Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Этот сайт использует файлы cookie для улучшения вашего опыта работы в интернете. Нажимая Принять, вы соглашаетесь на использование файлов cookie. Политика использования файлов cookie
Почему стоит присоединиться к dLocal?
dLocal — это финансовая инфраструктура, обеспечивающая глобальную коммерцию на самых быстрорастущих рынках мира. Крупнейшие компании мира доверяют нам раскрывать потенциал роста в более чем 60 странах развивающихся рынков — переводя деньги там, где другие видят лишь сложность. Мы не просто обрабатываем платежи; мы — архитекторы платёжных экосистем и партнёры наших клиентов в их экспансии. Вы будете работать вместе с более чем 1300 коллегами из 40+ национальностей и с первого дня решать глобальные задачи.
Мы не строим традиционную бюрократическую функцию управления идентификацией и доступом. Мы создаём современную, высокоавтоматизированную программу безопасности идентичности — и нам нужен острый, неутомимый специалист, который её выстроит.
Идентичность — новый периметр, и управление тем, как наша глобальная команда получает доступ к корпоративным системам, — один из наших главных приоритетов. Мы ищем Principal Security Engineer – Identity & Access, чтобы вместе с существующей командой старших инженеров продвигать эволюцию нашей идентичности. Вы попадёте в быстро меняющуюся экосистему, которая переросла ранние каркасы идентичности. Ваша задача — взять эту сложную сеть унаследованных полномочий и построить высокомасштабируемую, автоматизированную машину управления идентичностью.
Это не роль «башни из слоновой кости» со стратегией. Нам не нужен человек, который рисует диаграммы в Visio и передаёт их младшим администраторам. Нам нужен прагматичный исполнитель с высокой самостоятельностью, который помогает проектировать стратегию, но с нулевым эго и настойчивостью воплощает её собственными руками.
Инженерия жизненного цикла идентичности (JML и SoD): Возьмёте на себя экосистему идентичности и доступа сотрудников. Вы спроектируете высокоавтоматизированную машину Joiner-Mover-Leaver (JML), внедрите надёжную сертификацию доступа, Separation of Duties (SoD) и единые фреймворки IGA, масштабирующиеся вместе с нашим гиперростом.
Федерация, Zero Trust и интеграция: Спроектируете и масштабируете основы аутентификации и авторизации в облаке, SaaS и on-premise средах. Вы возглавите федерацию идентичности с использованием SAML, OAuth2, OpenID Connect и SCIM, одновременно продвигая внедрение архитектуры Zero Trust и адаптивного MFA по всей компании.
M&A и корпоративная трансформация: Как быстрорастущий глобальный финтех мы приобретаем и масштабируемся. Вы возглавите стратегию интеграции идентичности при слияниях, поглощениях и масштабных инициативах корпоративной трансформации, безопасно и бесшовно встраивая новые организации в нашу экосистему идентичности.
Исполнение без эго: Как старший технический якорь команды вы ведёте личным примером. Вы будете работать руками. Вы настроите интеграции, напишете политики RBAC, спроектируете платформы IGA и сами разберёте потоки доступа.
Кодификация управления и shift left: Вы спроектируете self-service процессы идентичности, автоматизированные контроли и KPI идентичности, которые заставляют бизнес-руководителей (первую линию защиты) явно владеть и принимать риски доступа. Вы переводите письменные политики соответствия в код.
Дипломат IAM: Когда вы меняете способ аутентификации разработчиков и коммерческих команд, всегда возникает сопротивление. Вы будете одним из ключевых лиц нашей трансформации идентичности. У вас должны быть предельное терпение, настойчивость и эмоциональный интеллект, чтобы договариваться с директорами по инженерии, вести их за собой и обеспечивать безопасность, не отталкивая их.
Устойчивый решатель проблем: Вы не застреваете. Там, где другие видят запутанную унаследованную настройку, вы видите увлекательную головоломку. Вы не парализуетесь и не разочаровываетесь организационным сопротивлением; вы процветаете, используя новейшие технологии и оригинальное мышление для решения давних проблем идентичности.
Результаты важнее стажа: Нас не интересуют произвольные «годы опыта». Нас интересуют результаты. У вас должен быть подтверждённый опыт проектирования, построения или масштабирования программ Identity and Access в динамичных, сложных средах.
Глубокая экспертиза IGA и протоколов: У вас солидный практический опыт с современными системами идентичности сотрудников, процессами жизненного цикла (JML, SoD, сертификации), протоколами (SAML, OIDC, OAuth2, SCIM), моделями RBAC/ABAC и корпоративными платформами идентичности (например, SailPoint, Saviynt, Okta).
Прагматичный операторский mindset: Вы понимаете, что безопасность не должна убивать скорость. Вы знаете, как найти критический баланс между строгой безопасностью с минимальными привилегиями и высокой удобностью для бизнеса.
Дисциплинированная многозадачность: Вы безжалостно организованы, способны вести корпоративную стратегию идентичности и одновременно разбирать срочный эскалационный инцидент доступа на уровне «земли».
Мультипликатор силы: Вы поднимаете инженеров вокруг себя. У вас сильные навыки менторства, лидерства и документирования, чтобы системы, которые вы проектируете, были высокомасштабируемыми, хорошо понятными и легко поддерживаемыми всей организацией.
Опыт работы с требованиями идентичности и доступа в строго регулируемых средах (PCI-DSS, SOX, SOC 2).
Знакомство с управлением машинной идентичностью, управлением секретами и доступом к API.
Релевантные отраслевые сертификации, демонстрирующие вашу приверженность домену идентичности.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности