IFS-logotyp
Beräknad månadslön
Uppskattat €5 000 - €6 000
Publicerad 31 juli 2026 · för 0 dagar sedanSenast sedd 30 juli 2026Beräknat utgångsdatum 4 september 2026

Plattformsingenjör

Huvudplattformsingenjör - Identitets- och åtkomsthantering
Staines-upon-Thames, Storbritannien
Hybrid · Programvaruteknik
Heltid · Senior
Engelska
Ingen personalhantering
Hur denna lön står sig i jämförelse
Lönekontext: Plattformsingenjör

Håll muspekaren över eller tryck på en rad för fullständig statistik (EUR / månad i detta diagram).

Löneanalys

Löneerbjudandet i den här annonsen jämfört med referensen "Marknadssnitt: Plattformsingenjör": mittpunkten ligger cirka 92 % under referensnivån. Samtidigt ligger erbjudandet under marknadsintervallet (€5 000–€6 000). Intervallbredden är i stort sett i linje med marknaden. Referensen bygger på 1 jämförbara annonser.

Månadslönjämförelse för Plattformsingenjör
\n\n---\n\n MarknadNedre gräns (25:e percentilen)\n\n---\n\n Median\n\n---\n\n Övre gräns (75:e percentilen)
Marknadssnitt: Plattformsingenjör€5 000/per månad€5 500/per månad€6 000/per månad
Lön i vår data — anges ej i annonsen (Senior)€417/per månad€458/per månad€500/per månad
Om rollen

Som Huvudplattformsingenjör - Identitets- och åtkomsthantering kommer du att vara den tekniska auktoriteten för auktorisering (AuthZ) och autentisering (AuthN) på plattformarna Kairos och Nexus. Du kommer att arkitektera, utveckla och driva identitets- och åtkomstlösningar i företagsstorlek som säkrar IFS-plattformen samtidigt som de förblir smidiga för utvecklarna och slutanvändarna som förlitar sig på dem. Detta är en av två Huvudplattformsingenjörer som anställs inom domänen för identitets- och åtkomsthantering, med stark betoning på att enhetliggöra auktorisering över IFS värdmiljöer. Auktoriseringsproblemet är komplext och högrisk: det måste fungera konsekvent över Nexus, F1 och LEC, det måste skala till företagsmässiga fleranvändarbelastningar och det är för närvarande ett hinder för NGA (Kairos) adoption. Du kommer att arbeta direkt med teamet som bygger detta idag (auktoriseringssubdomänen under Udayanga Silva) och äga det tekniska resultatet. Detta är en praktisk ingenjörsroll med betydande arkitektoniskt omfattning. Du kommer att designa och implementera IAM-mönster som antas som standarder över IFS, och du kommer att arbeta nära plattforms-, produkt- och säkerhetsteam för att säkerställa att identitet och åtkomst är möjliggörare, inte flaskhalsar. Arkitektera och utveckla den enhetliga auktoriseringsplattformen i företagsstorlek över Nexus, F1 och LEC, byggd på SpiceDB Designa och implementera finkorniga auktoriseringsmodeller: relationsbaserad åtkomstkontroll (ReBAC / Zanzibar-inspirerad), tillsammans med RBAC och ABAC där det är lämpligt Modellera auktoriseringsscheman, relationer och behörighetskontroller som är korrekta, prestandaeffektiva och underhållbara i stor skala Äga driften av auktoriseringsmotorn: SpiceDB på PostgreSQL, inklusive migreringen till molnbaserad Postgres (CNPG) och stöd för blue-green deployment Bygga auktoriserings-API:er och SDK:er som produktteamen konsumerar, vilket gör korrekt åtkomstkontroll till den enklaste vägen Arkitektera och utveckla AuthN-lösningar i företagsstorlek, och äga implementeringen, konfigurationen och driften av identitetsleverantörsinfrastruktur, specifikt Curity och/eller Keycloak Implementera och genomdriva OAuth 2.0, OpenID Connect (OIDC) och SAML-mönster i stor skala, inklusive token-livscykelhantering och anspråksbaserad auktorisering Definiera IAM-mönster, standarder och "golden paths" för produktteam att implementera säkert och konsekvent Integrera identitets- och åtkomsttjänster med den interna utvecklarplattformen (IDP) för att möjliggöra självbetjäning av autentiserings- och auktoriseringskonfiguration Tillhandahålla expertkunskap om identitets- och åtkomstsäkerhet till produktteam, arkitekter och säkerhetsintressenter Upprätthålla plattformens identitets- och åtkomsttjänsters tillförlitlighet, prestanda och säkerhetsstatus Bidra till den bredare plattformsingenjörs-roadmapen med ett identitets- och åtkomstförst perspektiv Kvalifikationer Auktorisering (Måste ha) Arkitektera och utveckla finkorniga auktoriseringssystem i produktionsskala, i distribuerade fleranvändarmiljöer Praktisk produktionserfarenhet med en relationsbaserad / policybaserad auktoriseringsmotor, helst SpiceDB (eller jämförbara Zanzibar-inspirerade system som OpenFGA, Ory Keto eller motsvarande) Djup, praktisk kunskap om auktoriseringsmodeller: relationsbaserad åtkomstkontroll (ReBAC), rollbaserad (RBAC) och attributbaserad (ABAC), och veta när varje ska tillämpas Erfarenhet av att designa auktoriseringsscheman och behörighetsmodeller, samt resonera kring korrekthet, latens och konsekvens i stor skala Bekantskap med policy-as-code-metoder och verktyg (OPA / Rego, Cedar eller motsvarande) Förståelse för den operativa sidan: att driva auktoriseringsmotorn i produktion, med PostgreSQL som bas, med observerbarhet och spårbarhet av auktoriseringsbeslut Autentisering (Måste ha) Arkitektera och utveckla AuthN-lösningar i företagsstorlek, påvisat i produktionsskala Praktisk produktionserfarenhet med Curity och/eller Keycloak: konfiguration, anpassning, drift och integration Djup, praktisk kunskap om OAuth 2.0, OpenID Connect (OIDC), SAML 2.0 och token-baserade autentiseringsmönster (JWT, opaka tokens, token-introspektion) Erfarenhet av identitetsfederering i företag, SSO och katalogintegration (LDAP, Active Directory) Stark praktisk ingenjörskapacitet över NGA-stacken, eller förmågan att snabbt komma dit: Backend: Go Meddelanden / Streaming: Apache Kafka / RedPanda Data: PostgreSQL Bekväm med att arbeta i en molnbaserad miljö: Kubernetes (AKS), containrar, GitOps, Infrastructure as Code Händelsestyrd och distribuerad systemarkitektur Säker kodningspraxis och security-by-design-principer

