Sr­API­&­ID­(Senior­Software­Engineer,­Identity­&­APIs)
Über diesen Job
Werde Senior Software Engineer für Identität & APIs bei Subway in Shelton, CT! Gestalte die Zukunft einer der bekanntesten Marken und entwickle eine weltklasse digitale Plattform für Millionen von Gästen. Du übernimmst die Verantwortung für die Customer Identity-Plattform, arbeitest mit modernsten Technologien wie AWS Cognito und setzt Sicherheitsstandards um. Bringe Deine Expertise in der Softwareentwicklung, insbesondere im Bereich Identität und Datenschutz, ein und werde Teil eines dynamischen Teams, das Innovation und Teamgeist großschreibt!
Aufgaben
- Die Gestaltung, Entwicklung und den Betrieb der Customer Identity Plattform von Subway übernehmen, basierend auf AWS Cognito, einschließlich passwortloser Authentifizierung und sozialem Sign-on für Mobile App, Web und Kiosk.
- Sicherheitsbest Practices und Datenschutzkonformität (CCPA, GDPR und internationale Vorschriften) über alle Identitäts- und API-Flächen durchsetzen.
- Sicherheitsdesign-Überprüfungen, Bedrohungsmodellierung und Bewertungen nach dem Datenschutz-Design durchführen.
- APIs und Middleware-Integrationen entwerfen, entwickeln und dokumentieren, die Identitätsdienste mit den Front-End-Anwendungen und Back-End-Systemen von Subway verbinden.
- AI-unterstützte Entwicklungstools (z.B. GitHub Copilot) als integralen Bestandteil der täglichen Ingenieurarbeit nutzen und die Einführung von AI-Tools im Team vorantreiben.
- Mit Produkt-, Rechts- und Sicherheitsbeteiligten zusammenarbeiten, um regulatorische Anforderungen und Geschäftsbedürfnisse in skalierbare, konforme Identitätsarchitekturen zu übersetzen.
- Codeüberprüfungen mit einem Sicherheits- und Datenschutzzug betrachten und Mentoring für Kollegen zu Identitätsmustern und sicheren Codierungsstandards anbieten.
Anforderungen
- Du hast mehr als 5 Jahre Erfahrung in der Softwareentwicklung und verfügst über Kenntnisse in der Entwicklung von Kundenidentitätsplattformen, insbesondere mit AWS Cognito.
- Du hast praktische Erfahrung in der Implementierung von passwortlosen Authentifizierungssystemen wie Magic Links und WebAuthn sowie sozialen Anmeldungen mit OAuth 2.0.
- Du kennst dich gut mit Identitäts- und Authentifizierungsstandards aus, einschließlich OAuth 2.0, OpenID Connect, SAML und JWT, sowie bewährten Methoden im Sitzungsmanagement.
- Du hast nachweisliche Fachkenntnisse in Sicherheitsengineering, einschließlich Bedrohungsmodellierung, sicherem Softwareentwicklungslebenszyklus und Bewältigung von Identitätsangriffen.
- Du hast praktische Erfahrung mit Datenschutzbestimmungen wie CCPA und GDPR und kannst deren Anforderungen in technische Lösungen umsetzen.
- Du bist versiert in der Programmierung mit JavaScript/TypeScript (Node.js), Java oder C# und kannst robuste APIs und Middleware-Integrationen entwickeln.
- Du hast Kenntnisse in der Nutzung von KI-unterstützten Entwicklungstools wie GitHub Copilot und förderst deren Anwendung im Team.
Benefits
- Versicherungspläne
- Betriebliche Altersvorsorge
- Wettbewerbsfähiger Bonus
- Mobilitätszuschuss
- Bildungszuschuss
- Betriebliche Feiertage
- Freiwillige Zeit
Ist dir ein Fehler aufgefallen?
Teile uns mit, was nicht funktioniert hat, damit wir es schnell beheben können. Sende eine E-Mail an fachkraefte(at)img-sachsen-anhalt.de