Описание работы:
Старший IT-инженер
Полная ответственность за систему идентификации: Okta в качестве IdP, федерация приложений через SAML/OIDC, SCIM, базовый доступ и push-группы, Okta Workflows, а также жизненный цикл, который передается из нашей HRIS во все связанные системы.
Администрирование Google Workspace в нескольких доменах и организациях: организационные подразделения, алиасы, группы и правила маршрутизации, автоматизация возврата лицензий, сверка счетов перед продлением и устранение проблем с доставкой электронной почты за шлюзом безопасности.
Управление устройствами в основном на macOS: Apple Business Manager с нулевым касанием при регистрации, шаблоны MDM и контроль версий ОС, ежегодное обновление push-сертификатов, EDR и проверка устройств через Cloudflare Zero Trust.
Поддержка и развитие автоматизации: Cloudflare Worker для provisioning без SCIM (при добавлении нового приложения вы пишете обработчик), Okta Workflows, синхронизация групп как код в PagerDuty и Slack, а также low-code автоматизация для управления каналами Slack. Мы используем инструменты LLM для кодинга, и от вас ожидается их эффективное применение.
Поддержка эффективности AI-агентов: обновление библиотеки SOP, на основе которой они работают, и обеспечение точности записей в тикетах, так как завершенные тикеты — это данные для определения следующего этапа автоматизации. Цель — оставить Tier-1 самообслуживанием, а запросы Tier-2 перевести в аналогичный режим.
Логистика оборудования для распределенной команды: закупки через поставщика, автоматизированные комплекты для возврата, международная доставка с таможенными декларациями и указанием литиевых батарей. Ремонт через AppleCare, а не замену, учет активов в синхронизированной через API системе, которую вы поддерживаете в актуальном состоянии при каждой выдаче, возврате и повторном развертывании.
Администрирование на уровне организации: управление рабочими пространствами Slack и политиками хранения, настройки Notion Enterprise, включая SCIM и юридические удержания, а также мастер-аккаунты и сервисные аккаунты для небольших юрлиц.
Контроль и сокращение SaaS-расходов: аудит лицензий, управление местами до выдачи, отказ от ненужных инструментов и принятие решений «строить или покупать» — мы предпочитаем создавать небольшие решения внутри компании, если LLM и несколько часов могут заменить контракт с поставщиком.
Требования:
Несколько лет опыта в IT-инженерии, включая роль старшего или единственного ответственного за IT-инфраструктуру компании, а не просто участие в большой команде.
Глубокий практический опыт работы с Okta: интеграция приложений через SAML и OIDC, SCIM provisioning, push-группы, Okta Workflows и управление жизненным циклом на основе HRIS.
Администрирование Google Workspace на уровне суперадминистратора, желательно в нескольких доменах или организациях, включая рутинные задачи: правила маршрутизации, анализ логов почты и нестандартные случаи прав групп.
Опыт работы с MDM (Kandji или аналоги) и Apple Business Manager, а также знакомство с инструментами защиты конечных точек.
Умение читать, изменять и вносить правки в небольшие продакшен-кодовые базы (в нашем случае — TypeScript) с использованием инструментов LLM. Вам не нужно быть разработчиком, но «я это автоматизирую» должно быть вашей первой мыслью.
Ориентация на безопасность и соответствие: реальное удаление доступа при увольнении, обработка учетных данных и восстановления по правилам, выполнение запросов только по официальным тикетам и понимание, что нельзя изменять настройки хранения или юридические удержания без согласования.
Умение работать самостоятельно: расстановка приоритетов в своей очереди задач, отказ от низкоприоритетных прерываний и анализ временных затрат для автоматизации повторяющихся процессов. Иногда в эту очередь входят таможенные формы FedEx — вы обрабатываете их так же тщательно, как и задачи по идентификации.
Будет плюсом: опыт работы с Cloudflare Zero Trust, глобальная логистика оборудования для удаленных сотрудников или опыт в криптоиндустрии/iGaming.
Преимущества:
/