Aspirity Solution ищет IT Systems Engineer (системный инженер IT) в команду партнёра. Hands-on generalist роль: администрирование, поддержка, безопасность и улучшение IT-процессов; небольшая часть скриптинга и автоматизации.

Важно: график ориентирован на часовой пояс PT (США, Вашингтон); нахождение вне РФ/РБ; английский B2–C1; удалённо, фултайм; оплата от 20$ до 25 $ в час на руки.

Чем предстоит заниматься:

  1. Identity, SSO & Access Management: настраивать и поддерживать SSO-интеграции через SAML, OIDC, SCIM; администрировать identity provider; управлять аккаунтами, группами, ролями и правами доступа; обрабатывать запросы на доступ и участвовать в ревью доступов.
  2. Onboarding & Offboarding: готовить аккаунты, инструменты и доступы для новых сотрудников; помогать с адаптацией; выполнять проверяемый offboarding (отзыв доступов, возврат активов, сохранение данных по policy).
  3. IT Administration & Productivity Systems: администрировать Google Workspace, Slack, identity providers, MDM, password managers и другие SaaS-инструменты; первая линия поддержки; решать, эскалировать и документировать инциденты и запросы.
  4. Security Controls & Monitoring: поддерживать MFA, conditional access, least privilege; следить за security tooling, алертами и аномалиями; проводить первичный triage и эскалацию; поддерживать audit-ready состояние.
  5. Automation & Scripting: автоматизировать повторяющиеся задачи (Python, Bash, TypeScript и др.); работать с SaaS API; создавать внутренние инструменты и улучшать runbooks.

Требования:

  • 1–3 года опыта в IT engineering / IT operations / systems administration (подойдут стажировки и сильные pet/side projects)
  • Понимание SSO и identity concepts: SAML, OIDC, SCIM
  • Понимание разницы между authentication и authorization
  • Уверенная работа в терминале; опыт хотя бы с одним scripting language: Python, Bash или аналогичным
  • Умение писать, тестировать и коммитить код через git
  • Security-first mindset: least privilege, audit trails, безопасная работа с credentials
  • Сильная письменная коммуникация и ответственное отношение к задачам

Будет плюсом:

  • Опыт с Okta, Google Cloud Identity или аналогами
  • Опыт администрирования Google Workspace, Slack / Teams
  • Знание SaaS security tooling, SIEM, endpoint detection (CrowdStrike, SentinelOne, Sumo Logic, Datadog и т.п.)
  • Понимание SOC 2, ISO 27001, HIPAA
  • Опыт с infrastructure-as-code / configuration-as-code: Terraform, Ansible
  • Базовый опыт с AWS, GCP или Azure и IAM в облаках