Jobbdetaljer

Ansvarsområden

  • Arkitektera och utveckla en enhetlig auktoriseringsplattform i företagsstorlek över Nexus, F1 och LEC med hjälp av SpiceDB
  • Designa och implementera finkorniga auktoriseringsmodeller inklusive ReBAC, RBAC och ABAC
  • Modellera auktoriseringsscheman, relationer och behörighetskontroller för skalbarhet, prestanda och underhåll
  • Drifta auktoriseringsmotorn på PostgreSQL, inklusive migrering till molnbaserad Postgres (CNPG) och blue-green deployment
  • Utveckla auktoriserings-API:er och SDK:er för produktteam
  • Arkitektera och utveckla AuthN-lösningar i företagsstorlek och hantera identitetsleverantörsinfrastruktur (Curity/Keycloak)
  • Implementera och genomdriva OAuth 2.0, OpenID Connect (OIDC) och SAML-mönster, inklusive token-livscykel och anspråksbaserad auktorisering
  • Definiera IAM-mönster, standarder och "golden paths" för säker och konsekvent implementering av produktteam
  • Integrera identitets- och åtkomsttjänster med den interna utvecklarplattformen (IDP) för självbetjäningskonfiguration
  • Tillhandahålla expertkunskap om identitets- och åtkomstsäkerhet till arkitekter, produktteam och säkerhetsintressenter
  • Upprätthålla tillförlitlighet, prestanda och säkerhetsstatus för plattformens identitets- och åtkomsttjänster
  • Bidra till plattformsingenjörs-roadmapen ur ett identitets- och åtkomstförst perspektiv

Krav

  • Erfarenhet av att arkitektera och utveckla finkorniga auktoriseringssystem i produktionsskala i distribuerade fleranvändarmiljöer
  • Praktisk produktionserfarenhet av relationsbaserade/policybaserade auktoriseringsmotorer, helst SpiceDB eller jämförbara Zanzibar-inspirerade system (OpenFGA, Ory Keto, etc.)
  • Djup praktisk kunskap om ReBAC, RBAC och ABAC auktoriseringsmodeller
  • Erfarenhet av att designa auktoriseringsscheman och behörighetsmodeller med fokus på korrekthet, latens och konsekvens i stor skala
  • Bekantskap med policy-as-code-verktyg som OPA/Rego eller Cedar
  • Erfarenhet av att driva auktoriseringsmotorer i produktion med PostgreSQL som bas
  • Erfarenhet av att arkitektera och utveckla AuthN-lösningar i företagsstorlek i produktionsskala
  • Praktisk produktionserfarenhet av Curity och/eller Keycloak (konfiguration, anpassning, drift och integration)
  • Djup praktisk kunskap om OAuth 2.0, OpenID Connect (OIDC), SAML 2.0 och token-baserade autentiseringsmönster (JWT, opaka tokens, token-introspektion)
  • Erfarenhet av identitetsfederering i företag, SSO och katalogintegration (LDAP, Active Directory)
  • Stark ingenjörskapacitet i Go
  • Erfarenhet av Apache Kafka eller RedPanda
  • Erfarenhet av PostgreSQL
  • Kunnighet om molnbaserade miljöer: Kubernetes (AKS), containrar, GitOps och Infrastructure as Code
  • Kunskap om händelsestyrd och distribuerad systemarkitektur
  • Efterlevnad av säker kodningspraxis och security-by-design-principer
  • Påvisbar praktisk erfarenhet av att designa, bygga och leverera AI-applikationer i produktion

Kompetenser & tekniker

SpiceDBGoPostgreSQLApache KafkaRedPandaKubernetes (AKS)CurityKeycloakOAuth 2.0OpenID Connect (OIDC)SAML 2.0ReBACRBACABACOPARegoCedarGitOpsInfrastructure as Code
Seen 1 day agoContent Complete
IFS-logotyp
IFS · 345 lediga tjänster
Topporter: Distans - Globalt · 317 · Remote - Global · 8 · Distans · 4+10 andra platser
Visa företag
Vanligaste rollerna
Account Executive
22
Produktchef
19
Lösningsarkitekt
10
Säljare
6
Juridisk rådgivare
6
Fördelning av senioritetsnivåer
Medelnivå (306)Senior (15)Chef (4)Nybörjarnivå (1)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.