Мы ищем Staff Engineer в Identity & Access Management platform team. Это individual contributor роль с очень широким техническим влиянием: вы станете технической опорой того, как Xsolla строит secure high-scale auth infrastructure, будете задавать направление, принимать сложные architecture decisions и повышать инженерную планку всей организации.
Вы будете отвечать за стратегию authentication, authorization и session management в масштабе и развивать OAuth 2.0/OIDC flows и token lifecycle под product и compliance needs. У вас будет значительная автономия, но решения затронут множество команд, поэтому важно не только проектировать, но и добиваться alignment с engineering/security stakeholders.
Вы глубоко технический специалист, сохраняете спокойствие под давлением и готовы быть escalation point для сложных production IAM issues. Вы пишете RFC/design docs, которые действительно читают, и масштабируете влияние через documentation, tooling и mentorship без management title.
ОБЯЗАННОСТИ
- Own IAM Architecture & Strategy: отвечать за technical strategy и architecture IAM platform — authentication, authorization, session management at scale.
- Design Auth Protocols: проектировать и развивать OAuth 2.0/OIDC flows, token lifecycle и security primitives под product/compliance requirements.
- Drive Cross-Team Technical Decisions: вести решения по protocol design, data modeling и platform reliability и добиваться buy-in разных engineering/security teams.
- De-Risk Proactively: заранее выявлять systemic risks и performance bottlenecks и вести инициативы по их устранению до incidents.
- Set Engineering Standards: задавать standards, review критический code/design и создавать leverage через documentation, tooling и mentoring.
- Align with Stakeholders: работать с product, security и infra, согласовывать roadmap и превращать business needs в технические планы.
- Own Production Escalations: быть основным escalation point для сложных production IAM problems.
ТРЕБОВАНИЯ
Identity & Security
- Глубокое OAuth 2.0/OIDC: authorization code + PKCE, client credentials, device flow, token introspection, refresh strategies.
- Web security: cookie security, CSRF, XSS, token storage, TLS и secure session management.
- Опыт production-grade IAM/auth systems.
Domain Context
- Опыт игровой индустрии и платформ для developers, publishers или players.
Backend Engineering
- Сильный Go: idiomatic code, concurrency patterns, performance profiling.
- Distributed systems и их trade-offs: consistency, availability, failure modes.
Data & Infrastructure
- PostgreSQL: schema design, query optimization, migrations at scale.
- Kubernetes: deploy, operations и debugging.
- Kafka или NATS: event-driven patterns, consumer groups, at-least-once delivery.
- Git и modern CI/CD.
Leadership
- Опыт cross-team multi-quarter technical initiatives.
- Влияние на architecture и standards за пределами своей команды.
- Сильная письменная и устная коммуникация, включая RFC и design docs.
БУДЕТ ПЛЮСОМ
- Ory Hydra/Kratos/Keto в production.
- CockroachDB и distributed SQL, multi-region, clock skew, survivability trade-offs.
- SOC 2, ISO 27001, GDPR data minimization, audit logging.
- Open-source security/identity contributions.
- SCIM, SAML, enterprise SSO, LDAP/Active Directory.
- Platform/infrastructure engineering.
- Современные AI tools Claude, Copilot, Cursor.
О XSOLLA
Xsolla — глобальная commerce компания для игровой индустрии, которая помогла более чем 1500 разработчикам охватить больше игроков и развивать бизнес.
КАК МЫ РАБОТАЕМ
Xsolla работает в нескольких часовых поясах, а IAM лежит в основе authentication/authorization каждого продукта. Сильная письменная коммуникация обязательна: архитектурные решения должны быть понятны и actionable без вашего присутствия.
Мы ценим прямоту, техническую глубину и follow-through. Если design или production issue имеет реальные security/reliability последствия, ожидается, что вы скажете об этом ясно, подтвердите позицию evidence и останетесь вовлечены до решения.
Отклик принимает студия на своём сайте. LOOTWORK только показывает вакансию.