Кто мы такие:
SmithRx — быстрорастущая компания в сфере Health-Tech с венчурным финансированием. Наша миссия — изменить дорогостоящий и неэффективный сектор управления льготами на лекарства (Pharmacy Benefit Management, PBM), создав платформу нового поколения для приобретения лекарств, основанную на передовых технологиях, инновационных инструментах экономии и первоклассном обслуживании клиентов. С момента основания в 2016 году мы подключили сотни тысяч участников, и решение SmithRx находит отклик у клиентов по всей стране.
Мы гордимся нашей миссионерской и совместной культурой, которая вдохновляет сотрудников на выполнение своей лучшей работы. Мы считаем, что система здравоохранения США нуждается в трансформации, и каждый день приходим на работу, чтобы сделать эти изменения реальностью. В основе нашей деятельности лежат корпоративные ценности:
- Честность: Наша цель направляет наши действия и придаёт уверенность в выбранном пути. С непоколебимой честностью и надёжностью мы принимаем вызов менять устаревшее и демонстрируем этическое лидерство для создания нового.
- Мужество: Мы сталкиваемся с постоянными вызовами с упорством и стойкостью. Мы принимаем дискомфорт неизвестности, сочетая автономию с эмпатией, ответственность с уязвимостью. Мы смело бросаем вызов статус-кво, чтобы всегда двигаться вперёд.
- Вместе: Успех SmithRx отражает силу наших партнёрств и преданность нашей команды. Общие ценности связывают нас и делают единым целым. Когда падает один, падаем все; когда поднимается один, поднимаемся все.
Краткое описание вакансии:
Миссия SmithRx: SmithRx стремится изменить дорогостоящий и неэффективный сектор управления льготами на лекарства (PBM), создав платформу нового поколения для приобретения лекарств на основе передовых технологий. Мы ищем высококвалифицированного и дальновидного инженера по идентификации, который спроектирует, создаст и будет управлять единой экосистемой идентификации, обеспечивающей безопасность нашего человеческого персонала, облачной инфраструктуры и автономных AI-агентов.
Условия работы: Идеальный кандидат проживает на расстоянии, позволяющем добираться до нашего офиса в Лихай, штат Юта, и готов работать на месте с понедельника по пятницу. В роли инженера по идентификации вы станете техническим фундаментом команды Identity & Access. Вы будете руководить стратегическими инициативами по модернизации нашего стека идентификации, выходя за рамки традиционного IAM и внедряя управление идентификацией не-человеческих субъектов (Non-Human Identity, NHI) и AI-агентов в строго регулируемой среде здравоохранения (HIPAA).
Профиль успешного кандидата: Мы ищем эксперта по Okta, который понимает авторизацию в облаке на основе политик и любит проектировать безопасные, «протоптанные» решения по идентификации, которые помогают разработчикам, а не замедляют их.
Что вы будете делать:
- Основной IAM и автоматизация жизненного цикла: Проектировать и управлять HR-ориентированным предоставлением доступа, интегрируя Okta с Workday (Workday как мастер) для автоматизации сложного сопоставления атрибутов и безопасного управления жизненным циклом JML (Joiner/Mover/Leaver).
- Безопасность экосистемы SaaS: Проектировать и внедрять надёжный SSO (SAML 2.0, OIDC, OAuth 2.0) и SCIM-предоставление доступа для основных корпоративных приложений, особенно Salesforce и Google Workspace.
- Архитектура облачной идентификации: Разрабатывать политики наименьших привилегий и управлять безопасностью идентификации AWS, включая использование ролей между аккаунтами, федерацию идентификации через Okta и AWS SSO (Identity Center).
- Управление доступом на основе политик (PBAC): Внедрять раздельную авторизацию для облачных приложений с использованием Open Policy Agent (OPA) и написание строгих политик доступа на языке Rego.
- Управление AI-агентами: Обеспечивать безопасность автономных AI-процессов, назначая отдельные идентичности AI-моделям, управляя их доступом к API и применяя строгую изоляцию для предотвращения несанкционированного доступа к данным.
- Управление машинными идентичностями: Отвечать за жизненный цикл традиционных не-человеческих идентичностей (служебные аккаунты, OAuth-токены, API-ключи, сертификаты X.509) для активного предотвращения распространения секретов в нашей облачной среде.
- Контекстный доступ и доверие к устройствам: Внедрять проверки устройств по принципу нулевого доверия, интегрируя телеметрию MDM и сертификаты устройств с Okta для обеспечения контекстного и беспрепятственного доступа для смешанного парка macOS и Windows-устройств.
- Культура инженерии и лидерство: Наставлять младших инженеров, проводить тщательные архитектурные обзоры, писать понятную документацию и инструкции, а также повышать общий уровень зрелости безопасности идентификации команды.
