Реализовывать авторизацию для Kubernetes и KCP через webhook;
Работать с сервисными аккаунтами, API-ключами и аудитом доступа;
Оптимизировать проверки прав, кеширование и синхронизацию IAM-ресурсов.
требования
Коммерческий опыт разработки на Go;
Опыт самостоятельной разработки авторизации в продакшене;
Глубокое знание OAuth 2.0 и OIDC на стороне сервера;
Понимание RBAC, ABAC, ReBAC и модели Zanzibar;
Опыт работы с JWT, сессиями, ключами подписи и сервисными аккаунтами;
Понимание Kubernetes и его механизмов авторизации;
Самостоятельное проектирование и разработка авторизации в продакшене;
Будет плюсом опыт с OpenFGA, SpiceDB, OPA, Cedar, опыт разработки IAM в публичном облаке, MFA, WebAuthn, passkeys, SAML, SCIM, опыт разработки Kubernetes-операторов, KCP, SPIFFE, mTLS, token exchange.