Verda-logo
Arvioitu kuukausipalkka
Arvioitu €3 684 - €6 000
Julkaistu 1. heinäkuuta 2026 · 37 päivää sittenViimeksi nähty 7. elokuuta 2026Arvioitu päättymispäivä 5. elokuuta 2026

Linux-järjestelmäinsinööri

Linux-järjestelmäinsinööri – Identiteetti
Etätyö - Eurooppa
Etätyö · Ohjelmistotekniikka
Kokoaikainen · Keskitaso
Englanti
Ei henkilöstöjohtamista
Kuinka tämä palkka vertautuu muihin
Palkkayhteys: Linux-järjestelmäinsinööri

Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).

Kuukausipalkkavertailu nimikkeelle Linux-järjestelmäinsinööri
MarkkinatAlaraja (25. persentiili)MediaaniYläraja (75. persentiili)
Tietojemme mukainen palkka — ei mainittu ilmoituksessa (Keskitaso)€307/kuukaudessa€404/kuukaudessa€500/kuukaudessa
Tietoa tehtävästä

Kuvittele tulevaisuus, jossa kaikilla on välitön ja edullinen pääsy älykkyyteen. Rakennamme täysivertisen eurooppalaisen AI-pilven – sisältäen kaiken tarvittavan AI-mallien kouluttamiseen, kokeiluun ja käyttöönottoon. Lisäksi GPU-laitteistomme toimii 100 % uusiutuvalla energialla. Olemme kunnianhimoisia, uteliaita ja rohkeita tekijöitä. Harjoitamme matalaa hierarkiaa koko yrityksessä ja korkeaa moraalia tiimeissämme. Olemme jo saavuttaneet paljon, mutta olemme vasta alussa. Nyt on sinun vuorosi liittyä matkaan. Tarjoamme enemmän kuin vain työn – tarjoamme uran määrittävän mahdollisuuden olla mukana rakentamassa jotain suurta! Liity Verdaan nyt, kun sitä vielä rakennetaan – ei vasta kun se on valmis. Tietoa roolista Tässä roolissa toimit Linux-järjestelmäinsinöörinä ja otat täyden vastuun siitä, miten identiteetit, tunnisteet, sertifikaatit ja salaisuudet varataan, autentikoidaan ja jaetaan pilvi-infrastruktuurissamme. Siltaat kuilun tiukkojen tietoturvakäytäntöjen ja Linux-natiivin infrastruktuurin välillä – rakentamalla automatisoituja putkia, jotka korvaavat vanhat hakemistojärjestelmät moderneilla, koodivetoisilla identiteettiarkkitehtuureilla. Toimit ensisijaisena teknisenä yhteyshenkilönä tietoturvatiimillemme muuttaen uhkamallit ja vaatimukset tuotantotason järjestelmäkoodiksi. Vastuualueesi - Linux-identiteettikerroksen hallinta: Edistät ja hallitset Kanidm:ää keskeisenä identiteettilähteenä. Suunnittelet ja tuet Linux-isäntien integraatioita käyttämällä SSSD-, PAM- ja NSS-moduuleja saumattomaan käyttäjäelinkaaren ja pääsynhallintaan. - SSH- ja PKI-tietoturvan arkkitehtuuri: Suunnittelet, käyttöönotat ja automatisoit lyhytaikaisten SSH-sertifikaattiauktoriteetin (SSH CA) työnkulut isäntien ja käyttäjien autentikointiin, yhdistettynä step-ca:han sisäiseen PKI:hin ja OpenBao:hon hajautettuun salaisuuksien hallintaan. - Infrastruktuuri koodina: Käytät SaltStackia ja Ansiblea varmistaaksesi 100 % deklaratiivisen konfiguraationhallinnan identiteettipalveluissa, SSSD-konfiguraatioissa, OpenSSH-daemonissa ja järjestelmän pääsykäytännöissä. - Tietoturvan tekninen yhteyshenkilö: Teet yhteistyötä suoraan tietoturvatiimimme kanssa kääntäen vaatimuskehykset, zero-trust-vaatimukset ja uhkamallit kovetuksiin ja automatisoituun Linux-infrastruktuuriin. - Autentikoinnin federointi: Suunnittelet, käyttöönotat ja vianmäärityät OIDC- ja OAuth2-integraatiot sisäisessä kehitystyökaluissa, ankkuroimalla isäntätason pääsyn takaisin keskeiseen identiteettialustaan. Keskeiset osaamisalueesi - Linux-järjestelmätekniikan ydin: Syvällinen, käytännön kokemus Linux-käyttöjärjestelmien hallinnasta suuressa mittakaavassa (RHEL/Debian-perheet), mukaan lukien nimenomainen tuntemus Linux-autentikointiekosysteemistä (SSSD, PAM, NSS, OpenSSH). - Konfiguraationhallinnan osaaminen: Operatiivinen asiantuntemus SaltStackin ja/tai Ansiblen käytössä järjestelmätilan hallintaan, identiteettiajanitoiden käyttöönottoon ja konfiguraation poikkeamien estämiseen. - PKI- ja SSH-sertifikaattien infrastruktuuri: Käytännön kokemus SSH CA:iden, lyhytaikaisten isäntä-/käyttäjäsertifikaattien ja automatisoidun sisäisen TLS-myönnytyksen toteuttamisesta. - Moderni identiteettiarkkitehtuuri: Vahva ymmärrys identiteettiprotokollista (OIDC, OAuth2, WebAuthn/FIDO2, POSIX-mäppäys) ja kokemus identiteettilähteiden rakentamisesta tai migroinnista. - Tietoturva- ja järjestelmäajattelu: Kyky kääntää korkean tason tietoturvakäytännöt tarkiksi järjestelmäkonfiguraatioiksi, skriptiautomaatioksi ja toimivaksi infrastruktuurikoodiksi. Hyvältä kuulostavat lisäosaamisalueet - Suora tuotantokokemus Kanidm:n, OpenBao:n tai step-ca:n käyttöönotosta, operoinnista tai migroinnista. - Kokemus ympäristöjen migroinnista pois vanhoista Active Directory / Windows-domain-arkkitehtuureista Linux-natiiveihin identiteettipinoihin. - Kokemus mukautettujen SSSD-liitännäisten, PAM-moduulien tai nopean Python/Rust-työkalujen kirjoittamisesta järjestelmäylläpitoon. Miksi Verda - Palkka + optio-ohjelma sekä erilaiset lisäedut (esim. terveydenhuolto, lounas, hyvinvointi jne.). - Kannattava toiminta nopealla ja jatkuvalla kasvulla. - 31 eri kansallisuutta, joista 6 on edustettuna johtoryhmässä. - Mahdollisuus vaikuttaa merkittävästi ja työskennellä maailmanluokan insinöörien, tutkijoiden ja kumppaneiden kanssa globaalissa AI-ekosysteemissä. Käytännön asiat - Työtapa: Etätyö (EU) - Työsuhde: Kokoaikainen, vakituinen - Aloituspäivämäärä: Mahdollisimman pian Mitä seuraavaksi Rakennamme nopeasti ja tähän rooliin tarvitaan oikea henkilö. Keinoteknistä määräaikaa ei ole, mutta kun löydämme etsimämme, etenemme. Jos tämä kuulostaa seuraavalta askeleeltasi, hae nyt. Toimita hakemuksesi urasivumme kautta. Emme hyväksy sähköpostitse tai rekrytointitoimistojen kautta lähetettyjä hakemuksia.

