JustJoin.IT Praca zdalna Mid

Security Engineer with Cedar Policy

DataArt

⚲ Wrocław, Warszawa, Lublin, Kraków, Łódź

18 000 - 20 000 PLN netto (B2B) | 14 000 - 16 500 PLN brutto (UoP)

Wymagania

  • min. 3 lata doświadczenia w security engineering, backend engineering lub pokrewnej dziedzinie
  • praktyczne doświadczenie w integracji dostawców tożsamości (Microsoft Entra ID, Okta lub Amazon Cognito)
  • doświadczenie w definiowaniu i zarządzaniu politykami w ramach ABAC lub RBAC
  • praktyczne doświadczenie z Open Policy Agent, Cedar lub podobnymi technologiami autoryzacji opartej na politykach
  • znajomość OAuth 2.0, JWT, OpenID Connect i nowoczesnych architektur tożsamości
  • doświadczenie w mapowaniu claims i modelach autoryzacji opartych na tokenach
  • doświadczenie w tworzeniu narzędzi w Pythonie do automatyzacji

Opis stanowiska

DataArt poszukuje Security Engineera do projektu budowy scentralizowanego frameworka autoryzacji dla usług AI i aplikacji chmurowych w przedsiębiorstwach. Będziesz tworzyć i utrzymywać polityki autoryzacji w języku Cedar, integrować dostawców tożsamości (Microsoft Entra ID, Okta, Amazon Cognito) oraz rozwijać narzędzia w Pythonie do walidacji i automatyzacji polityk. Uwaga: oferta kilkukrotnie używa sformułowań 'support', 'help build' — może to sugerować rolę wspierającą, a nie wiodącą w projekcie. Zespół jest w fazie wdrażania praktyk policy-as-code, co może oznaczać więcej eksperymentów i potencjalnych problemów.

🔍 Dekoder Ogłoszenia

🔴
support the implementation and governance of policy based authorization solutions
Może oznaczać zarówno aktywne tworzenie rozwiązań, jak i jedynie wsparcie dla istniejących, co może być mniej angażujące.
🔴
collaborative development approach, emphasizing policy as code, automation, secure design practices, and continuous improvement
Choć brzmi to profesjonalnie, może oznaczać, że zespół jest w fazie rozwoju i wdrożenia tych praktyk, co może wiązać się z większą ilością eksperymentów i potencjalnych problemów.
🔴
develop authorization policies, integrate identity providers, and help build secure access control mechanisms
Zwrot 'help build' może sugerować, że nie będziesz głównym architektem czy liderem tych działań, a raczej wsparciem dla bardziej doświadczonych członków zespołu.
🟡
Medium team (10-20 people)
Choć podana jest wielkość zespołu, 'medium' jest subiektywne i może oznaczać zarówno dobrze zorganizowany zespół, jak i taki, w którym komunikacja może być wyzwaniem.
🟡
enterprise AI services and cloud applications
Praca z dużymi, złożonymi systemami korporacyjnymi, co może oznaczać długie cykle wdrożeniowe i dużą biurokrację.