IFS-logo
Arvioitu kuukausipalkka
Arvioitu €5 000 - €6 000
Julkaistu 31. heinäkuuta 2026 · 0 päivää sittenViimeksi nähty 30. heinäkuuta 2026Arvioitu päättymispäivä 4. syyskuuta 2026

Alustainsinööri

Johtava alustainsinööri - Identiteetti- ja pääsynhallinta
Staines-upon-Thames, Iso-Britannia
Hybridityö · Ohjelmistotekniikka
Kokoaikainen · Senior-taso
Englanti
Ei henkilöstöjohtamista
Kuinka tämä palkka vertautuu muihin
Palkkayhteys: Alustainsinööri

Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).

Palkka-analyysi

Palkkatarjous sijoittuu vertailutasoon "Markkinoiden keskiarvo: Alustainsinööri" nähden: palkkahaarukan keskipiste on noin 92 % vertailutason alapuolella. Kokonaisuutena tarjous asettuu markkinahaarukan (€5 000–€6 000) alapuolelle. Tarjotun palkkavälin leveys on lähellä markkinan tasoa. Vertailu perustuu 1 vastaavaan ilmoitukseen.

Kuukausipalkkavertailu nimikkeelle Alustainsinööri
MarkkinatAlaraja (25. persentiili)MediaaniYläraja (75. persentiili)
Markkinoiden keskiarvo: Alustainsinööri€5 000/kuukaudessa€5 500/kuukaudessa€6 000/kuukaudessa
Tietojemme mukainen palkka — ei mainittu ilmoituksessa (Senior-taso)€417/kuukaudessa€458/kuukaudessa€500/kuukaudessa
Tietoa tehtävästä

