职位描述:
高级IT工程师 全面负责身份认证体系:以Okta作为身份提供商(IdP),管理SAML/OIDC应用联盟、SCIM配置、默认访问权限与推送群组、Okta工作流,以及从HRIS系统到所有下游系统的全生命周期流程。 跨多个域和实体管理Google Workspace:包括组织单元、别名、群组与路由规则、许可证回收自动化、续费前的账单核对,以及电子邮件安全网关后的邮件投递故障排查。 为以macOS为主的设备群实施设备管理:通过Apple Business Manager实现零接触部署,制定MDM蓝图与操作系统版本控制,处理年度推送证书更新、终端检测与响应(EDR),以及Cloudflare零信任设备验证。 维护并扩展自动化体系:使用Cloudflare Worker处理非SCIM配置(当新应用加入时编写处理程序),管理Okta工作流,将配置即代码的群组同步至PagerDuty和Slack,并为Slack频道治理等场景开发低代码自动化方案。本岗位需熟练运用LLM编程工具进行开发。 通过维护SOP知识库和确保工单记录准确性来优化AI支持代理效能,已完成工单将作为决定下一步自动化方向的数据库。目标是实现一级问题自助解决,二级访问请求自动化处理。 为分布式团队处理硬件物流:通过仓库供应商采购物资,使用自动化回收套件(若适用),或亲自处理国际运输(含海关发票和锂电池申报)。维修通过AppleCare而非临时更换完成,资产记录通过API同步的库存系统实时更新,确保每次领用、归还和重新部署的准确性。 组织级协作套件管理:Slack工作区与数据保留策略管理,Notion企业设置(含SCIM和法律保留),以及小型法律实体的主账户和服务账户管理。 跟踪并优化SaaS支出:许可证审计、授权前的席位管理、淘汰冗余工具,并做出自建与采购决策——当LLM和半天工时可替代供应商合同时,我们倾向于内部开发小型解决方案。
职位要求:
- 多年IT工程经验,需具备作为公司IT环境唯一或高级负责人的经历(非大型团队中的普通成员)
- 深厚的Okta实操经验:通过SAML/OIDC集成应用、SCIM配置、推送群组、Okta工作流,以及HRIS驱动的生命周期管理
- 超级管理员级别的Google Workspace管理经验(最好跨多域/实体),包括路由规则、邮件日志取证和群组权限边界案例等基础工作
- 实际MDM管理经验(Kandji或类似工具)+ Apple Business Manager,熟悉终端安全工具
- 能使用LLM编程工具阅读、修改并发布小型生产代码库变更(我们使用TypeScript),无需成为软件工程师,但"我要自动化它"应成为你的第一反应
- 安全与合规意识:离职流程需彻底移除访问权限,凭证和恢复流程严格按规操作,仅根据正式工单执行请求,未经批准不触碰数据保留设置或法律保留
- 适应独立工作:自主优先级排序,拒绝低价值干扰,分析时间分配以自动化重复性工作(某些周可能需要处理FedEx海关表单,需与身份认证工作同等重视)
- 加分项:Cloudflare零信任经验、全球化远程硬件物流管理,或加密货币/iGaming行业背景
福利待遇:
具体面议