Állás

Platform engineer – Identity Infrastructure

Platform Engineer • Helyszíni • Teljes munkaidő • Amerikai Egyesült Államok Washington, USA

A Palantir Identity Platform csapatában biztonságos, tervezésből adódóan védett identitás-infrastruktúrát és eszközöket építesz és üzemeltetsz, amelyek a belső és az ügyfél felé néző rendszereket egyaránt kiszolgálják. A következő generációs identitásplatform az ügynököket és workload-identitásokat is elsőrendű szereplőként kezeli.

Feladatok

  • ▹Automatizálás és eszközök fejlesztése a vállalati és ügyfél felé néző identitásplatformokhoz
  • ▹Georedundáns, konténerizált szolgáltatások (EKS és ECS) építése, védelme és kezelése AWS-ben és Azure-ban
  • ▹Az SSO-integrációk skálázása több Entra ID tenant között infrastruktúra-mint-kód keretrendszerekkel
  • ▹Eszközök építése az üzemeltetési munkafolyamatok szabványosítására és skálázására AWS, Azure és Google Cloud Platform (GCP) környezetben
  • ▹Az identitásplatform kiterjesztése nem emberi identitásokra: workloadok és AI-ügynökök kezelése elsőrendű szereplőként, szűk hatókörű, rövid életű hitelesítő adatokkal
  • ▹Az irányítási réteg építése: olyan hozzáférési gráf, amely átláthatóvá teszi a jogosultságokat, és olyan szabálymotor, amely érvényesíthetővé és auditálhatóvá teszi az engedélyezési döntéseket
  • ▹Token-kibocsátási és föderációs folyamatok tervezése, amelyekben a legkisebb jogosultság elve és az ideiglenes hozzáférés az alapértelmezés
  • ▹Új hitelesítési és munkamenet-biztonsági szabványok (például device-bound session credentials, continuous access evaluation) kutatása és bevezetésük előmozdítása a Security Engineerekkel együttműködve
  • ▹A tervek próbára tétele és fenyegetésmodellezés az Identity Security Engineerekkel a kiadás előtt
  • ▹Együttműködés a Security Compliance Engineerekkel olyan szolgáltatások építésében, amelyek csökkentik a megfelelés érvényesítésének költségét és bonyolultságát

Elvárások

  • ▹3+ év tapasztalat Site Reliability Engineeringben (SRE), DevOpsban, szoftverfejlesztésben vagy azzal egyenértékű területen, erős érdeklődéssel a biztonság iránt
  • ▹Tapasztalat konténerizált szolgáltatások (EKS, ECS vagy hasonló) telepítésében és üzemeltetésében AWS-ben, Azure-ban vagy Google Cloudban
  • ▹Tapasztalat éles szolgáltatások vagy API-k építésében és üzemeltetésében, nem csupán automatizálási szkriptekben
  • ▹Szakértői szintű jártasság egy olyan nyelvben, mint a Go (előnyben), Python vagy TypeScript
  • ▹Tapasztalat infrastruktúra-mint-kóddal (Terraform, Helm, CloudFormation vagy hasonló)
  • ▹Aktív TS/SCI biztonsági tanúsítvány, vagy a megszerzésére való jogosultság és hajlandóság

Előny

  • ▹Műszaki jártasság az identitásprotokollokban (SAML, OIDC, OAuth 2.0, LDAP, Kerberos, FIDO2, WebAuthn)
  • ▹Tapasztalat identitások és irányítási munkafolyamatok kezelésében olyan platformokon, mint az Entra ID, Keycloak, AWS Cognito vagy Okta
  • ▹Tapasztalat szabálymotorokkal és authorization-as-code megoldásokkal, valamint kapcsolatalapú hozzáférés-modellezéssel vagy jogosultsági gráfok tervezésével
  • ▹Tapasztalat a token-kibocsátásban és föderációban, beleértve az OAuth 2.0 token exchange-et, a rövid életű hitelesítő adatokat és a workload identity federationt
  • ▹Nem emberi identitások ismerete: workload- és gépi identitás (service-to-service hitelesítés, mTLS, workload attestation), valamint érdeklődés az agentic identitás iránt (ügynökök mint szereplők, delegálás és on-behalf-of folyamatok, a delegálási láncon átívelő attribúció)

Soft skillek

Együttműködés biztonsági és megfelelőségi mérnökökkelErős biztonsági elkötelezettség

Amit kínálunk

  • ▹Alapfizetési sáv: 135 000–200 000 USD évente; a teljes javadalmazás korlátozott részvényegységet (RSU), belépési bónuszt és egyéb ösztönzőket is tartalmazhat
  • ▹Orvosi, fogászati és látásbiztosítás, önkéntes életbiztosítás a munkavállalóknak és jogosult családtagjaiknak
  • ▹Alap élet-, baleseti és rokkantsági biztosítás
  • ▹Ingázási juttatások és költöztetési támogatás
  • ▹Korlátlan jellegű fizetett szabadság (nem felhalmozás alapú), az év végén 2 hét beépített szabadság, 10 fizetett ünnepnap
  • ▹Szabadság katonai szolgálat és egészségügyi események idejére
  • ▹Fizetett szülői szabadság és támogatott pótgyermekfelügyelet
  • ▹Termékenységi és családalapítási támogatások (örökbefogadás, béranyaság, megőrzés), juttatás újszülöttel járó kiadásokra
  • ▹401k nyugdíjprogram

A munkáltatóról

A Palantir az adatvezérelt döntésekhez és műveletekhez készít vezető szoftvereket, amelyekkel partnerei életmentő gyógyszereket fejlesztenek, ellátásilánc-zavarokat jeleznek előre vagy eltűnt gyerekeket keresnek. Az Identity Platform csapat a Palantir Információbiztonsági szervezetének része.

Hasonló állások