Aspirity Solution — студия разработки, ищет IT Systems Engineer / Системный инженер IT в команду партнёра.
Условия: график ориентирован на часовой пояс PT (Вашингтон, США); нахождение вне РФ/РБ; разговорный английский B2–C1; удалённо, фуллтайм; оплата почасово.
Оплата: указано в объявлении как почасовая ставка.
Обязанности:
- Identity, SSO & Access Management: настраивать и поддерживать SSO-интеграции через SAML, OIDC, SCIM; администрировать identity provider; создавать/изменять/отключать учётные записи; управлять группами, ролями и permission boundaries; обрабатывать access requests и участвовать в пересмотре доступов.
- Onboarding & Offboarding: готовить аккаунты, инструменты и доступы для новых сотрудников; помогать с IT-инструментами; проводить offboarding — отзывать доступы, возвращать активы и документировать процессы.
- IT Administration & Productivity Systems: администрировать Google Workspace, Slack, identity providers, MDM, password managers и другие SaaS-инструменты; первая линия поддержки; решать, эскалировать и документировать инциденты и запросы.
- Security Controls & Monitoring: поддерживать MFA, conditional access и принципы least privilege; следить за security tooling, алертами и аномалиями; проводить первичный triage и эскалацию; поддерживать audit-ready состояние.
- Automation & Scripting: автоматизировать повторяющиеся задачи с помощью Python, Bash, TypeScript или других инструментов; работать с SaaS API; создавать внутренние инструменты и улучшать runbooks.
Требования: 1–3 года опыта в IT engineering / IT operations / systems administration (подходят стажировки и сильные pet/side projects); понимание SSO и identity concepts (SAML, OIDC, SCIM); понимание разницы между authentication и authorization; уверенная работа в терминале; опыт с одним scripting language (Python, Bash или аналог); умение работать с git; security-first mindset; сильная письменная коммуникация и ответственный подход.
Плюсом: опыт с Okta, Google Cloud Identity; администрирование Google Workspace; Slack / Teams; SaaS security tooling, SIEM или endpoint detection (CrowdStrike, SentinelOne, Sumo Logic, Datadog и т.п.); понимание SOC 2, ISO 27001, HIPAA; опыт с Terraform, Ansible; базовые знания AWS/GCP/Azure и облачного IAM.