Johtavana alustainsinöörinä - Identiteetti- ja pääsynhallinta, toimit teknisenä asiantuntijana valtuutuksen (AuthZ) ja autentikoinnin (AuthN) osalta Kairos- ja Nexus-alustoilla. Arkkitehturoit, kehität ja operoit yritystason identiteetti- ja pääsynhallintaratkaisuja, jotka suojaavat IFS-alustaa pysyen samalla kitkattomina kehittäjille ja loppukäyttäjille, jotka luottavat niihin. Tämä on yksi kahdesta identiteetti- ja pääsynhallinnan domainiin palkattavasta johtavasta alustainsinööristä, ja painopiste on erityisesti valtuutuksen yhtenäistämisessä IFS:n isännöintympäristöjen välillä. Valtuutuksen ongelma on monimutkainen ja kriittinen: sen on toimittava johdonmukaisesti Nexus-, F1- ja LEC-ympäristöissä, sen on skaalattava yritystason monivuokrauskuormille, ja se on tällä hetkellä esteenä NGA (Kairos) -käyttöönotolle. Työskentelet suoraan tämän hetken rakennustiimin kanssa (valtuutuksen alidomain Udayanga Silvan alaisuudessa) ja vastaat teknisestä lopputuloksesta. Tämä on käytännönläheinen insinöörin rooli, jossa on merkittävä arkkitehtuurinen vastuu. Suunnittelet ja toteutat IAM-malleja, joista tulee standardeja koko IFS:ssä, ja työskentelet läheisesti alusta-, tuote- ja tietoturvatiimien kanssa varmistaaksesi, että identiteetti ja pääsy ovat mahdollistajia, eivät pullonkauloja. Arkkitehturoi ja kehitä yhtenäinen, yritystason valtuutusalusta Nexus-, F1- ja LEC-ympäristöissä, rakennettuna SpiceDB:n päälle Suunnittele ja toteuta hienojakoiset valtuutusmallit: suhdepohjainen pääsynhallinta (ReBAC / Zanzibar-inspiroitu) sekä RBAC ja ABAC tarvittaessa Mallinna valtuutusskeemoja, suhteita ja käyttöoikeustarkistuksia, jotka ovat oikeita, suorituskykyisiä ja ylläpidettäviä suuressa mittakaavassa Vastaa valtuutusmoottorin käytöstä: SpiceDB PostgreSQL:n päällä, mukaan lukien siirtyminen pilvinatiiviin Postgresiin (CNPG) ja blue-green-käyttöönoton tuki Rakenna valtuutus-API:t ja SDK:t, joita tuotetiimit käyttävät, tehden oikeasta pääsynhallinnasta helpoimman tien Arkkitehturoi ja kehitä yritystason AuthN-ratkaisuja ja vastaa identiteetintarjoajan infrastruktuurin toteutuksesta, konfiguroinnista ja käytöstä, erityisesti Curity ja/tai Keycloak Toteuta ja valvo OAuth 2.0-, OpenID Connect (OIDC)- ja SAML-malleja suuressa mittakaavassa, mukaan lukien tokenien elinkaaren hallinta ja väitepohjainen valtuutus Määrittele IAM-mallit, standardit ja "golden paths" tuotetiimeille, jotta ne voidaan toteuttaa turvallisesti ja johdonmukaisesti Integroi identiteetti- ja pääsy-palvelut sisäiseen kehittäjäalustaan (IDP) mahdollistaaksesi autentikoinnin ja valtuutuksen konfiguroinnin itsepalveluna Tarjoa asiantuntemusta identiteetti- ja pääsy-tietoturvasta tuotetiimeille, arkkitehdeille ja tietoturvasidosryhmille Ylläpidä alustan identiteetti- ja pääsy-palveluiden luotettavuutta, suorituskykyä ja tietoturva-asemaa Osallistu laajempaan alustateknologian tiekarttaan identiteetti- ja pääsy-ensimmäisestä näkökulmasta Kvalifikaatiot Valtuutus (Pakollinen) Hienojakoisten valtuutusjärjestelmien arkkitehtuuri ja kehitys tuotantomittakaavassa hajautetuissa monivuokrausympäristöissä Käytännön tuotantokokemus suhdepohjaisesta / käytäntöpohjaisesta valtuutusmoottorista, mieluiten SpiceDB (tai vastaavat Zanzibar-inspiroidut järjestelmät kuten OpenFGA, Ory Keto tai vastaava) Syvä, käytännön tuntemus valtuutusmalleista: suhdepohjainen pääsynhallinta (ReBAC), roolipohjainen (RBAC) ja attribuuttipohjainen (ABAC), sekä osaaminen siitä, milloin kutakin sovelletaan Kokemus valtuutusskeemojen ja käyttöoikeusmallien suunnittelusta sekä päättelykyky oikeellisuuden, viiveen ja johdonmukaisuuden suhteen suuressa mittakaavassa Tuttuus policy-as-code-lähestymistapoihin ja työkaluihin (OPA / Rego, Cedar tai vastaava) Ymmärrys operatiivisesta puolesta: valtuutusmoottorin pyörittäminen tuotannossa PostgreSQL:n tukemana, sisältäen valtuutuspäätösten havaittavuuden ja jäljitettävyyden Autentikointi (Pakollinen) Yritystason AuthN-ratkaisujen arkkitehtuuri ja kehitys, osoitettu tuotantomittakaavassa Käytännön tuotantokokemus Curityn ja/tai Keycloakin kanssa: konfigurointi, kustomointi, käyttö ja integrointi Syvä, käytännön tuntemus OAuth 2.0-, OpenID Connect (OIDC)-, SAML 2.0- ja token-pohjaisista autentikointimalleista (JWT, opaquet tokenit, token-introspektio) Kokemus yritystason identiteettifederaatiosta, SSO:sta ja hakemistointegraatiosta (LDAP, Active Directory) Vahva käytännön insinöörikapasiteetti NGA-stackin suhteen, tai kyky omaksua se nopeasti: Backend: Go Messaging / Streaming: Apache Kafka / RedPanda Data: PostgreSQL Mukavuus toimia pilvinatiivissa ympäristössä: Kubernetes (AKS), kontit, GitOps, Infrastructure as Code Tapahtumapohjainen ja hajautettu järjestelmäarkkitehtuuri Turvalliset koodauskäytännöt ja security-by-design-periaatteet

