Инженер по OAuth Ссылка на заголовок
Разработка Terraform-модулей для поддержки различных сценариев авторизации в AWS.
Обязанности Ссылка на заголовок
- Разрабатывал и тестировал различные стратегии авторизации на базе сервисов AWS, таких как ALB и API Gateway. Для каждой стратегии создавался отдельный Terraform-модуль, чтобы сделать решения масштабируемыми для множества команд.
- Создал пример веб-сервиса на Python с демонстрацией получения токенов по различным OAuth-потокам (Authorization Code, OBO).
- Разработал Lambda-функцию на Python, которая парсит токены авторизации и передаёт claims в заголовках (для поддержки легаси-приложений). В качестве альтернативы создал конфигурацию OpenResty (Nginx + Lua), реализующую ту же функциональность.
PAM Ссылка на заголовок
Помощь научным командам в интеграции PAM-решений с различными CI/CD-инструментами.
Обязанности Ссылка на заголовок
- Поддержка команд научных приложений при интеграции с PAM-инструментами
- Написание Chef-рецептов для надёжной инъекции учётных данных
- Создание Jenkins-пайплайнов с использованием плагина Conjur
- Написание bash-скриптов для поддержки различных сценариев передачи учётных данных через PAM