Työn tiedot

Vastuualueet

  • Hallinnoida Kanidm:ää keskeisenä identiteettilähteenä
  • Suunnitella ja tukea Linux-isäntien integraatioita käyttämällä SSSD-, PAM- ja NSS-moduuleja
  • Suunnitella, käyttöönottaa ja automatisoida lyhytaikaisten SSH-sertifikaattiauktoriteetin (SSH CA) työnkulkuja
  • Toteuttaa sisäinen PKI step-ca:lla ja hajautettu salaisuuksien hallinta OpenBao:lla
  • Käyttää SaltStackia ja Ansiblea identiteettipalveluiden ja järjestelmän pääsykäytäntöjen deklaratiiviseen konfiguraationhallintaan
  • Kääntää vaatimuskehykset ja uhkamallit kovetuksiin ja automatisoituun Linux-infrastruktuuriin
  • Suunnitella ja vianmäärittää OIDC- ja OAuth2-integraatioita sisäisissä kehitystyökaluissa

Vaatimukset

  • Syvällinen, käytännön kokemus Linux-käyttöjärjestelmien hallinnasta suuressa mittakaavassa (RHEL/Debian-perheet)
  • Nimenomainen tuntemus Linux-autentikointiekosysteemistä (SSSD, PAM, NSS, OpenSSH)
  • Operatiivinen asiantuntemus SaltStackin ja/tai Ansiblen käytössä järjestelmätilan hallintaan ja identiteettiajanitoiden käyttöönottoon
  • Käytännön kokemus SSH CA:iden, lyhytaikaisten isäntä-/käyttäjäsertifikaattien ja automatisoidun sisäisen TLS-myönnytyksen toteuttamisesta
  • Vahva ymmärrys identiteettiprotokollista (OIDC, OAuth2, WebAuthn/FIDO2, POSIX-mäppäys)
  • Kyky kääntää korkean tason tietoturvakäytännöt tarkiksi järjestelmäkonfiguraatioiksi ja infrastruktuurikoodiksi

Taidot ja teknologiat

Linux (RHELDebian)SSSDPAMNSSOpenSSHSaltStackAnsibleSSH CAstep-caOpenBaoOIDCOAuth2WebAuthnFIDO2PythonRust
Seen 7 hours agoContent Complete

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.