Identity & Access Management (IAM) Engineer

 Posted an hour ago
     
2-5 years experience
Apply Now

Please mention DailyRemote when applying

AI Summary

Design and develop IAM architecture including SSO, RBAC, and lifecycle management while implementing Zero Trust and device trust policies. Administer corporate SaaS identities and automate provisioning processes using APIs and scripts.

HOLYWATER TECH — це технологічна компанія, яка створює розважальні продукти на перетині людської творчості та штучного інтелекту. Вони є прикладами ШІ-нативних платформ, що переосмислюють способи сторітелінгу та дають змогу будь-кому стати творцем. Екосистема продуктів HOLYWATER TECH включає:

My Drama — стримінгову платформу вертикальних серіалів, №1 серед європейських та американських компаній у ніші

My Passion — цифрову бібліотеку книг №1 у понад 10 країнах світу

My Muse — платформу ШІ-генерованих серіалів, що відкриває нову еру сторітелінгу

___________________________________________________________________________

HOLYWATER TECH сьогодні — це:

  • стратегічне партнерство з FOX Entertainment та Dhar Mann Studios

  • придбання VFX-стартапу Jeynix

  • 100+ млн завантажень застосунків

  • $22 млн інвестицій на розвиток вертикальних серіалів у США

  • 30+ міжнародних нагород, зокрема Muse Creative, W3, Telly, Runway AI Film Festival, Lovie

  • 100+ млн годин переглянутого та прочитаного контенту

  • провідні позиції у своїх нішах на ринках США та Європи

___________________________________________________________________________

Ми створюємо нові формати, історії та будуємо світ, де єдине обмеження — людська уява. І зараз шукаємо Identity & Access Management (IAM) Engineer, хто готовий/-а долучитися й творити його разом із нами.

Твоя місія:

  • Проєктувати та розвивати IAM-архітектуру (Okta або аналогічний IdP): SSO (SAML / OIDC), SCIM provisioning, групи, RBAC, lifecycle, MFA / passkeys.

  • Будувати та підтримувати модель доступів і governance: least-privilege, RBAC-матриця, quarterly access reviews, повний цикл joiner / mover / leaver (включно з якісним offboarding).

  • Розвивати підхід Zero Trust: conditional access, device trust і керування MDM (напр. Mosyle / Jamf) та політиками пристроїв.

  • Адмініструвати identity-складову корпоративних SaaS (Google Workspace, Slack та ін.): акаунти, домени, SSO-інтеграції; вести міграції доступів і акаунтів між доменами.

  • Підсилювати безпеку ідентичностей і доменів: захист від account takeover, phishing-resistant MFA, безпекова постава корпоративної пошти та доменів.

  • Автоматизувати IAM-процеси (provisioning / deprovisioning) через API та скрипти (n8n / Make).

  • Документувати процеси, виступати technical reference для команди.

___________________________________________________________________________

Для цього знадобляться такі навички та досвід:

  • 3-4+ років у Identity & Access Management або суміжній IT-security ролі.

  • Практичний досвід із системами управління доступами / IdP (Okta, Microsoft Entra ID / Azure AD, OneLogin, Ping, Keycloak тощо)

  • Глибоке розуміння IAM-практик: SSO (SAML / OIDC), provisioning (SCIM), RBAC, lifecycle, MFA.

  • Досвід з access governance: least-privilege, access reviews, on / offboarding.

  • Розуміння Zero Trust і керування пристроями (MDM / device trust).

  • Адміністрування корпоративних SaaS на рівні identity / accounts (Google Workspace тощо).

  • Досвід роботи з API та автоматизацією (n8n / Make / скрипти).

  • Досвід адміністрування AI-інструментів (Claude / LLM) у корпоративному середовищі та саме використання цих інструментів у своїй роботі.

    Nice to have:

  • Досвід саме з Okta.

  • Досвід інфраструктурних / tenant-міграцій (Google Workspace, Slack, акаунти між доменами).

  • Сертифікації (Okta, CompTIA Security+ тощо).

  • Compliance (SOC 2 / ISO 27001).

  • Cloud security (AWS IAM).

  • 1Password або аналогічні secrets-менеджери.

___________________________________________________________________________

Що отримаєш від нас:

  • Швидке професійне зростання. Ми будуємо середовище, де розвиток — норма: лекції, бібліотеки, хакатони, школи. Компенсуємо профільне навчання й вивчення будь-якої мови, зокрема української.

  • Гнучкий формат. Ремоут чи офіс — обирай формат, який підходить тобі.

  • Обладнані офіси на київському Подолі та у Львові з постійним світлом від генераторів, укриттям і обідами. За кордоном HOLYWATER TECH також має офіси в Порто та Варшаві.

  • Техніку та сервіси. Все, що треба для роботи.

  • Особистісний ріст та well-being. Компенсуємо профільне навчання, вивчення мов, спортзал і підтримку ментального здоров’я.

  • Відпочинок і відновлення. 20 днів відпустки + офіційні свята, безлімітні лікарняні, медстрахування в Україні після випробувального та корпоративний лікар

___________________________________________________________________________

Чому з нами класно?

  • Реальний вплив. Твої рішення прямо впливають на 100+ млн користувачів — їхній досвід, емоції й час у продукті.

  • Жива культура. Ми створюємо середовище, де можна експериментувати й пробувати нове. Середня оцінка відповіді на питання «Наскільки тобі подобається працювати в HOLYWATER?» за результатами eNPS — 9,23/10.

  • Автономність. Ми довіряємо рішенням команди: мінімум мікроменеджменту, максимум простору для ініціативи й впливу.

  • Сильні люди поруч. Ми постійно челенджимо статус-кво та досягаємо нових вершин. Думати інакше й прагнути більшого — тут це підтримають.

    Можливо, це — твій шанс стати нашим наступним big name?

___________________________________________________________________________

Хочеш більше про HOLYWATER TECH? Чекни це:

Як працює HOLYWATER TECH — на Vector Media
Партнерство з Dhar Mann Studios та FOX Entertainment
Інтерв’ю со-CEO Богдана Несвіта про партнерство FOX Entertainment для Forbes
Про вертикальні серіали, які змінюють індустрію — у Детектор медіа
Наші Instagram та LinkedIn — щоб бути в курсі всього, що в нас відбувається

Хочеш творити історію разом з нами у HOLYWATER TECH?

Відгукнися на вакансію!

Similar Jobs

See all Remote Software Development jobs →

Personalize your Remote Job Search in 3 Easy Steps!

Discover remote opportunities in IAM Engineer

Answer easy questions

Answer easy questions

200,000+ jobs across 15+ categories

Get your best job matches

Get your best job matches

Only hand-screened, legit jobs

Find a remote job faster

Find a remote job faster

No ads, scams, or junk

I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!

Sarah J. — Sarah J. · Marketing Manager ★★★★★ Verified