
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
Palkka-analyysi
Palkkatarjous sijoittuu vertailutasoon "Markkinoiden keskiarvo: Alustainsinööri" nähden: palkkahaarukan keskipiste on noin 92 % vertailutason alapuolella. Kokonaisuutena tarjous asettuu markkinahaarukan (€5 000–€6 000) alapuolelle. Tarjotun palkkavälin leveys on lähellä markkinan tasoa. Vertailu perustuu 1 vastaavaan ilmoitukseen.
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Markkinoiden keskiarvo: Alustainsinööri | €5 000/kuukaudessa | €5 500/kuukaudessa | €6 000/kuukaudessa |
| Tietojemme mukainen palkka — ei mainittu ilmoituksessa (Senior-taso) | €417/kuukaudessa | €458/kuukaudessa | €500/kuukaudessa |
Johtavana alustainsinöörinä - Identiteetti- ja pääsynhallinta, toimit teknisenä asiantuntijana valtuutuksen (AuthZ) ja autentikoinnin (AuthN) osalta Kairos- ja Nexus-alustoilla. Arkkitehturoit, kehität ja operoit yritystason identiteetti- ja pääsynhallintaratkaisuja, jotka suojaavat IFS-alustaa pysyen samalla kitkattomina kehittäjille ja loppukäyttäjille, jotka luottavat niihin. Tämä on yksi kahdesta identiteetti- ja pääsynhallinnan domainiin palkattavasta johtavasta alustainsinööristä, ja painopiste on erityisesti valtuutuksen yhtenäistämisessä IFS:n isännöintympäristöjen välillä. Valtuutuksen ongelma on monimutkainen ja kriittinen: sen on toimittava johdonmukaisesti Nexus-, F1- ja LEC-ympäristöissä, sen on skaalattava yritystason monivuokrauskuormille, ja se on tällä hetkellä esteenä NGA (Kairos) -käyttöönotolle. Työskentelet suoraan tämän hetken rakennustiimin kanssa (valtuutuksen alidomain Udayanga Silvan alaisuudessa) ja vastaat teknisestä lopputuloksesta. Tämä on käytännönläheinen insinöörin rooli, jossa on merkittävä arkkitehtuurinen vastuu. Suunnittelet ja toteutat IAM-malleja, joista tulee standardeja koko IFS:ssä, ja työskentelet läheisesti alusta-, tuote- ja tietoturvatiimien kanssa varmistaaksesi, että identiteetti ja pääsy ovat mahdollistajia, eivät pullonkauloja. Arkkitehturoi ja kehitä yhtenäinen, yritystason valtuutusalusta Nexus-, F1- ja LEC-ympäristöissä, rakennettuna SpiceDB:n päälle Suunnittele ja toteuta hienojakoiset valtuutusmallit: suhdepohjainen pääsynhallinta (ReBAC / Zanzibar-inspiroitu) sekä RBAC ja ABAC tarvittaessa Mallinna valtuutusskeemoja, suhteita ja käyttöoikeustarkistuksia, jotka ovat oikeita, suorituskykyisiä ja ylläpidettäviä suuressa mittakaavassa Vastaa valtuutusmoottorin käytöstä: SpiceDB PostgreSQL:n päällä, mukaan lukien siirtyminen pilvinatiiviin Postgresiin (CNPG) ja blue-green-käyttöönoton tuki Rakenna valtuutus-API:t ja SDK:t, joita tuotetiimit käyttävät, tehden oikeasta pääsynhallinnasta helpoimman tien Arkkitehturoi ja kehitä yritystason AuthN-ratkaisuja ja vastaa identiteetintarjoajan infrastruktuurin toteutuksesta, konfiguroinnista ja käytöstä, erityisesti Curity ja/tai Keycloak Toteuta ja valvo OAuth 2.0-, OpenID Connect (OIDC)- ja SAML-malleja suuressa mittakaavassa, mukaan lukien tokenien elinkaaren hallinta ja väitepohjainen valtuutus Määrittele IAM-mallit, standardit ja "golden paths" tuotetiimeille, jotta ne voidaan toteuttaa turvallisesti ja johdonmukaisesti Integroi identiteetti- ja pääsy-palvelut sisäiseen kehittäjäalustaan (IDP) mahdollistaaksesi autentikoinnin ja valtuutuksen konfiguroinnin itsepalveluna Tarjoa asiantuntemusta identiteetti- ja pääsy-tietoturvasta tuotetiimeille, arkkitehdeille ja tietoturvasidosryhmille Ylläpidä alustan identiteetti- ja pääsy-palveluiden luotettavuutta, suorituskykyä ja tietoturva-asemaa Osallistu laajempaan alustateknologian tiekarttaan identiteetti- ja pääsy-ensimmäisestä näkökulmasta Kvalifikaatiot Valtuutus (Pakollinen) Hienojakoisten valtuutusjärjestelmien arkkitehtuuri ja kehitys tuotantomittakaavassa hajautetuissa monivuokrausympäristöissä Käytännön tuotantokokemus suhdepohjaisesta / käytäntöpohjaisesta valtuutusmoottorista, mieluiten SpiceDB (tai vastaavat Zanzibar-inspiroidut järjestelmät kuten OpenFGA, Ory Keto tai vastaava) Syvä, käytännön tuntemus valtuutusmalleista: suhdepohjainen pääsynhallinta (ReBAC), roolipohjainen (RBAC) ja attribuuttipohjainen (ABAC), sekä osaaminen siitä, milloin kutakin sovelletaan Kokemus valtuutusskeemojen ja käyttöoikeusmallien suunnittelusta sekä päättelykyky oikeellisuuden, viiveen