
Håll muspekaren över eller tryck på en rad för fullständig statistik (EUR / månad i detta diagram).
| \n\n---\n\n Marknad | Nedre gräns (25:e percentilen) | \n\n---\n\n Median | \n\n---\n\n Övre gräns (75:e percentilen) |
|---|---|---|---|
| Lön i vår data — anges ej i annonsen (Medelnivå) | €307/per månad | €404/per månad | €500/per månad |
Föreställ dig en framtid där alla har omedelbar, billig tillgång till intelligens. Vi bygger ett fullfjädrat europeiskt AI-moln - med allt som behövs för att träna, experimentera med och distribuera AI-modeller. Dessutom drivs våra GPU:er av 100 % förnybar energi. Vi är ambitiösa, nyfikna och djärva görsetare. Vi praktiserar en låg hierarki i hela företaget och hög moral i våra team. Vi har redan uppnått mycket, men vi har bara börjat. Nu är det din chans att hänga med. Vi erbjuder mer än bara ett jobb - vi erbjuder en karriärdefinierande möjlighet att vara med och bygga något stort! Gå med i Verda medan det fortfarande byggs - inte när det är färdigt. Om rollen I den här rollen kommer du att arbeta som Linux-systemingenjör och ta fullt ansvar för hur identiteter, referenser, certifikat och hemligheter tillhandahålls, autentiseras och distribueras i vår molninfrastruktur. Du kommer att överbrygga gapet mellan strikta säkerhetspolicyer och Linux-infödd infrastruktur – genom att bygga automatiserade pipelines som ersätter gamla katalogsystem med moderna, koddrivna identitetsarkitekturer. Du kommer att fungera som den primära ingenjörskontakten till vårt säkerhetsteam och omvandla hotmodeller och efterlevnadsregler till produktionsklar systemkod. Dina ansvarsområden - Äga Linux-identitetslagret: Champion och hantera Kanidm som vår centrala identitetskällas sanning. Arkitektera och stödja Linux-värdsintegrationer på klientsidan med hjälp av SSSD-, PAM- och NSS-moduler för sömlös livscykelhantering av användare och åtkomsthantering. - Arkitektera SSH- och PKI-säkerhet: Designa, distribuera och automatisera arbetsflöden för kortlivade SSH Certificate Authority (SSH CA) för värd- och användarautentisering, tillsammans med step-ca för intern PKI och OpenBao för decentraliserad hantering av hemligheter. - Automatisera infrastruktur som kod: Använd SaltStack och Ansible för att genomföra 100 % deklarativ konfigurationshantering för identitetstjänster, SSSD-konfigurationer, OpenSSH-daemoner och systemåtkomstpolicyer. - Fungera som säkerhetsingenjörskontakt: Samarbeta direkt med vårt säkerhetsteam för att översätta efterlevnadsramverk, nollförtroendekrav och hotmodeller till härdad, automatiserad Linux-infrastruktur. - Federera autentisering: Arkitektera, distribuera och felsöka OIDC- och OAuth2-integrationer i vår interna ingenjörsverktygskedja och förankra värdåtkomst tillbaka till vår centrala identitetsplattform. Dina nyckelkompetenser - Kärnan i Linux-systemteknik: Djup, praktisk erfarenhet av att hantera Linux-operativsystem i stor skala (RHEL/Debian-familjer), med explicit kunskap om Linux-autentiseringsekosystemet (SSSD, PAM, NSS, OpenSSH). - Mästare på konfigurationshantering: Operativ expertis i användningen av SaltStack och/eller Ansible för att hantera systemtillstånd, distribuera identitetsagenter och upprätthålla noll konfigurationsdrift. - PKI- och SSH-certifikatinfrastruktur: Praktisk erfarenhet av att implementera SSH CA, kortlivade värd-/användarcertifikat och automatiserad intern TLS-utfärdande. - Modern identitetsarkitektur: Stark förståelse för identitetsprotokoll (OIDC, OAuth2, WebAuthn/FIDO2, POSIX-mappning) och erfarenhet av att bygga eller migrera identitetskällor. - Säkerhets- och systemtänkande: Förmågan att översätta övergripande säkerhetspolicyer till exakta systemkonfigurationer, skriptautomation och konkret infrastrukturkod. Bonuskompetenser - Direkt produktionserfarenhet av att distribuera, driva eller migrera till Kanidm, OpenBao eller step-ca. - Erfarenhet av att migrera miljöer från gamla Active Directory / Windows-domänarkitekturer till Linux-infödda identitetsstackar. - Erfarenhet av att skriva anpassade SSSD-plugins, PAM-moduler eller högpresterande Python/Rust-verktyg för systemadministration. Varför Verda - Kontant ersättning + aktier tillsammans med olika förmåner (t.ex. hälsovård, lunch, välmående, etc.). - Lönsam verksamhet med snabb, ihållande tillväxt. - 31 nationaliteter, med 6 olika i ledningsgruppen. - En möjlighet att göra en tydlig skillnad och arbeta tillsammans med världsledande ingenjörer, forskare och partners i det globala AI-ekosystemet. Praktikaliteter - Arbetsläge: Distans (EU) - Anställningsform: Heltid, tillsvidare - Startdatum: Så snart som möjligt Vad händer nu Vi bygger snabbt och den här rollen behöver rätt person. Det finns ingen artificiell deadline, men när vi hittar den vi söker, agerar vi. Om detta låter som ditt nästa steg, ansök nu. Vänligen skicka din ansökan via vår karriärsida. Vi accepterar inte ansökningar via e-post eller via rekryteringsfirmor.
Jobbdetaljer
Ansvarsområden
- Hantera Kanidm som den centrala identitetskällans sanning
- Arkitektera och stödja Linux-värdsintegrationer på klientsidan med hjälp av SSSD-, PAM- och NSS-moduler
- Designa, distribuera och automatisera arbetsflöden för kortlivade SSH Certificate Authority (SSH CA)
- Implementera intern PKI med step-ca och decentraliserad hantering av hemligheter med OpenBao
- Använda SaltStack och Ansible för deklarativ konfigurationshantering av identitetstjänster och systemåtkomstpolicyer
- Översätta efterlevnadsramverk och hotmodeller till härdad, automatiserad Linux-infrastruktur
- Arkitektera och felsöka OIDC- och OAuth2-integrationer i den interna ingenjörsverktygskedjan
Krav
- Djup, praktisk erfarenhet av att hantera Linux-operativsystem i stor skala (RHEL/Debian-familjer)
- Explicit kunskap om Linux-autentiseringsekosystemet (SSSD, PAM, NSS, OpenSSH)
- Operativ expertis i användningen av SaltStack och/eller Ansible för att hantera systemtillstånd och distribuera identitetsagenter
- Praktisk erfarenhet av att implementera SSH CA, kortlivade värd-/användarcertifikat och automatiserad intern TLS-utfärdande
- Stark förståelse för identitetsprotokoll (OIDC, OAuth2, WebAuthn/FIDO2, POSIX-mappning)
- Förmåga att översätta övergripande säkerhetspolicyer till exakta systemkonfigurationer och infrastrukturkod
Kompetenser & tekniker

Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter