Мы, "Aspirity Solution", студия разработки (веб, мобильные приложения, no-code решения и ИИ-агенты), ищем IT Systems Engineer в команду партнера.

Условия: график ориентирован на часовой пояс PT (США, Вашингтон). Нахождение вне РФ/РБ. Английский B2–C1 разговорный. Удаленный формат, фултайм. Зарплата: от 20$ до 25 $ в час на руки.

О роли: hands-on generalist роль — работа в админ-консолях, терминале, тикетах и документации; немного скриптинга и автоматизации; фокус на надёжности, безопасности и удобстве IT-процессов.

Обязанности:

  • Настройка и поддержка SSO-интеграций через SAML, OIDC, SCIM; администрирование identity provider, управление группами/ролями/permission boundaries, обработка access requests и ревью доступов.
  • Onboarding & Offboarding: подготовка аккаунтов, инструментов и доступа для новых сотрудников; проведение offboarding по policy.
  • Администрирование Google Workspace, Slack, identity providers, MDM, password managers и других SaaS-инструментов; первая линия поддержки сотрудников по IT-вопросам; решение и эскалация инцидентов.
  • Поддержка security controls: MFA, conditional access, least privilege; мониторинг security tooling и алертов; первичный triage и эскалация security-событий; поддержание audit-ready состояния.
  • Автоматизация повторяющихся задач с помощью Python, Bash, TypeScript или других инструментов; работа с SaaS API; создание внутренних инструментов и улучшение runbooks.

Требования:

  • 1–3 года опыта в IT engineering, IT operations, systems administration или похожей роли (подойдут стажировки и сильные pet/side projects).
  • Понимание SSO и identity concepts: SAML, OIDC, SCIM; понимание разницы между authentication и authorization.
  • Уверенная работа в терминале; опыт хотя бы с одним scripting language (Python, Bash или аналогичный); умение работать с git.
  • Security-first mindset: понимание least privilege, importance of audit trails и безопасной работы с credentials; сильная письменная коммуникация.

Будет плюсом:

  • Опыт с Okta, Google Cloud Identity и администрированием Google Workspace.
  • Опыт со Slack / Teams, SaaS security tooling, SIEM или endpoint detection (CrowdStrike, SentinelOne, Sumo Logic, Datadog и т.д.).
  • Понимание SOC 2, ISO 27001, HIPAA.
  • Опыт с infrastructure-as-code / configuration-as-code (Terraform, Ansible) и базовый опыт с AWS, GCP или Azure и их IAM.