Get notified about similar jobs!

holywater.tech

Identity & Access Management (iam) Engineer

holywater.tech
Posted a month ago
Kyiv, Ukraine (Remote)

Key Details

Top Skills Required

Single Sign-OnAPI AutomationAccess Reviews +22 more

Description

HOLYWATER TECH— це технологічна компанія, яка створює розважальні продукти на перетині людської творчості та штучного інтелекту. Вони є прикладами ШІ-нативних платформ, що переосмислюють способи сторітелінгу та дають змогу будь-кому стати творцем. Екосистема продуктів HOLYWATER TECH включає:

My Drama— стримінгову платформу вертикальних серіалів, №1 серед європейських та американських компаній у ніші

My Passion— цифрову бібліотеку книг №1 у понад 10 країнах світу

My Muse— платформу ШІ-генерованих серіалів, що відкриває нову еру сторітелінгу

___________________________________________________________________________

HOLYWATER TECH сьогодні — це:

  • стратегічне партнерство з FOX Entertainment та Dhar Mann Studios

  • придбання VFX-стартапу Jeynix

  • 100+ млн завантажень застосунків

  • $22 млн інвестицій на розвиток вертикальних серіалів у США

  • 30+ міжнародних нагород, зокрема Muse Creative, W3, Telly, Runway AI Film Festival, Lovie

  • 100+ млн годин переглянутого та прочитаного контенту

  • провідні позиції у своїх нішах на ринках США та Європи

___________________________________________________________________________

Ми створюємо нові формати, історії та будуємо світ, де єдине обмеження — людська уява. І зараз шукаємоIdentity & Access Management (IAM) Engineer,хто готовий/-а долучитися й творити його разом із нами.

Твоя місія:

  • Проєктувати та розвиватиIAM-архітектуру(Okta або аналогічний IdP): SSO (SAML / OIDC), SCIM provisioning, групи, RBAC, lifecycle, MFA / passkeys.

  • Будувати та підтримуватимодель доступів і governance: least-privilege, RBAC-матриця, quarterly access reviews, повний цикл joiner / mover / leaver (включно з якісним offboarding).

  • Розвивати підхідZero Trust: conditional access, device trust ікерування MDM(напр. Mosyle / Jamf) та політиками пристроїв.

  • Адмініструвати identity-складову корпоративних SaaS (Google Workspace, Slack та ін.): акаунти, домени, SSO-інтеграції; вести міграції доступів і акаунтів між доменами.

  • Підсилюватибезпеку ідентичностей і доменів: захист від account takeover, phishing-resistant MFA, безпекова постава корпоративної пошти та доменів.

  • Автоматизувати IAM-процеси(provisioning / deprovisioning) через API та скрипти (n8n / Make).

  • Документувати процеси, виступатиtechnical referenceдля команди.

___________________________________________________________________________

Для цього знадобляться такі навички та досвід:

  • 3-4+ роківу Identity & Access Management або суміжній IT-security ролі.

  • Практичний досвід ізсистемами управління доступами / IdP(Okta, Microsoft Entra ID / Azure AD, OneLogin, Ping, Keycloak тощо)

  • Глибоке розуміння IAM-практик:SSO (SAML / OIDC), provisioning (SCIM), RBAC, lifecycle, MFA.

  • Досвід зaccess governance: least-privilege, access reviews, on / offboarding.

  • РозумінняZero Trustікерування пристроями (MDM / device trust).

  • Адміністрування корпоративних SaaS на рівні identity / accounts (Google Workspace тощо).

  • Досвід роботи зAPI та автоматизацією(n8n / Make / скрипти).

  • Досвід адмініструванняAI-інструментів(Claude / LLM) у корпоративному середовищі та саме використання цих інструментів у своїй роботі.

    Nice to have:

  • Досвід саме зOkta.

  • Досвідінфраструктурних / tenant-міграцій(Google Workspace, Slack, акаунти між доменами).

  • Сертифікації(Okta, CompTIA Security+ тощо).

  • Compliance(SOC 2 / ISO 27001).

  • Cloud security(AWS IAM).

  • 1Password або аналогічні secrets-менеджери.

___________________________________________________________________________

Що отримаєш від нас:

  • Швидке професійне зростання.Ми будуємо середовище, де розвиток — норма: лекції, бібліотеки, хакатони, школи. Компенсуємо профільне навчання й вивчення будь-якої мови, зокрема української.

  • Гнучкий формат. Ремоут чи офіс— обирай формат, який підходить тобі.

  • Обладнані офісина київському Подолі та у Львові з постійним світлом від генераторів, укриттям і обідами. За кордоном HOLYWATER TECH також має офіси в Порто та Варшаві.

  • Техніку та сервіси.Все, що треба для роботи.

  • Особистісний ріст та well-being. Компенсуємо профільне навчання, вивчення мов, спортзал і підтримку ментального здоров’я.

  • Відпочинок і відновлення. 20 днів відпустки + офіційні свята, безлімітні лікарняні, медстрахування в Україні після випробувального та корпоративний лікар

___________________________________________________________________________

Чому з нами класно?

  • Реальний вплив.Твої рішення прямо впливають на 100+ млн користувачів — їхній досвід, емоції й час у продукті.

  • Жива культура.Ми створюємо середовище, де можна експериментувати й пробувати нове. Середня оцінка відповіді на питання «Наскільки тобі подобається працювати в HOLYWATER?» за результатами eNPS — 9,23/10.

  • Автономність.Ми довіряємо рішенням команди: мінімум мікроменеджменту, максимум простору для ініціативи й впливу.

  • Сильні люди поруч.Ми постійно челенджимо статус-кво та досягаємо нових вершин. Думати інакше й прагнути більшого — тут це підтримають.

    Можливо, це — твій шанс стати нашим наступним big name?

___________________________________________________________________________

Хочеш більше про HOLYWATER TECH? Чекни це:

Як працює HOLYWATER TECH — наVector Media
Партнерство зDhar Mann Studios та FOX Entertainment
Інтерв’ю со-CEO Богдана Несвітапро партнерство FOX Entertainment дляForbes
Про вертикальні серіали, які змінюють індустрію — уДетектор медіа
НашіInstagramтаLinkedIn— щоб бути в курсі всього, що в нас відбувається

Хочеш творити історію разом з нами у HOLYWATER TECH?

Відгукнися на вакансію!

Job Details

Job Type
full time
Experience
3+ years

Required Skills

Single Sign-OnAPI AutomationAccess ReviewsSAMLAutonomyJoiner/Mover/Leaver ProcessMobile Device ManagementZero TrustInitiativeSlack AdministrationOpenID ConnectLeast-Privilege AccessDevice TrustProblem-solvingRole-Based Access ControlAdaptabilitySCIM ProvisioningGoogle Workspace Administrationn8nOktaAzure ADCollaborationMicrosoft Entra IDIdentity & Access ManagementAccess Governance