Staff Engineer

Описание вакансии

Обязанности:
  • Владеть архитектурой и стратегией IAM — Отвечать за техническую стратегию и архитектуру нашей IAM-платформы, включая аутентификацию, авторизацию и управление сессиями в масштабе.

  • Проектировать протоколы аутентификации — Проектировать и развивать наши потоки OAuth 2.0 / OIDC, жизненный цикл токенов и security-примитивы в соответствии с продуктовыми и комплаенс-требованиями.

  • Продвигать кросс-командные технические решения — Принимать решения по дизайну протоколов, моделированию данных и надежности платформы, а также формировать поддержку среди инженерных и security-команд.

  • Проактивно снижать риски — Выявлять системные риски и узкие места производительности; вести инициативы по их устранению до того, как они станут инцидентами.

  • Задавать инженерные стандарты — Определять инженерные стандарты, ревьюить критически важный код и дизайны, а также создавать рычаги масштабирования для команды через документацию, инструменты и менторство.

  • Согласовывать работу со стейкхолдерами — Сотрудничать с продуктовыми, security- и инфраструктурными командами, чтобы согласовывать roadmap и переводить бизнес-потребности в четко ограниченные технические планы.

  • Отвечать за производственные эскалации — Быть основной точкой эскалации по сложным производственным проблемам в домене IAM.

Требования:
  • Глубокое знание OAuth 2.0 / OIDC — Глубокое понимание OAuth 2.0, OIDC и связанных auth-потоков: authorization code + PKCE, client credentials, device flow, token introspection, refresh strategies.

  • Основы веб-безопасности — Уверенное понимание безопасности cookie, CSRF, XSS, хранения токенов, TLS и безопасного управления сессиями.

  • Опыт с production IAM — Опыт проектирования или эксплуатации production-grade IAM- или auth-систем.

  • Разработка на Go — Сильные инженерные навыки в Go (Golang): идиоматичный код, паттерны конкурентности, профилирование производительности.

  • Распределенные системы — Опыт работы с распределенными системами и их компромиссами (согласованность, доступность, режимы отказа).

  • PostgreSQL — Проектирование схем, оптимизация запросов, миграции в масштабе.

  • Kubernetes — Развертывание, эксплуатация и отладка сервисов в k8s-среде.

  • Потоковая обработка сообщений — Kafka или NATS — event-driven-паттерны, consumer groups, доставка at-least-once.

  • Git и CI/CD — Git и современные практики CI/CD.

  • Руководство кросс-командными инициативами — Подтвержденная способность вести многоквартальные технические инициативы между командами.

  • Архитектурное влияние — Опыт влияния на архитектуру и стандарты за пределами своей непосредственной команды.

  • Письменная и устная коммуникация — Вы пишете RFC и дизайн-документы, которые действительно читают.

  • Опыт в игровой индустрии — Опыт работы в индустрии видеоигр, разработки или эксплуатации платформ для разработчиков игр, издателей или игроков.

Будет плюсом

  • Практический опыт с экосистемой Ory (Hydra, Kratos, Keto) — эксплуатация в production или разработка поверх ее API

  • Опыт работы с CockroachDB или другими распределенными SQL-базами данных (multi-region deployments, clock skew handling, survivability trade-offs)

  • Знакомство с комплаенс-требованиями, релевантными для IAM: SOC 2, ISO 27001, минимизация данных по GDPR, аудит-логирование

  • Вклад в open-source проекты в области безопасности или identity

  • Опыт построения или интеграции со SCIM, SAML или enterprise SSO (LDAP / Active Directory)

  • Бэкграунд в platform- или infrastructure engineering — создание систем, поверх которых работают другие инженеры

  • Практический актуальный опыт с современными AI-инструментами (например, Claude, Copilot, Cursor) для генерации кода, ревью и ускорения повседневной инженерной работы

    Как мы работаем

    Xsolla работает в нескольких часовых поясах, а IAM-платформа лежит в основе аутентификации и авторизации для каждого продукта, который мы выпускаем. Сильная письменная коммуникация крайне важна — ваши архитектурные решения и дизайны должны быть самодостаточными и пригодными к выполнению без вашего присутствия в комнате.

    Мы ценим прямоту, техническую глубину и доведение дел до результата. Если дизайн или производственная проблема имеет реальные последствия для безопасности или надежности, мы ожидаем, что вы ясно об этом скажете, обоснуете свою позицию фактами и будете вовлечены до полного решения.

Навыки
  • Golang
  • OAuth 2.0
  • OIDC
  • PostgreSQL
  • Kubernetes
  • Kafka
  • NATS
  • Git
  • CI/CD
  • Distributed Systems
  • SAML
  • SCIM
Посмотреть контакты работодателя

Похожие вакансии

Xsolla
  • Пермь

  • Не указана

Рекомендуем
Xsolla
  • Москва

  • Не указана

Рекомендуем
VillaCarte Group
  • Пермь

  • Не указана

Рекомендуем

Инженер ПОС, ПОД, ПОР, ППРк

Ромашин Юлий Евгеньевич

  • Пермь

  • до 100000 RUR

Персис
  • Москва

  • до 300000 RUR

Гаврилович Виталий Юрьевич

Главный инженер проекта

Гаврилович Виталий Юрьевич

  • Пермь

  • до 200000 RUR

Инженер-проектировщик ОВ и ВК

Уральский Центр Проектных Решений

  • Пермь

  • до 200000 RUR

Lexica
  • Пермь

  • до 200000 RUR

Архитектурное Бюро Клён

Инженер авторского надзора

Архитектурное Бюро Клён

  • Пермь

  • от 50000 RUR

Инженер-проектировщик пожарной сигнализации

Уральский Центр Проектных Решений

  • Пермь

  • от 50000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию