Թափուր տեղի մասին
Команда партнёра Aspirity Solution ищет IT Systems Engineer для надёжного, безопасного и удобного управления IT-процессами. Роль включает администрирование доступов и корпоративных систем, поддержку сотрудников, контроль безопасности и автоматизацию повторяющихся задач.
О компании
Aspirity Solution — студия разработки, которая уже 10 лет создаёт веб- и мобильные приложения, ноу-код решения и ИИ-агентов для разных клиентов.
- Позиция открыта в команду партнёра Aspirity Solution.
Чем предстоит заниматься
- Настраивать и поддерживать SSO-интеграции через SAML, OIDC и SCIM.
- Администрировать identity provider и поддерживать порядок в доступах.
- Создавать, изменять и отключать учётные записи сотрудников.
- Управлять группами, ролями и permission boundaries.
- Обрабатывать access requests, проверять approvals и документировать причины выдачи доступов.
- Участвовать в регулярном пересмотре доступов.
- Готовить аккаунты, инструменты, оборудование и доступы для новых сотрудников до первого рабочего дня.
- Помогать новым сотрудникам разобраться с IT-инструментами.
- Проводить offboarding: отзывать доступы, возвращать активы, сохранять данные по policy и закрывать процесс с People Ops.
- Администрировать Google Workspace, Slack, identity providers, MDM, password managers и другие SaaS-инструменты.
- Быть первой линией поддержки для сотрудников по IT-вопросам.
- Решать, эскалировать и документировать IT-инциденты и запросы.
- Поддерживать security controls: MFA, conditional access и least privilege.
- Следить за security tooling, алертами и аномалиями.
- Проводить первичный triage и эскалацию security-событий.
- Помогать поддерживать audit-ready состояние: доступы, изменения, ревью и документацию.
- Автоматизировать повторяющиеся задачи с помощью Python, Bash, TypeScript или других инструментов.
- Работать с SaaS API.
- Создавать небольшие внутренние инструменты и улучшать runbooks.
- Устранять ручные и неудобные процессы там, где это возможно.
Что ожидаем
- 1–3 года опыта в IT engineering, IT operations, systems administration или похожей роли; подходят стажировки и сильные pet/side projects.
- Понимание SSO и identity concepts: SAML, OIDC, SCIM, MFA.
- Понимание разницы между authentication и authorization.
- Уверенная работа в терминале.
- Опыт хотя бы с одним scripting language: Python, Bash или аналогичным.
Будет плюсом
- Опыт с identity providers: Okta, Google Cloud Identity или аналогами.
- Опыт администрирования Google Workspace.
- Опыт работы со Slack или Teams.
- Знание SaaS security tooling, SIEM или endpoint detection: CrowdStrike, SentinelOne, Sumo Logic, Datadog или аналогов.
- Понимание SOC 2, ISO 27001 и HIPAA.
- Опыт с infrastructure-as-code или configuration-as-code: Terraform, Ansible или похожие инструменты.
Условия
- Удалённый формат работы.
- Фултайм.
- График работы ориентирован на часовой пояс PT, США, Вашингтон.
- Нахождение вне РФ и РБ.
- Разговорный английский B2–C1.
- Оплата от 20 до 25 долларов в час на руки.
Отклик
- Для отклика связаться с HR Aspirity по адресу: https://t.me/hr_aspirity