
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Tietojemme mukainen palkka — ei mainittu ilmoituksessa (Keskitaso) | €307/kuukaudessa | €404/kuukaudessa | €500/kuukaudessa |
Kuvittele tulevaisuus, jossa kaikilla on välitön ja edullinen pääsy älykkyyteen. Rakennamme täysivertisen eurooppalaisen AI-pilven – sisältäen kaiken tarvittavan AI-mallien kouluttamiseen, kokeiluun ja käyttöönottoon. Lisäksi GPU-laitteistomme toimii 100 % uusiutuvalla energialla. Olemme kunnianhimoisia, uteliaita ja rohkeita tekijöitä. Harjoitamme matalaa hierarkiaa koko yrityksessä ja korkeaa moraalia tiimeissämme. Olemme jo saavuttaneet paljon, mutta olemme vasta alussa. Nyt on sinun vuorosi liittyä matkaan. Tarjoamme enemmän kuin vain työn – tarjoamme uran määrittävän mahdollisuuden olla mukana rakentamassa jotain suurta! Liity Verdaan nyt, kun sitä vielä rakennetaan – ei vasta kun se on valmis. Tietoa roolista Tässä roolissa toimit Linux-järjestelmäinsinöörinä ja otat täyden vastuun siitä, miten identiteetit, tunnisteet, sertifikaatit ja salaisuudet varataan, autentikoidaan ja jaetaan pilvi-infrastruktuurissamme. Siltaat kuilun tiukkojen tietoturvakäytäntöjen ja Linux-natiivin infrastruktuurin välillä – rakentamalla automatisoituja putkia, jotka korvaavat vanhat hakemistojärjestelmät moderneilla, koodivetoisilla identiteettiarkkitehtuureilla. Toimit ensisijaisena teknisenä yhteyshenkilönä tietoturvatiimillemme muuttaen uhkamallit ja vaatimukset tuotantotason järjestelmäkoodiksi. Vastuualueesi - Linux-identiteettikerroksen hallinta: Edistät ja hallitset Kanidm:ää keskeisenä identiteettilähteenä. Suunnittelet ja tuet Linux-isäntien integraatioita käyttämällä SSSD-, PAM- ja NSS-moduuleja saumattomaan käyttäjäelinkaaren ja pääsynhallintaan. - SSH- ja PKI-tietoturvan arkkitehtuuri: Suunnittelet, käyttöönotat ja automatisoit lyhytaikaisten SSH-sertifikaattiauktoriteetin (SSH CA) työnkulut isäntien ja käyttäjien autentikointiin, yhdistettynä step-ca:han sisäiseen PKI:hin ja OpenBao:hon hajautettuun salaisuuksien hallintaan. - Infrastruktuuri koodina: Käytät SaltStackia ja Ansiblea varmistaaksesi 100 % deklaratiivisen konfiguraationhallinnan identiteettipalveluissa, SSSD-konfiguraatioissa, OpenSSH-daemonissa ja järjestelmän pääsykäytännöissä. - Tietoturvan tekninen yhteyshenkilö: Teet yhteistyötä suoraan tietoturvatiimimme kanssa kääntäen vaatimuskehykset, zero-trust-vaatimukset ja uhkamallit kovetuksiin ja automatisoituun Linux-infrastruktuuriin. - Autentikoinnin federointi: Suunnittelet, käyttöönotat ja vianmäärityät OIDC- ja OAuth2-integraatiot sisäisessä kehitystyökaluissa, ankkuroimalla isäntätason pääsyn takaisin keskeiseen identiteettialustaan. Keskeiset osaamisalueesi - Linux-järjestelmätekniikan ydin: Syvällinen, käytännön kokemus Linux-käyttöjärjestelmien hallinnasta suuressa mittakaavassa (RHEL/Debian-perheet), mukaan lukien nimenomainen tuntemus Linux-autentikointiekosysteemistä (SSSD, PAM, NSS, OpenSSH). - Konfiguraationhallinnan osaaminen: Operatiivinen asiantuntemus SaltStackin ja/tai Ansiblen käytössä järjestelmätilan hallintaan, identiteettiajanitoiden käyttöönottoon ja konfiguraation poikkeamien estämiseen. - PKI- ja SSH-sertifikaattien infrastruktuuri: Käytännön kokemus SSH CA:iden, lyhytaikaisten isäntä-/käyttäjäsertifikaattien ja automatisoidun sisäisen TLS-myönnytyksen toteuttamisesta. - Moderni identiteettiarkkitehtuuri: Vahva ymmärrys identiteettiprotokollista (OIDC, OAuth2, WebAuthn/FIDO2, POSIX-mäppäys) ja kokemus identiteettilähteiden rakentamisesta tai migroinnista. - Tietoturva- ja järjestelmäajattelu: Kyky kääntää korkean tason tietoturvakäytännöt tarkiksi järjestelmäkonfiguraatioiksi, skriptiautomaatioksi ja toimivaksi infrastruktuurikoodiksi. Hyvältä kuulostavat lisäosaamisalueet - Suora tuotantokokemus Kanidm:n, OpenBao:n tai step-ca:n käyttöönotosta, operoinnista tai migroinnista. - Kokemus ympäristöjen migroinnista pois vanhoista Active Directory / Windows-domain-arkkitehtuureista Linux-natiiveihin identiteettipinoihin. - Kokemus mukautettujen SSSD-liitännäisten, PAM-moduulien tai nopean Python/Rust-työkalujen kirjoittamisesta järjestelmäylläpitoon. Miksi Verda - Palkka + optio-ohjelma sekä erilaiset lisäedut (esim. terveydenhuolto, lounas, hyvinvointi jne.). - Kannattava toiminta nopealla ja jatkuvalla kasvulla. - 31 eri kansallisuutta, joista 6 on edustettuna johtoryhmässä. - Mahdollisuus vaikuttaa merkittävästi ja työskennellä maailmanluokan insinöörien, tutkijoiden ja kumppaneiden kanssa globaalissa AI-ekosysteemissä. Käytännön asiat - Työtapa: Etätyö (EU) - Työsuhde: Kokoaikainen, vakituinen - Aloituspäivämäärä: Mahdollisimman pian Mitä seuraavaksi Rakennamme nopeasti ja tähän rooliin tarvitaan oikea henkilö. Keinoteknistä määräaikaa ei ole, mutta kun löydämme etsimämme, etenemme. Jos tämä kuulostaa seuraavalta askeleeltasi, hae nyt. Toimita hakemuksesi urasivumme kautta. Emme hyväksy sähköpostitse tai rekrytointitoimistojen kautta lähetettyjä hakemuksia.
Työn tiedot
Vastuualueet
- Hallinnoida Kanidm:ää keskeisenä identiteettilähteenä
- Suunnitella ja tukea Linux-isäntien integraatioita käyttämällä SSSD-, PAM- ja NSS-moduuleja
- Suunnitella, käyttöönottaa ja automatisoida lyhytaikaisten SSH-sertifikaattiauktoriteetin (SSH CA) työnkulkuja
- Toteuttaa sisäinen PKI step-ca:lla ja hajautettu salaisuuksien hallinta OpenBao:lla
- Käyttää SaltStackia ja Ansiblea identiteettipalveluiden ja järjestelmän pääsykäytäntöjen deklaratiiviseen konfiguraationhallintaan
- Kääntää vaatimuskehykset ja uhkamallit kovetuksiin ja automatisoituun Linux-infrastruktuuriin
- Suunnitella ja vianmäärittää OIDC- ja OAuth2-integraatioita sisäisissä kehitystyökaluissa
Vaatimukset
- Syvällinen, käytännön kokemus Linux-käyttöjärjestelmien hallinnasta suuressa mittakaavassa (RHEL/Debian-perheet)
- Nimenomainen tuntemus Linux-autentikointiekosysteemistä (SSSD, PAM, NSS, OpenSSH)
- Operatiivinen asiantuntemus SaltStackin ja/tai Ansiblen käytössä järjestelmätilan hallintaan ja identiteettiajanitoiden käyttöönottoon
- Käytännön kokemus SSH CA:iden, lyhytaikaisten isäntä-/käyttäjäsertifikaattien ja automatisoidun sisäisen TLS-myönnytyksen toteuttamisesta
- Vahva ymmärrys identiteettiprotokollista (OIDC, OAuth2, WebAuthn/FIDO2, POSIX-mäppäys)
- Kyky kääntää korkean tason tietoturvakäytännöt tarkiksi järjestelmäkonfiguraatioiksi ja infrastruktuurikoodiksi
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia