights em decisões de roadmap.
- Representação da Indústria: Representar a FusionAuth em conferências da indústria, grupos de trabalho e eventos comunitários. Construir a credibilidade técnica da FusionAuth no ecossistema de identidade e segurança.
- Implantação e Compatibilidade: Considerar os diversos alvos de implantação da FusionAuth em todas as decisões arquiteturais e de recursos. Garantir compatibilidade retroativa, integridade de versionamento de API, caminhos de atualização e uma estratégia sólida de migração de esquema para um produto executado em milhares de ambientes gerenciados por clientes.
- Desenvolvimento de Equipe: Mentorar engenheiros em toda a equipe. Elevar o conhecimento em CIAM por meio de revisões de código, discussões de design, sessões arquiteturais e compartilhamento informal de conhecimento.
- Colaboração Multifuncional: Trabalhar em estreita colaboração com Gerenciamento de Produto, Engenharia de Soluções e Sucesso do Cliente em situações complexas de clientes, decisões de roadmap e design de novos recursos.
QUALIFICAÇÕES
REQUERIDO
- Educação: Bacharelado em Ciência da Computação ou profundidade técnica demonstrável equivalente.
- Profundidade em Protocolos CIAM: Expertise em nível de produção em OAuth 2.x, OIDC, SCIM e SAML. A capacidade de identificar implementações sutis incorretas, orientar designs corretos de protocolo e explicar tradeoffs nuances.
- Experiência: 12+ anos de engenharia de software profissional, incluindo 5+ anos focados em identidade, autenticação ou segurança, com tempo significativo nos níveis principal, staff ou arquiteto.
- Desenvolvimento Prático (Hands-On): Histórico comprovado de entrega de código juntamente com responsabilidades arquiteturais. Não é um arquiteto que parou de codificar.
- Sistemas Distribuídos: Experiência com sistemas distribuídos de nível corporativo, alta disponibilidade e alto desempenho.
- Arquitetura de Implantação: Experiência em projetar ou dar suporte a software implantado em ambientes self-hosted, on-premise ou cloud dedicados. Compreensão de compatibilidade retroativa, caminhos de atualização e otimização de desempenho em infraestrutura gerenciada por clientes.
- Experiência com Clientes: Capacidade demonstrada de engajar diretamente com clientes e prospects corporativos em design técnico e arquitetura.
- Revisão de Design: Experiência em revisar e aprovar designs técnicos em uma capacidade formal ou informal de revisão de arquitetura.
- Padrões Emergentes: Familiaridade com protocolos e padrões de identidade emergentes (FIDO2/passkeys, DPoP, token binding, rascunhos de OAuth 2.x, etc.).
- Ferramentas de IA: Disposição para adotar e usar ferramentas de desenvolvimento assistidas por IA (por exemplo, Claude Code, GitHub Copilot) como parte do fluxo de trabalho diário.
- Pragmatismo: Aprecia o pensamento baseado em primeiros princípios, mas sabe quando parar de teorizar e começar a construir.
- Local de Trabalho: A FusionAuth está sediada em Denver, Colorado, e valorizamos a energia criativa e a colaboração que vêm do trabalho presencial. Preferimos fortemente candidatos baseados na área metropolitana de Denver e temos um arranjo de trabalho híbrido para funcionários locais. Estamos abertos a candidatos em outras localidades que estejam dispostos a viajar para nossa sede em Denver aproximadamente uma vez por trimestre.
PREFERENCIAL
- Experiência com Produtos CIAM: Experiência direta na construção ou trabalho dentro de um produto CIAM ou plataforma de identidade.
- Código Aberto e Liderança de Pensamento: Histórico de contribuição para projetos de identidade ou segurança de código aberto, ou publicação de artigos técnicos sobre tópicos de identidade.
- Práticas de Desenvolvimento Nativas de IA: Experiência em liderar ou apoiar a transição de uma equipe de engenharia para fluxos de trabalho de desenvolvimento nativos de IA. A FusionAuth está padronizando ativamente ferramentas nativas de IA em todo o SDLC, e esta função ajudará a moldar essa adoção.
- Segurança e Conformidade: Familiaridade com frameworks de conformidade (SOC 2, FedRAMP, GDPR) e seu impacto nas decisões arquiteturais sobre residência de dados, criptografia e logs de auditoria.
- Expertise em Banco de Dados: Experiência com PostgreSQL ou MySQL em escala, incluindo estratégia de evolução de esquema, otimização de desempenho de consultas e planejamento de migração de dados para um produto self-hosted.
- Proficiência em Java: Fortes habilidades em Java. O aplicativo principal da FusionAuth é baseado em Java.
- Estilo de Comunicação: Forte comunicador que tem opiniões técnicas firmes, mas permanece aberto a outras perspectivas.
Remuneração
- Faixa salarial base esperada de $225k–$270k*
* De acordo com várias leis estaduais, devemos exibir a faixa salarial para este cargo. Como estamos dispostos a contratar dentro de um amplo espectro de qualificações, essa faixa é ampla. O salário base esperado pode ser ajustado com base nas qualificações individuais, função, nível e localização.
