Senior Engineer (Identity & Access)
emagine
Rola polega na zaprojektowaniu i zbudowaniu systemu zarządzania tożsamością i dostępem (IAM) dla platformy aplikacyjnej opartej na AI, używanej przez miliony użytkowników. Będziesz odpowiadać za autoryzację, uwierzytelnianie, zarządzanie sesjami, wielodostępność oraz bezpieczeństwo – zarówno dla platformy, jak i każdej działającej na niej aplikacji. To krytyczna rola na styku bezpieczeństwa, inżynierii platformowej i rozwoju produktu, z silnym naciskiem na praktyczną implementację i operacyjne utrzymanie systemu.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano liczby dni hybrydowych, brak informacji o wielkości zespołu i strukturze.
Rola polega na zaprojektowaniu i zbudowaniu systemu zarządzania tożsamością i dostępem (IAM) dla platformy aplikacyjnej opartej na AI, używanej przez miliony użytkowników. Będziesz odpowiadać za autoryzację, uwierzytelnianie, zarządzanie sesjami, wielodostępność oraz bezpieczeństwo – zarówno dla platformy, jak i każdej działającej na niej aplikacji. To krytyczna rola na styku bezpieczeństwa, inżynierii platformowej i rozwoju produktu, z silnym naciskiem na praktyczną implementację i operacyjne utrzymanie systemu.
- ✓Budowa systemu tożsamości od podstaw (greenfield) z migracją legacy – duża autonomia techniczna
- ✓Nowoczesny stack: Go, Rust, AWS, GCP, Kubernetes, Terraform, CI/CD
- ✓Praca nad platformą używaną przez miliony użytkowników – wpływowy projekt
- ✓Rola na styku bezpieczeństwa, platformy i produktu – rozwój w różnych obszarach
- −Kontrakt na 6 miesięcy z możliwością przedłużenia – niepewność zatrudnienia
- −Brak informacji o wynagrodzeniu w ogłoszeniu
- −Rola w firmie konsultingowej (emagine), prawdopodobnie u klienta zewnętrznego – mniejsza kontrola nad projektem
- −Operacyjne utrzymanie z monitorowaniem i incydentami – domyślnie on-call, bez wzmianki o dodatkowym wynagrodzeniu
- !Hybryda w Sztokholmie bez określonej liczby dni w biurze – wymaga dojazdów
- !Nie określono wielkości zespołu ani struktury raportowania
- !Typ kontraktu 'other' – niejasne, czy B2B, umowa o dzieło, czy coś innego
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Implementacja protokołów OAuth2, OIDC, logowania społecznościowego, magic linków i MFA
- •Definiowanie i egzekwowanie modeli autoryzacji (RBAC, uprawnienia szczegółowe)
- •Zarządzanie izolacją wielodostępności dla użytkowników i danych
- •Budowa i zarządzanie kluczami API, tokenami oraz ich cyklem życia
- •Operacyjne utrzymanie usługi tożsamości – monitorowanie, alertowanie, reagowanie na incydenty
- •Migracja istniejącego systemu autoryzacji do nowoczesnej, modułowej architektury
- •Współpraca z zespołami produktowymi i inżynieryjnymi przy projektowaniu bezpiecznych rozwiązań
- •Zarządzanie sekretami (przechowywanie, rotacja, kontrola dostępu)
Oferta dla doświadczonych specjalistów (Senior).
Mid-level inżynier/ka bezpieczeństwa z co najmniej 3-4 latami w IAM, solidną znajomością standardów OAuth2/OIDC i praktycznym doświadczeniem w integracji dostawców tożsamości. Wymagana umiejętność pracy z backendem i gotowość do operacyjnego utrzymania systemu.
Nie dla juniorów ani osób bez praktycznego doświadczenia w IAM i autoryzacji. Rola wymaga seniority i samodzielności w projektowaniu oraz operacyjnym utrzymaniu systemu. Nie dla kandydatów szukających wyłącznie architektonicznej pracy bez kodowania i dyżurów.
- ?Ile dni w tygodniu obowiązuje obecność w biurze w Sztokholmie?
- ?Czy dyżury on-call są przewidziane? Jak często i czy są dodatkowo płatne?
- ?Jaka jest wielkość zespołu produktowego i ilu inżynierów zajmuje się IAM?
- ?Czy kontrakt jest bezpośrednio z emagine, czy z ich klientem? Jaka forma prawna?
- ?Jak wygląda proces migracji z istniejącego systemu autoryzacji do nowego?
- ?Czy są plany przedłużenia kontraktu po 6 miesiącach, a może przejścia na stałe?
- ?Jakie są główne wyzwania techniczne w obecnym systemie tożsamości?
- −Nie podano liczby dni hybrydowych
- −Brak informacji o wielkości zespołu i strukturze
- −Nie opisano procesu rekrutacyjnego (etapy, zadania)
- −Brak informacji o budżecie szkoleniowym lub certyfikatach
- −Nie wiadomo, czy dyżury on-call są planowane i jak wynagradzane
Praca w szybko skalującym zespole produktowym, z naciskiem na bezpieczne rozwiązania domyślne i współpracę z wieloma zespołami.