Мы, "Aspirity Solution", студия разработки (веб, мобильные приложения, no-code решения и ИИ-агенты), ищем IT Systems Engineer в команду партнера.
Условия: график ориентирован на часовой пояс PT (США, Вашингтон). Нахождение вне РФ/РБ. Английский B2–C1 разговорный. Удаленный формат, фултайм. Зарплата: от 20$ до 25 $ в час на руки.
О роли: hands-on generalist роль — работа в админ-консолях, терминале, тикетах и документации; немного скриптинга и автоматизации; фокус на надёжности, безопасности и удобстве IT-процессов.
Обязанности:
- Настройка и поддержка SSO-интеграций через SAML, OIDC, SCIM; администрирование identity provider, управление группами/ролями/permission boundaries, обработка access requests и ревью доступов.
- Onboarding & Offboarding: подготовка аккаунтов, инструментов и доступа для новых сотрудников; проведение offboarding по policy.
- Администрирование Google Workspace, Slack, identity providers, MDM, password managers и других SaaS-инструментов; первая линия поддержки сотрудников по IT-вопросам; решение и эскалация инцидентов.
- Поддержка security controls: MFA, conditional access, least privilege; мониторинг security tooling и алертов; первичный triage и эскалация security-событий; поддержание audit-ready состояния.
- Автоматизация повторяющихся задач с помощью Python, Bash, TypeScript или других инструментов; работа с SaaS API; создание внутренних инструментов и улучшение runbooks.
Требования:
- 1–3 года опыта в IT engineering, IT operations, systems administration или похожей роли (подойдут стажировки и сильные pet/side projects).
- Понимание SSO и identity concepts: SAML, OIDC, SCIM; понимание разницы между authentication и authorization.
- Уверенная работа в терминале; опыт хотя бы с одним scripting language (Python, Bash или аналогичный); умение работать с git.
- Security-first mindset: понимание least privilege, importance of audit trails и безопасной работы с credentials; сильная письменная коммуникация.
Будет плюсом:
- Опыт с Okta, Google Cloud Identity и администрированием Google Workspace.
- Опыт со Slack / Teams, SaaS security tooling, SIEM или endpoint detection (CrowdStrike, SentinelOne, Sumo Logic, Datadog и т.д.).
- Понимание SOC 2, ISO 27001, HIPAA.
- Опыт с infrastructure-as-code / configuration-as-code (Terraform, Ansible) и базовый опыт с AWS, GCP или Azure и их IAM.