Állás

IAM biztonsági mérnök

Security Engineer • Helyszíni • Teljes munkaidő Amerikai Egyesült Államok Boston, USA

A WHOOP identitás- és hozzáférés-kezelési (IAM) biztonsági mérnökeként a jelentkező a munkavállalói identitás, a SaaS-platformok és a felhőalapú éles rendszerek biztonságos hitelesítési és jogosultságkezelési kontrolljainak tervezéséért, bevezetéséért és folyamatos fejlesztéséért felel, szoros együttműködésben a biztonsági, IT- és fejlesztői csapatokkal.

Feladatok

  • Hitelesítési és jogosultságkezelési kontrollok bevezetése SaaS-platformokon, felhőinfrastruktúrán és belső alkalmazásokban
  • SSO, MFA, feltételes hozzáférési szabályzatok és föderációs integrációk konfigurálása és karbantartása
  • Közreműködés az SSO, MFA, feltételes hozzáférés és zero trust hozzáférési modellek fejlesztésében
  • Szerep- és attribútumalapú hozzáférés-vezérlési modellek (RBAC/ABAC) tervezése és kikényszerítése felhő- és SaaS-rendszerekben
  • Identitásszolgáltató-integrációk validálása, beleértve az alkalmazás-onboardingot és a SCIM-provisioningot
  • Együttműködés a fejlesztéssel az alkalmazás-hitelesítési folyamatok, API-hozzáférés, szolgáltatás-szolgáltatás hitelesítés és tokenkezelés biztosításában
  • Identitásszolgáltatói konfigurációk keményítése és optimalizálása (életciklus-kezelés, föderáció, SCIM-provisioning)
  • AWS IAM biztonság támogatása: szabályzatok bevezetése, szerepkör-konfiguráció, fiókok közötti hozzáférés-kezelés, identitás-föderáció
  • Privilegizált hozzáférés- és identitásciklus-kontrollok bevezetése: provisioning, deprovisioning, hozzáférés-felülvizsgálat, jogosultság-governance, legkisebb jogosultság elve, just-in-time hozzáférés
  • API-k, szolgáltatásfiókok és nem-emberi identitások biztosítása automatizációs és CI/CD folyamatokban
  • Identitás-monitorozási és -észlelési képességek fejlesztése és javítása: anomáliaészlelés, munkamenet-kockázat elemzés, identitás-fenyegetésre reagálás
  • Együttműködés a GRC csapattal identitáshoz kapcsolódó auditokban, bizonyítékgyűjtésben és kontrollvalidálásban (ISO 27001, SOC 2, PCI DSS, GDPR)
  • Közreműködés identitáskompromittálódással, hitelesítő adatokkal való visszaéléssel vagy jogosulatlan hozzáféréssel kapcsolatos incidenskezelésben

Elvárások

  • 3+ év tapasztalat IAM-mérnöki vagy identitás-architektúra területen
  • Gyakorlati tapasztalat vállalati identitásszolgáltatókkal, mint Okta, Azure AD vagy hasonló IAM-platformok
  • Modern hitelesítési és jogosultsági protokollok (SAML, OAuth 2.0, OIDC, SCIM, JWT) erős ismerete
  • Tapasztalat RBAC és/vagy ABAC modellek tervezésében és bevezetésében felhőnatív környezetekben
  • AWS IAM, fiókok közötti hozzáférési modellek és felhő identitás-föderáció erős ismerete
  • Tapasztalat API-k, szolgáltatásfiókok, gépi identitások és CI/CD hitelesítési folyamatok biztosításában
  • Tapasztalat privilegizált hozzáférés-kezelési koncepciókkal és a legkisebb jogosultság elvének kikényszerítésével
  • Tapasztalat IAM-feladatok automatizálásában szkriptelés vagy infrastruktúra-mint-kód eszközökkel (pl. Python, Terraform)
  • Ismeretség identitás-fenyegetésészlelési és -reagálási módszertanokkal

Előny

  • Releváns tanúsítványok, például CISSP, CISM, GIAC, AWS Security Specialty vagy Okta Certified Professional

A munkáltatóról

A WHOOP viselhető technológiát fejleszt, amely személyre szabott betekintést nyújt a felhasználók testi működésébe, hogy jobb döntéseket hozhassanak edzés, regeneráció és életmód terén. A cég bostoni (Massachusetts) irodájából működik.

Végzettség: Számítástechnikai, kiberbiztonsági vagy kapcsolódó terület alapdiplomája, vagy azzal egyenértékű gyakorlati tapasztalat

Hasonló állások