
A WHOOP identitás- és hozzáférés-kezelési (IAM) biztonsági mérnökeként a jelentkező a munkavállalói identitás, a SaaS-platformok és a felhőalapú éles rendszerek biztonságos hitelesítési és jogosultságkezelési kontrolljainak tervezéséért, bevezetéséért és folyamatos fejlesztéséért felel, szoros együttműködésben a biztonsági, IT- és fejlesztői csapatokkal.
Feladatok
- ▹Hitelesítési és jogosultságkezelési kontrollok bevezetése SaaS-platformokon, felhőinfrastruktúrán és belső alkalmazásokban
- ▹SSO, MFA, feltételes hozzáférési szabályzatok és föderációs integrációk konfigurálása és karbantartása
- ▹Közreműködés az SSO, MFA, feltételes hozzáférés és zero trust hozzáférési modellek fejlesztésében
- ▹Szerep- és attribútumalapú hozzáférés-vezérlési modellek (RBAC/ABAC) tervezése és kikényszerítése felhő- és SaaS-rendszerekben
- ▹Identitásszolgáltató-integrációk validálása, beleértve az alkalmazás-onboardingot és a SCIM-provisioningot
- ▹Együttműködés a fejlesztéssel az alkalmazás-hitelesítési folyamatok, API-hozzáférés, szolgáltatás-szolgáltatás hitelesítés és tokenkezelés biztosításában
- ▹Identitásszolgáltatói konfigurációk keményítése és optimalizálása (életciklus-kezelés, föderáció, SCIM-provisioning)
- ▹AWS IAM biztonság támogatása: szabályzatok bevezetése, szerepkör-konfiguráció, fiókok közötti hozzáférés-kezelés, identitás-föderáció
- ▹Privilegizált hozzáférés- és identitásciklus-kontrollok bevezetése: provisioning, deprovisioning, hozzáférés-felülvizsgálat, jogosultság-governance, legkisebb jogosultság elve, just-in-time hozzáférés
- ▹API-k, szolgáltatásfiókok és nem-emberi identitások biztosítása automatizációs és CI/CD folyamatokban
- ▹Identitás-monitorozási és -észlelési képességek fejlesztése és javítása: anomáliaészlelés, munkamenet-kockázat elemzés, identitás-fenyegetésre reagálás
- ▹Együttműködés a GRC csapattal identitáshoz kapcsolódó auditokban, bizonyítékgyűjtésben és kontrollvalidálásban (ISO 27001, SOC 2, PCI DSS, GDPR)
- ▹Közreműködés identitáskompromittálódással, hitelesítő adatokkal való visszaéléssel vagy jogosulatlan hozzáféréssel kapcsolatos incidenskezelésben
Elvárások
- ▹3+ év tapasztalat IAM-mérnöki vagy identitás-architektúra területen
- ▹Gyakorlati tapasztalat vállalati identitásszolgáltatókkal, mint Okta, Azure AD vagy hasonló IAM-platformok
- ▹Modern hitelesítési és jogosultsági protokollok (SAML, OAuth 2.0, OIDC, SCIM, JWT) erős ismerete
- ▹Tapasztalat RBAC és/vagy ABAC modellek tervezésében és bevezetésében felhőnatív környezetekben
- ▹AWS IAM, fiókok közötti hozzáférési modellek és felhő identitás-föderáció erős ismerete
- ▹Tapasztalat API-k, szolgáltatásfiókok, gépi identitások és CI/CD hitelesítési folyamatok biztosításában
- ▹Tapasztalat privilegizált hozzáférés-kezelési koncepciókkal és a legkisebb jogosultság elvének kikényszerítésével
- ▹Tapasztalat IAM-feladatok automatizálásában szkriptelés vagy infrastruktúra-mint-kód eszközökkel (pl. Python, Terraform)
- ▹Ismeretség identitás-fenyegetésészlelési és -reagálási módszertanokkal
Előny
- ▹Releváns tanúsítványok, például CISSP, CISM, GIAC, AWS Security Specialty vagy Okta Certified Professional
A munkáltatóról
A WHOOP viselhető technológiát fejleszt, amely személyre szabott betekintést nyújt a felhasználók testi működésébe, hogy jobb döntéseket hozhassanak edzés, regeneráció és életmód terén. A cég bostoni (Massachusetts) irodájából működik.
Végzettség: Számítástechnikai, kiberbiztonsági vagy kapcsolódó terület alapdiplomája, vagy azzal egyenértékű gyakorlati tapasztalat
Hasonló állások

Állás
Security Engineer, Detection & Response
Sentry
+2
155 000–400 000 USD/év
bruttó
🔀 Hibrid
San Francisco
🗣️ EN

Állás
Security Engineer, Application Security
Sentry
+4
155 000–400 000 USD/év
bruttó
🔀 Hibrid
San Francisco
🗣️ EN

Állás
Cyber Security - Manager (Engineering)
Riveron
Cloudformation
+7
130 000–180 000 USD/év
bruttó
🌍 Remote
United States - Remote
🗣️ EN

Állás
Information Systems Security Manager (ISSM)
Accenture Federal Services
+7
147 900–175 400 USD/év
bruttó
🏢 Helyszíni
Tampa
🗣️ EN

Állás
Termékbiztonsági mérnöki menedzser
Bugcrowd
+5
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN

Állás
Infrastructure Security Engineer, Public Sector
Scale AI
Cloudformation
+5
198 400–342 000 USD/év
bruttó
🏢 Helyszíni
St. Louis
🗣️ EN