Content last updated 2024-06-06

アイデンティティエンジニアリングチーム

アイデンティティエンジニアリングチームは、社内のGitLabシステム、クラウドインフラ、テックスタックアプリケーション向けのアイデンティティおよびアクセス管理 (IAM)、ロールベースアクセス制御 (RBAC)、管理者アクセス制御に関する技術戦略と自動化の実装をリードしています。セキュリティチームは顧客と製品の信頼に焦点を当て、ビジネステクノロジー・ITチームはコンプライアンスと財務上の信頼に焦点を当てています。

概要

セキュリティアイデンティティエンジニアリングチームは2023年12月1日に発足し、GitLabにおける次世代のアイデンティティおよびアクセス管理フレームワークおよびプログラム(Identity v3 と呼んでいます)の設計と実装をリードしています。チームの創設メンバーは、組織再編の一環としてITエンジニアリングおよびITインフラチームからセキュリティに合流しましたが、数年にわたってアイデンティティ管理プロジェクトに取り組んできました。

アイデンティティ機能を理解するための入り口としては、Identity ハンドブックページをご覧ください。私たちの旗艦プロジェクトは Access Control (accessctl)Access Check (accesschk) で動く Identity Platform です。

チームはまだ発足したばかりですので、私たちが取り組んでいる内容については Identity Engineering Issue Tracker をご覧ください。

ITインフラをお探しですか? Identity Ops Issue Tracker でIssueを作成するか、Slackの #security-identity-ops でお問い合わせください。

何かにアクセスしたいですか? 適切な Issueテンプレート を使ってアクセスリクエストをオープンしてください。

クイックリファレンス

お問い合わせ

  • (推奨) #security-identity-ops でお尋ねください
  • 既存のIssueで @gitlab-com/gl-security/identity/ops をタグ付けしてください
  • 既存のSlackスレッドで @security-identity をタグ付けしてください
  • Identity Ops Issue Tracker でIssueを作成してください
  • 機密事項ですか?チームメンバーの誰かにSlackのDMをお送りください。

オンコールスケジュール (Slack DM)

  • 平日はSlack DMを使用してください。週末はPagerDutyを使用してください。
  • 00:00 から 03:00 UTC - Jeff Martin
  • 03:00 から 07:00 UTC - 担当なし (SIRTにご連絡ください)
  • 07:00 から 15:00 UTC - Vlad Stoianovici
  • 15:00 から 17:00 UTC - Jeff Martin / Vlad Stoianovici (サンセットハンドオフ)
  • 17:00 から 23:59 UTC - Jeff Martin

EpicとIssue

データソース

プロジェクトとソースコード

チームディレクトリ

smanzuik:
  name: 'Steve Manzuik'
  pronunciation: 'man-zoo-ick'
  title: 'director_threat_vulnerability_management'
  email_handle: 'smanzuik'
  gitlab_saas_handle: 'smanzuik'
  timezone: 'US Pacific (UTC-8 Winter/UTC-7 Summer)'
  working_hours:
    pt: '7:00am to 4:00pm'
    utc_winter: '15:00 to 23:59'
    utc_summer: '16:00 to 00:59'
  on_call_hours: null
  links:
    gitlab_saas_profile: 'https://gitlab.com/smanzuik'
jmartin:
  name: 'Jeff Martin'
  pronuncation: 'bat-man'
  title: 'staff_security_engineer'
  email_handle: 'jmartin'
  gitlab_saas_handle: 'jeffersonmartin'
  timezone: 'US Pacific (UTC-8 Winter/UTC-7 Summer)'
  working_hours:
    pt: '7:00am to 4:00pm'
    utc_winter: '15:00 to 23:59'
    utc_summer: '16:00 to 00:59'
  on_call_hours:
    pt: '5:00am to 7:00pm'
    utc_winter: '12:00 to 03:00'
    utc_summer: '13:00 to 04:00'
  links:
    gitlab_saas_profile: 'https://gitlab.com/jeffersonmartin'
vstoianovici:
  name: 'Vlad Stoianovici'
  pronunciation: 'stoy-on-oh-vitch'
  title: 'senior_security_engineer'
  email_handle: 'vstoianovici'
  gitlab_saas_handle: 'vlad'
  timezone: 'Eastern Europe (UTC+2 Winter/UTC+3 Summer)'
  working_hours:
    eet: '9:00am to 7:00pm'
    utc_winter: '07:00 to 17:00'
    utc_summer: '08:00 to 18:00'
  on_call_hours:
    eet: '9:00am to 7:00pm'
    utc_winter: '07:00 to 17:00'
    utc_summer: '08:00 to 18:00'
  links:
    gitlab_saas_profile: 'https://gitlab.com/vlad'