Инженер по OAuth Ссылка на заголовок

Разработка Terraform-модулей для поддержки различных сценариев авторизации в AWS.

Обязанности Ссылка на заголовок

  • Разрабатывал и тестировал различные стратегии авторизации на базе сервисов AWS, таких как ALB и API Gateway. Для каждой стратегии создавался отдельный Terraform-модуль, чтобы сделать решения масштабируемыми для множества команд.
  • Создал пример веб-сервиса на Python с демонстрацией получения токенов по различным OAuth-потокам (Authorization Code, OBO).
  • Разработал Lambda-функцию на Python, которая парсит токены авторизации и передаёт claims в заголовках (для поддержки легаси-приложений). В качестве альтернативы создал конфигурацию OpenResty (Nginx + Lua), реализующую ту же функциональность.

PAM Ссылка на заголовок

Помощь научным командам в интеграции PAM-решений с различными CI/CD-инструментами.

Обязанности Ссылка на заголовок

  • Поддержка команд научных приложений при интеграции с PAM-инструментами
  • Написание Chef-рецептов для надёжной инъекции учётных данных
  • Создание Jenkins-пайплайнов с использованием плагина Conjur
  • Написание bash-скриптов для поддержки различных сценариев передачи учётных данных через PAM