Benefícios no Local e no Campus
Ao ingressar na equipe da FusionAuth em Denver, você desfrutará de uma experiência de campus moderna circlepointcolorado.com/amenities projetada para produtividade, bem-estar e comunidade:
- Espaços de comodidades recém-atualizados, incluindo um lounge e café elegantes com assentos em cabine e espaços de trabalho colaborativos.
- Acesso a estúdio de fitness, chuveiros, armários e armazenamento seguro de bicicletas.
- Cozinha no local regularmente abastecida com uma variedade de lanches e bebidas para mantê-lo(a) energizado(a) durante o dia.
- Café no local oferecendo menus elaborados por chefs com opções frescas, de origem local, orgânicas e não-OGM para atender a diversas necessidades dietéticas. Pedidos fáceis via aplicativo.
- 3 acres de área verde, incluindo parques comunitários e áreas de piquenique, conectados a quilômetros de trilhas para corrida, ciclismo e recreação.
- Yoga no círculo e programas de bem-estar para aprimorar o equilíbrio entre vida pessoal e profissional.
- Espaços de trabalho externos dedicados e áreas de convivência no pátio.
- Amplo estacionamento no local, fácil acesso à rodovia e internet de alta velocidade por fibra.
- Iniciativas de campus e comunidade com foco em sustentabilidade, incluindo apoio a programas de agricultura regenerativa.
Desfrute de um ambiente de negócios de alta tecnologia que inspira criatividade e energiza seu dia de trabalho — tudo a poucos minutos do coração de Denver e Boulder.
Benefícios
Para membros da equipe em tempo integral, oferecemos:
- Plano de saúde abrangente, incluindo cobertura médica, odontológica e oftalmológica, com a empresa cobrindo a maior parte dos seus prêmios médicos para manter seus custos baixos.
- Opção de Plano de Saúde de Alta Dedução (HDHP) totalmente pago pelo empregador, combinado com uma Conta de Poupança de Saúde (HSA), incluindo contribuições do empregador.
- Seguro de vida básico e cobertura de invalidez de curto e longo prazo totalmente pagas pela empresa para proteção financeira essencial.
- Opções de seguro de vida voluntário para fornecer proteção financeira adicional para você e seus entes queridos.
- Contas de Despesas Flexíveis (FSAs) para saúde e dependentes para economizar dólares pré-imposto em despesas elegíveis.
- Plano 401(k) com contrapartida da empresa para ajudá-lo(a) a economizar para a aposentadoria.
- Generoso tempo de folga remunerado (PTO) mais feriados pagos pela empresa para apoiar o equilíbrio entre vida pessoal e profissional.
- Programa de Assistência ao Empregado (EAP) oferecendo aconselhamento confidencial e serviços de apoio.
- Oportunidades de crescimento e desenvolvimento profissional para impulsionar sua jornada de carreira.
- Elegibilidade para bônus baseados em desempenho ou remuneração variável vinculada a resultados individuais, de equipe ou da empresa.
Detalhes Importantes
- Envio de Candidatura: Valorizamos respostas autênticas e ponderadas. Respostas copiadas/coladas ou geradas por IA para perguntas de candidatura que não refletem sua própria experiência podem desqualificar sua candidatura.
- Entrevista Presencial: Esteja ciente de que participar de uma entrevista presencial é encorajado para que possamos nos conhecer. A FusionAuth reembolsa despesas razoáveis de viagem e hospedagem associadas a entrevistas no local.
- Autorização de Trabalho: Os candidatos devem estar autorizados a trabalhar para qualquer empregador nos EUA. Não podemos patrocinar ou assumir patrocínio de um Visto de Emprego neste momento.
Se você é apaixonado(a) por tecnologia que resolve problemas reais de clientes e quer se juntar a uma empresa que está impulsionando a indústria para frente, a FusionAuth é o lugar perfeito para você!
Igualdade de Oportunidades de Emprego
A FusionAuth oferece oportunidades iguais de emprego a todos os funcionários e candidatos a emprego e proíbe discriminação e assédio de qualquer tipo, independentemente de raça, cor, religião, idade, sexo, origem nacional, status de deficiência, genética, status de veterano protegido, orientação sexual, identidade ou expressão de gênero, ou qualquer outra característica protegida pelas leis federais, estaduais ou locais. Esta política se aplica a todos os termos e condições de emprego, incluindo recrutamento, contratação, colocação, promoção, rescisão, demissão, recontratação, transferência, licenças, remuneração e treinamento.
E-Verify [\"https://drive.google.com/file/d/1piBMDuyFaUXmmfjWwK-zghpC3_viCvyH/view?usp=drive_link\"] | Direito ao Trabalho [\"https://drive.google.com/file/d/1mGTvyDb7iztoDTLizqMWCy2OOc4eOran/view?usp=drive_link\"]
Recrutadores
A FusionAuth não aceita currículos não solicitados de recrutadores ou agências de emprego. Na ausência de um acordo assinado, reservamo-nos o direito de buscar e contratar candidatos sem qualquer obrigação financeira para com o recrutador ou agência.
Quaisquer currículos não solicitados, incluindo aqueles enviados diretamente aos gerentes de contratação, são considerados propriedade da FusionAuth.