Что вы принесёте в SmithRx:
- Опыт: Более 5 лет практического опыта в проектировании, развертывании и управлении корпоративными IAM-средами с глубокими знаниями Okta.
- Облачная компетентность: Сильный практический опыт работы с AWS IAM, OPA, Rego и проектированием облачных архитектур с нулевым доверием.
- Экспертиза в NHI и автоматизации: Подтверждённый опыт обнаружения, управления и ротации машинных идентичностей, а также прогрессивный подход к обеспечению безопасности программных AI-процессов.
- Навыки интеграции платформ: Продвинутый опыт интеграции основных HRIS-платформ (Workday) с провайдерами идентификации, а также управления сложной аутентификацией парка устройств (macOS/Windows).
- Знание регулируемых сред: Глубокое понимание принципов контроля доступа, необходимых в строго регулируемых секторах (например, PBM, здравоохранение, HIPAA, конфиденциальность), включая непрерывные проверки доступа и возможности аудита.
- Операционное совершенство: Страсть к ведению подробной документации и преобразованию сложных концепций идентификации в масштабируемые автоматизированные решения.
Желательно иметь:
- Сертификаты: Сертификаты Okta, AWS или SANS, связанные с идентификацией.
- Продвинутое соответствие: Глубокий опыт сопоставления контролей идентификации с ISO, SOC2, HITRUST и конкретными нормативными актами по конфиденциальности.
Что предлагает SmithRx:
- Высококонкурентные льготы по оздоровлению, включая медицинское, фармацевтическое, стоматологическое, офтальмологическое страхование, а также страхование жизни и от несчастных случаев (AD&D)
- Возможности гибкого расходования средств
- Программа пенсионных накоплений 401(k)
- Краткосрочная и долгосрочная нетрудоспособность
- Дискреционный оплачиваемый отпуск
- Оплачиваемые праздничные дни компании
- Программы оздоровления
- Льготы для поездок на работу
- Оплачиваемый отпуск по уходу за ребёнком
- Программа помощи сотрудникам (EAP)
- Хорошо оснащённая кухня в офисах
- Возможности профессионального развития и обучения
Местоположение: США — удалённо
Зона A включает следующие регионы:
- Сан-Франциско и окрестности — Калифорния
- Метро Нью-Йорк — Коннектикут, Нью-Джерси, Нью-Йорк и Пенсильвания
Диапазон оплаты для зоны A
$147,900—$174,000 USDЗона B включает следующие регионы:
- Калифорния — за пределами Сан-Франциско
- Метро Денвер / Боулдер — Колорадо
- Метро округ Колумбия — округ Колумбия, Мэриленд, Вирджиния и Западная Вирджиния
- Метро Бостон / Кембридж — Массачусетс и Нью-Гэмпшир
- Метро Остин — Техас
- Метро Сиэтл — Вашингтон
Диапазон оплаты для зоны B
$135,600—$159,500 USDЗона C включает все остальные регионы, не перечисленные выше, включая:
- Алабама, Аляска, Аризона, Арканзас, Делавэр, Флорида, Джорджия, Гавайи, Айдахо, Иллинойс, Индиана, Айова, Канзас, Кентукки, Луизиана, Мэн, Мичиган, Миннесота, Миссисипи, Миссури, Монтана, Небраска, Невада, Нью-Мексико, Северная Каролина, Северная Дакота, Огайо, Оклахома, Орегон, Род-Айленд, Южная Каролина, Южная Дакота, Теннесси, Юта, Вермонт, Висконсин, Вайоминг
- Некрупные города Колорадо, Коннектикут, Мэриленд, Массачусетс, Нью-Гэмпшир, Нью-Джерси, Нью-Йорк, Пенсильвания, Техас, Вирджиния, Вашингтон и Западная Вирджиния
Диапазон оплаты для зоны C
$123,300—$145,000 USD
Оплата и льготы
- Базовая зарплата: Указанный выше диапазон отражает нашу стандартную шкалу оплаты, фактическая зарплата будет варьироваться в зависимости от места работы, уровня должности, связанных с работой знаний, навыков и опыта.
- Общие вознаграждения: Помимо базовой оплаты, эта роль может претендовать на бонусы, комиссионные или акции. SmithRx предлагает разнообразные льготы для комфортной жизни, включая программы отпусков, медицинское, стоматологическое, офтальмологическое страхование, поддержку психического здоровья, оплачиваемый отпуск по уходу за ребёнком, страхование жизни и нетрудоспособности, а также 401(k).
Индивидуальные предложения адаптируются под ваше географическое положение, опыт, навыки и образование. Ваш рекрутер сможет предоставить более конкретную информацию в процессе найма. Тем временем вы можете ознакомиться с нашим полным перечнем льгот здесь.