Squarepoint Capital

Engenheiro(a) de Gerenciamento de Identidade e Acesso (IAM)

PythonKubernetesTerraform
Tradução automática. Consulte o original.

Visão Geral da Posição

A Squarepoint está buscando um(a) Engenheiro(a) de Gerenciamento de Identidade e Acesso (IAM) experiente, com idealmente 5+ anos de experiência prática no design e implementação de soluções complexas de identidade. Esta função foca na maturação das capacidades de IAM em toda a empresa, permitindo inovação e agilidade, ao mesmo tempo que mantém fortes bases de segurança.

Trabalhando com um grupo diversificado de stakeholders, abrangendo desenvolvedores, pesquisadores e equipes de infraestrutura, o(a) candidato(a) atuará como uma ponte entre segurança e engenharia, traduzindo a estratégia de segurança em soluções técnicas práticas e escaláveis.

Um alto grau de motivação e proatividade, com um entendimento profundo e de baixo nível das tecnologias e protocolos modernos de IAM, é essencial nesta posição. Esta é uma função de engenharia prática, exigindo a capacidade de projetar e construir plataformas de identidade, em vez de apenas definir políticas ou supervisão. O(a) candidato(a) deve demonstrar profundo conhecimento técnico, ao mesmo tempo em que é capaz de contribuir em múltiplos domínios de segurança, colaborando efetivamente com equipes de engenharia para resolver problemas complexos e articular claramente riscos, trade-offs e mitigações para stakeholders em todos os níveis da organização.

Principais Deveres e Responsabilidades

  1. Projetar e implementar plataformas de Gerenciamento de Identidade e Acesso (IAM), com forte foco em escalabilidade, resiliência e segurança por design.

Entregar

  1. Soluções de gerenciamento de segredos para aplicações, serviços e infraestrutura, garantindo armazenamento seguro, rotação, controle de acesso e auditabilidade.
  1. Sistemas de autenticação de usuário-para-serviço e serviço-para-serviço, utilizando abordagens modernas baseadas em padrões.
  1. Provedores de identidade e serviços de federação em conformidade com padrões (ex: OAuth 2.0, OpenID Connect, SAML), permitindo integração de identidade consistente e segura em toda a empresa.
  1. Sistemas de autorização, incluindo modelos de controle de acesso granular e baseado em políticas, para suportar princípios de menor privilégio e zero-trust.
  1. Promover padrões de IAM, arquiteturas de referência e padrões reutilizáveis, permitindo que equipes de desenvolvimento e infraestrutura adotem práticas de identidade seguras com o mínimo de atrito.
  1. Traduzir riscos complexos de identidade e segurança em requisitos técnicos claros e acionáveis e orientações para equipes de engenharia.
  1. Maturar as capacidades de IAM em toda a empresa, identificando continuamente lacunas, impulsionando melhorias e alinhando soluções com as necessidades de negócios e tecnologia em evolução.
  1. Contribuir em múltiplos domínios de segurança (ex: segurança de aplicações, segurança em nuvem, segurança de plataforma) onde a identidade se cruza com controles de segurança mais amplos.

Qualificações Necessárias

  1. 5+ anos de experiência prática em IAM ou engenharia de segurança com forte foco na construção e operação de plataformas de identidade em ambientes de produção.
  1. Experiência recente na implementação de gerenciamento de segredos, sistemas de autenticação e sistemas de autorização usando abordagens modernas baseadas em padrões.
  1. Compreensão de arquiteturas de IAM e princípios de design de segurança, com a capacidade de avaliar trade-offs e projetar soluções pragmáticas e escaláveis.
  1. Compreensão de tecnologias, protocolos e mecânicas de baixo nível de IAM modernos, com a capacidade de solucionar fluxos de identidade complexos.
  1. Forte experiência em melhores práticas de segurança, vetores de ataque comuns e ameaças relacionadas à identidade em aplicações, plataformas e ambientes de nuvem.
  1. Conhecimento de sistemas, incluindo ambientes Linux/Unix, fundamentos de rede, plataformas de Kubernetes/contêineres e conceitos de segurança em nuvem.
  1. Capacidade de traduzir riscos complexos de identidade e segurança em orientações técnicas claras e acionáveis para uma ampla gama de stakeholders.
  1. Capacidade de ler e escrever em Python.
  1. Graduação em Engenharia, Ciência da Computação ou área relacionada a STEM.

Diferenciais

  1. Experiência com ferramentas de infraestrutura-como-código e segurança-como-código (ex: Terraform, Ansible), particularmente para IAM, gerenciamento de segredos e aplicação de políticas.
  1. Habilidades avançadas de codificação em múltiplas linguagens principais.
  1. Experiência prévia em ambientes de engenharia de alta performance, orientados à pesquisa ou de baixa latência, onde trade-offs pragmáticos de segurança são necessários.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores