직무 설명:
시니어 IT 엔지니어
종단 간 신원 관리: Okta를 IDP로 사용, SAML/OIDC 앱 연동, SCIM, 기본 접근 권한 및 푸시 그룹, Okta 워크플로우, HRIS에서 모든 다운스트림 시스템으로 이어지는 라이프사이클 관리.
여러 도메인 및 엔터티에 걸친 Google Workspace 관리: 조직 단위, 별칭, 그룹 및 라우팅 규칙, 라이선스 회수 자동화, 갱신 전 청구 조정, 이메일 보안 게이트웨이 뒤의 이메일 전송 문제 해결.
주로 macOS 기기를 위한 디바이스 관리: 제로 터치 등록을 통한 Apple Business Manager, MDM 블루프린트 및 OS 버전 관리, 연간 푸시 인증서 갱신, EDR, Cloudflare 제로 트러스트 디바이스 검증.
자동화 시스템 유지 및 확장: 비-SCIM 프로비저닝을 위한 Cloudflare Worker(새 앱이 추가될 때 핸들러 작성), Okta 워크플로우, PagerDuty 및 Slack으로의 구성-코드 그룹 동기화, Slack 채널 거버넌스와 같은 로우 코드 자동화. LLM 코딩 도구를 활용하여 작업하며, 이를 효과적으로 사용할 수 있어야 함.
AI 지원 에이전트의 효율성 유지: 참조할 SOP 라이브러리 관리 및 티켓 기록 정확성 유지. 완료된 티켓은 다음 자동화 대상을 결정하는 데이터셋으로 활용되며, 목표는 1단계 지원은 셀프 서비스로, 2단계 접근 요청도 동일한 방식으로 처리하는 것.
분산된 팀을 위한 하드웨어 물류 처리: 창고 공급업체를 통한 조달, 자동화된 회수 키트(존재할 경우), 그렇지 않을 경우 국제 배송(통관 송장 및 리튬 배터리 신고서 포함) 직접 처리. 수리는 애플케어를 통해 진행되며, API 연동 인벤토리 시스템에 체크아웃, 반납, 재배포 시마다 자산 기록 정확히 유지.
조직 수준의 협업 도구 관리: Slack 워크스페이스 및 보존 정책 관리, SCIM 및 법적 보류를 포함한 Notion 엔터프라이즈 설정, 소규모 법인을 위한 마스터 및 서비스 계정 관리.
SaaS 비용 추적 및 절감: 라이선스 감사, 권한 부여 전 좌석 관리, 불필요한 도구 제거, 구축 대 구매 결정 — LLM과 몇 시간이면 공급업체 계약을 대체할 수 있는 작은 것은 내부에서 구축하는 방향으로 진행.
자격 요건:
수년 간의 IT 엔지니어링 경험(대규모 팀의 일원이 아닌 회사 IT 환경의 시니어 또는 단독 책임자로서의 경험 포함).
Okta에 대한 심층적인 실무 경험: SAML 및 OIDC를 통한 앱 통합, SCIM 프로비저닝, 푸시 그룹, Okta 워크플로우, HRIS 기반 라이프사이클 관리.
슈퍼 관리자 수준의 Google Workspace 관리 경험(여러 도메인 또는 엔터티 경험 우대): 라우팅 규칙, 이메일 로그 포렌식, 그룹 권한 예외 사항 처리 등.
실제 MDM 경험(Kandji 또는 유사 제품) 및 Apple Business Manager 활용 능력, 엔드포인트 보안 도구에 대한 이해.
LLM 코딩 도구를 사용해 소규모 프로덕션 코드베이스(TypeScript 기준)를 읽고, 수정하고, 변경 사항을 배포할 수 있는 능력. 소프트웨어 엔지니어일 필요는 없지만 "자동화하겠다"는 것이 진정한 첫 반응이어야 함.
보안 및 규정 준수 마인드셋: 실제 접근 권한을 제거하는 오프보딩, 규정에 따른 자격 증명 및 복구 흐름 처리, 공식 티켓에 대해서만 요청 실행, 승인 없이 보존 설정 또는 법적 보류를 변경하지 않는 판단력.
독립적인 업무 수행 능력: 자신의 업무 우선순위 설정, 낮은 가치의 방해 거부, 시간 투자 측정을 통한 반복 작업 자동화. 어떤 주에는 FedEx 통관 서류 처리도 포함되며, 신원 관리 작업과 동일한 신중함으로 처리해야 함.
우대 사항: Cloudflare 제로 트러스트 경험, 글로벌 원격 하드웨어 물류, 암호화폐 또는 iGaming 배경.
혜택:
/