Вакансия «Старший разработчик в области облачной безопасности» в ЧК DataArt Kazakhstan Ltd. · Job Hunters
Ч
ЧК DataArt Kazakhstan Ltd.
Старший разработчик в области облачной безопасности
Зарплата не указана
Формат
Гибрид
Грейд
senior
Город
Астана
Jwt
Мэтч и сопроводительное
Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.
Описание вакансии
Коротко о роли
5+ лет опыта в области облачной безопасности или управления идентификацией. Практический опыт работы с OAuth 2.0, OpenID Connect и JWT, включая выпуск, валидацию и обмен токенами.
Требования:
— 5+ лет опыта в области облачной безопасности или управления идентификацией
— Практический опыт работы с OAuth 2.0, OpenID Connect и JWT, включая выпуск, валидацию и обмен токенами
— Опыт работы с потоками On Behalf Of или Token Exchange в production, включая RFC 8693 или эквивалентные механизмы
— Опыт работы с корпоративной федерацией идентификации с использованием MS Entra, Okta или Amazon Cognito
— Опыт безопасного управления учетными данными и секретами, а также управления жизненным циклом токенов, включая их ротацию и хранение в защищённых хранилищах
Задачи:
— Разрабатывать входящие и исходящие потоки аутентификации с использованием AWS Bedrock AgentCore Identity или аналогичных технологий
— Реализовывать обмен токенами по модели On Behalf Of и передачу контекста идентичности с заданными областями доступа (scopes) между агентами, инструментами и API
— Разрабатывать и поддерживать потоки идентификации на основе OAuth 2.0, OpenID Connect и JWT, включая выпуск, валидацию и обмен токенами, а также проверку audience и issuer
— Интегрировать федерацию идентификации с MS Entra Agent ID или аналогичной технологией для брокеринга идентичности рабочих нагрузок
— Реализовывать исходящую авторизацию через gateway и управление credentials для каждого target, обеспечивая при этом, чтобы секреты не передавались вызывающему агенту
— Интегрировать механизмы управления идентификацией в жизненный цикл вызова агента через AgentCore Runtime
— Участвовать в реализации авторизации с учётом идентичности на основе Cedar или маппинга claims в MS Entra совместно с механизмами управления Runtime
— Обеспечивать безопасное управление credentials и секретами, включая ротацию токенов и их хранение в защищённых хранилищах
Условия:
— Полная занятость, официальное трудоустройство
— Гибкий формат работы: офис, удаленно или гибрид
— Частная медицинская страховка
— Оплачиваемый отпуск/больничные дни
— Доступ к внутренним и внешним образовательным платформам
— Рабочее оборудование
— Реферальная программа с бонусом за рекомендации друзей и бывших коллег
Контакты работодателя доступны по кнопке «Откликнуться» после входа.
78/100
Хорошая вакансия
Оценка от Job Hunters AI
Высококвалифицированная роль старшего разработчика в облачной безопасности с чёткими требованиями и задачами, гибким форматом и соцпакетом, но без указания зарплаты.
Из чего сложилась оценка. Нажмите, чтобы узнать подробнее
Зарплата не указана
В объявлении отсутствует информация о зарплате.
Из объявления
Зарплата: Не указано
Мэтч и сопроводительное
Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.