Työn tiedot

Vastuualueet

  • Arkkitehturoi ja kehitä yhtenäinen, yritystason valtuutusalusta Nexus-, F1- ja LEC-ympäristöihin käyttäen SpiceDB:tä
  • Suunnittele ja toteuta hienojakoisia valtuutusmalleja, mukaan lukien ReBAC, RBAC ja ABAC
  • Mallinna valtuutusskeemoja, suhteita ja käyttöoikeustarkistuksia skaalautuvuuden, suorituskyvyn ja ylläpidettävyyden varmistamiseksi
  • Operoi valtuutusmoottoria PostgreSQL:n päällä, mukaan lukien siirtyminen pilvinatiiviin Postgresiin (CNPG) ja blue-green-käyttöönotto
  • Kehitä valtuutus-API:t ja SDK:t tuotetiimeille
  • Arkkitehturoi ja kehitä yritystason AuthN-ratkaisuja ja hallitse identiteetintarjoajan infrastruktuuria (Curity/Keycloak)
  • Toteuta ja valvo OAuth 2.0-, OpenID Connect (OIDC)- ja SAML-malleja, mukaan lukien tokenien elinkaari ja väitepohjainen valtuutus
  • Määrittele IAM-mallit, standardit ja "golden paths" tuotetiimien turvallista ja johdonmukaista toteutusta varten
  • Integroi identiteetti- ja pääsy-palvelut sisäiseen kehittäjäalustaan (IDP) itsepalvelukonfigurointia varten
  • Tarjoa asiantuntemusta identiteetti- ja pääsy-tietoturvasta arkkitehdeille, tuotetiimeille ja tietoturvasidosryhmille
  • Ylläpidä alustan identiteetti- ja pääsy-palveluiden luotettavuutta, suorituskykyä ja tietoturva-asemaa
  • Osallistu alustateknologian tiekarttaan identiteetti- ja pääsy-ensimmäisestä näkökulmasta

Vaatimukset

  • Kokemus hienojakoisten valtuutusjärjestelmien arkkitehtuurista ja kehityksestä tuotantomittakaavassa hajautetuissa monivuokrausympäristöissä
  • Käytännön tuotantokokemus suhdepohjaisista/käytäntöpohjaisista valtuutusmoottoreista, mieluiten SpiceDB tai vastaavat Zanzibar-inspiroidut järjestelmät (OpenFGA, Ory Keto jne.)
  • Syvä käytännön tuntemus ReBAC-, RBAC- ja ABAC-valtuutusmalleista
  • Kokemus valtuutusskeemojen ja käyttöoikeusmallien suunnittelusta painottaen oikeellisuutta, viivettä ja johdonmukaisuutta suuressa mittakaavassa
  • Tuttuus policy-as-code-työkaluihin, kuten OPA/Rego tai Cedar
  • Kokemus valtuutusmoottoreiden pyörittämisestä tuotannossa PostgreSQL:n tukemana
  • Kokemus yritystason AuthN-ratkaisujen arkkitehtuurista ja kehityksestä tuotantomittakaavassa
  • Käytännön tuotantokokemus Curityn ja/tai Keycloakin kanssa (konfigurointi, kustomointi, käyttö ja integrointi)
  • Syvä käytännön tuntemus OAuth 2.0-, OpenID Connect (OIDC)-, SAML 2.0- ja token-pohjaisista autentikointimalleista (JWT, opaquet tokenit, token-introspektio)
  • Kokemus yritystason identiteettifederaatiosta, SSO:sta ja hakemistointegraatiosta (LDAP, Active Directory)
  • Vahva tekninen osaaminen Go-kielessä
  • Kokemus Apache Kafka- tai RedPanda-teknologioista
  • Kokemus PostgreSQL-tietokannasta
  • Osaaminen pilvinatiiveissa ympäristöissä: Kubernetes (AKS), kontit, GitOps ja Infrastructure as Code
  • Tieto tapahtumapohjaisesta ja hajautetusta järjestelmäarkkitehtuurista
  • Turvallisten koodauskäytäntöjen ja security-by-design-periaatteiden noudattaminen
  • Osoitettava käytännön kokemus tuotanto-AI-sovellusten suunnittelusta, rakentamisesta ja julkaisemisesta

Taidot ja teknologiat

SpiceDBGoPostgreSQLApache KafkaRedPandaKubernetes (AKS)CurityKeycloakOAuth 2.0OpenID Connect (OIDC)SAML 2.0ReBACRBACABACOPARegoCedarGitOpsInfrastructure as Code
Seen 1 day agoContent Complete
IFS-logo
IFS · 345 avointa tehtävää
Suosituimmat sijainnit: Etätyö - Globaali · 322 · Etätyö · 5 · Espoo, Suomi · 3+13 muuta sijaintia
Näytä yritysprofiili
Yleisimmät rekrytoidut roolit
Account Executive
17
Tuotepäällikkö
13
Ratkaisusuunnittelija
10
Strateginen asiakkuusjohtaja
8
Myyntipäällikkö
7
Roolitasojen jakautuma
Keskitaso (306)Senior (9)Senior-taso (5)Johtaja (2)Manageri (2)Alkukevyys (1)Kokenut (1)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.