ja johdonmukaisuuden suhteen suuressa mittakaavassa Tuttuus policy-as-code-lähestymistapoihin ja työkaluihin (OPA / Rego, Cedar tai vastaava) Ymmärrys operatiivisesta puolesta: valtuutusmoottorin pyörittäminen tuotannossa PostgreSQL:n tukemana, sisältäen valtuutuspäätösten havaittavuuden ja jäljitettävyyden Autentikointi (Pakollinen) Yritystason AuthN-ratkaisujen arkkitehtuuri ja kehitys, osoitettu tuotantomittakaavassa Käytännön tuotantokokemus Curityn ja/tai Keycloakin kanssa: konfigurointi, kustomointi, käyttö ja integrointi Syvä, käytännön tuntemus OAuth 2.0-, OpenID Connect (OIDC)-, SAML 2.0- ja token-pohjaisista autentikointimalleista (JWT, opaquet tokenit, token-introspektio) Kokemus yritystason identiteettifederaatiosta, SSO:sta ja hakemistointegraatiosta (LDAP, Active Directory) Vahva käytännön insinöörikapasiteetti NGA-stackin suhteen, tai kyky omaksua se nopeasti: Backend: Go Messaging / Streaming: Apache Kafka / RedPanda Data: PostgreSQL Mukavuus toimia pilvinatiivissa ympäristössä: Kubernetes (AKS), kontit, GitOps, Infrastructure as Code Tapahtumapohjainen ja hajautettu järjestelmäarkkitehtuuri Turvalliset koodauskäytännöt ja security-by-design-periaatteet
Työn tiedot
Vastuualueet
- Arkkitehturoi ja kehitä yhtenäinen, yritystason valtuutusalusta Nexus-, F1- ja LEC-ympäristöihin käyttäen SpiceDB:tä
- Suunnittele ja toteuta hienojakoisia valtuutusmalleja, mukaan lukien ReBAC, RBAC ja ABAC
- Mallinna valtuutusskeemoja, suhteita ja käyttöoikeustarkistuksia skaalautuvuuden, suorituskyvyn ja ylläpidettävyyden varmistamiseksi
- Operoi valtuutusmoottoria PostgreSQL:n päällä, mukaan lukien siirtyminen pilvinatiiviin Postgresiin (CNPG) ja blue-green-käyttöönotto
- Kehitä valtuutus-API:t ja SDK:t tuotetiimeille
- Arkkitehturoi ja kehitä yritystason AuthN-ratkaisuja ja hallitse identiteetintarjoajan infrastruktuuria (Curity/Keycloak)
- Toteuta ja valvo OAuth 2.0-, OpenID Connect (OIDC)- ja SAML-malleja, mukaan lukien tokenien elinkaari ja väitepohjainen valtuutus
- Määrittele IAM-mallit, standardit ja "golden paths" tuotetiimien turvallista ja johdonmukaista toteutusta varten
- Integroi identiteetti- ja pääsy-palvelut sisäiseen kehittäjäalustaan (IDP) itsepalvelukonfigurointia varten
- Tarjoa asiantuntemusta identiteetti- ja pääsy-tietoturvasta arkkitehdeille, tuotetiimeille ja tietoturvasidosryhmille
- Ylläpidä alustan identiteetti- ja pääsy-palveluiden luotettavuutta, suorituskykyä ja tietoturva-asemaa
- Osallistu alustateknologian tiekarttaan identiteetti- ja pääsy-ensimmäisestä näkökulmasta
Vaatimukset
- Kokemus hienojakoisten valtuutusjärjestelmien arkkitehtuurista ja kehityksestä tuotantomittakaavassa hajautetuissa monivuokrausympäristöissä
- Käytännön tuotantokokemus suhdepohjaisista/käytäntöpohjaisista valtuutusmoottoreista, mieluiten SpiceDB tai vastaavat Zanzibar-inspiroidut järjestelmät (OpenFGA, Ory Keto jne.)
- Syvä käytännön tuntemus ReBAC-, RBAC- ja ABAC-valtuutusmalleista
- Kokemus valtuutusskeemojen ja käyttöoikeusmallien suunnittelusta painottaen oikeellisuutta, viivettä ja johdonmukaisuutta suuressa mittakaavassa
- Tuttuus policy-as-code-työkaluihin, kuten OPA/Rego tai Cedar
- Kokemus valtuutusmoottoreiden pyörittämisestä tuotannossa PostgreSQL:n tukemana
- Kokemus yritystason AuthN-ratkaisujen arkkitehtuurista ja kehityksestä tuotantomittakaavassa
- Käytännön tuotantokokemus Curityn ja/tai Keycloakin kanssa (konfigurointi, kustomointi, käyttö ja integrointi)
- Syvä käytännön tuntemus OAuth 2.0-, OpenID Connect (OIDC)-, SAML 2.0- ja token-pohjaisista autentikointimalleista (JWT, opaquet tokenit, token-introspektio)
- Kokemus yritystason identiteettifederaatiosta, SSO:sta ja hakemistointegraatiosta (LDAP, Active Directory)
- Vahva tekninen osaaminen Go-kielessä
- Kokemus Apache Kafka- tai RedPanda-teknologioista
- Kokemus PostgreSQL-tietokannasta
- Osaaminen pilvinatiiveissa ympäristöissä: Kubernetes (AKS), kontit, GitOps ja Infrastructure as Code
- Tieto tapahtumapohjaisesta ja hajautetusta järjestelmäarkkitehtuurista
- Turvallisten koodauskäytäntöjen ja security-by-design-periaatteiden noudattaminen
- Osoitettava käytännön kokemus tuotanto-AI-sovellusten suunnittelusta, rakentamisesta ja julkaisemisesta
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia