Marks & Spencer
Squarepoint Capital
Engenheiro(a) de Gerenciamento de Identidade e Acesso (IAM)
Visão Geral da Posição
A Squarepoint está buscando um(a) Engenheiro(a) de Gerenciamento de Identidade e Acesso (IAM) experiente, com idealmente 5+ anos de experiência prática no design e implementação de soluções complexas de identidade. Esta função foca na maturação das capacidades de IAM em toda a empresa, permitindo inovação e agilidade, ao mesmo tempo que mantém fortes bases de segurança.
Trabalhando com um grupo diversificado de stakeholders, abrangendo desenvolvedores, pesquisadores e equipes de infraestrutura, o(a) candidato(a) atuará como uma ponte entre segurança e engenharia, traduzindo a estratégia de segurança em soluções técnicas práticas e escaláveis.
Um alto grau de motivação e proatividade, com um entendimento profundo e de baixo nível das tecnologias e protocolos modernos de IAM, é essencial nesta posição. Esta é uma função de engenharia prática, exigindo a capacidade de projetar e construir plataformas de identidade, em vez de apenas definir políticas ou supervisão. O(a) candidato(a) deve demonstrar profundo conhecimento técnico, ao mesmo tempo em que é capaz de contribuir em múltiplos domínios de segurança, colaborando efetivamente com equipes de engenharia para resolver problemas complexos e articular claramente riscos, trade-offs e mitigações para stakeholders em todos os níveis da organização.
Principais Deveres e Responsabilidades
- Projetar e implementar plataformas de Gerenciamento de Identidade e Acesso (IAM), com forte foco em escalabilidade, resiliência e segurança por design.
Entregar
- Soluções de gerenciamento de segredos para aplicações, serviços e infraestrutura, garantindo armazenamento seguro, rotação, controle de acesso e auditabilidade.
- Sistemas de autenticação de usuário-para-serviço e serviço-para-serviço, utilizando abordagens modernas baseadas em padrões.
- Provedores de identidade e serviços de federação em conformidade com padrões (ex: OAuth 2.0, OpenID Connect, SAML), permitindo integração de identidade consistente e segura em toda a empresa.
- Sistemas de autorização, incluindo modelos de controle de acesso granular e baseado em políticas, para suportar princípios de menor privilégio e zero-trust.
- Promover padrões de IAM, arquiteturas de referência e padrões reutilizáveis, permitindo que equipes de desenvolvimento e infraestrutura adotem práticas de identidade seguras com o mínimo de atrito.
- Traduzir riscos complexos de identidade e segurança em requisitos técnicos claros e acionáveis e orientações para equipes de engenharia.
- Maturar as capacidades de IAM em toda a empresa, identificando continuamente lacunas, impulsionando melhorias e alinhando soluções com as necessidades de negócios e tecnologia em evolução.
- Contribuir em múltiplos domínios de segurança (ex: segurança de aplicações, segurança em nuvem, segurança de plataforma) onde a identidade se cruza com controles de segurança mais amplos.
Qualificações Necessárias
- 5+ anos de experiência prática em IAM ou engenharia de segurança com forte foco na construção e operação de plataformas de identidade em ambientes de produção.
- Experiência recente na implementação de gerenciamento de segredos, sistemas de autenticação e sistemas de autorização usando abordagens modernas baseadas em padrões.
- Compreensão de arquiteturas de IAM e princípios de design de segurança, com a capacidade de avaliar trade-offs e projetar soluções pragmáticas e escaláveis.
- Compreensão de tecnologias, protocolos e mecânicas de baixo nível de IAM modernos, com a capacidade de solucionar fluxos de identidade complexos.
- Forte experiência em melhores práticas de segurança, vetores de ataque comuns e ameaças relacionadas à identidade em aplicações, plataformas e ambientes de nuvem.
- Conhecimento de sistemas, incluindo ambientes Linux/Unix, fundamentos de rede, plataformas de Kubernetes/contêineres e conceitos de segurança em nuvem.
- Capacidade de traduzir riscos complexos de identidade e segurança em orientações técnicas claras e acionáveis para uma ampla gama de stakeholders.
- Capacidade de ler e escrever em Python.
- Graduação em Engenharia, Ciência da Computação ou área relacionada a STEM.
Diferenciais
- Experiência com ferramentas de infraestrutura-como-código e segurança-como-código (ex: Terraform, Ansible), particularmente para IAM, gerenciamento de segredos e aplicação de políticas.
- Habilidades avançadas de codificação em múltiplas linguagens principais.
- Experiência prévia em ambientes de engenharia de alta performance, orientados à pesquisa ou de baixa latência, onde trade-offs pragmáticos de segurança são necessários.
