Sr. ICT System Engineer (m / w / d) – PKI / Sicherheitsarchitektur / Zertifikat / Bern / 6-12 Monate
Projekt : Für unseren Kunden aus der Telekommunikationsbranche suchen wir eine erfahrene ICT System Engineer Persönlichkeit mit Schwerpunkt Public Key Infrastructure (PKI). Die Rolle unterstützt Projekte sowie den Betrieb im Bereich Sicherheitsarchitekturen und Zertifikatsmanagement. Ziele des Einsatzes sind der Aufbau, die Weiterentwicklung und der Betrieb einer stabilen, sicheren und regelkonformen PKI-Infrastruktur inklusive Automatisierung, Integration in Unternehmenslandschaften und Unterstützung interner Teams.
Aufgaben und Verantwortlichkeiten :
- Design, Implementierung, Verwaltung der PKI-Infrastruktur mit CAs, RAs und zugehörigen Diensten
- Betrieb und Verwaltung von Zertifikaten für interne und externe Anwendungen, Geräte und Benutzer
- Erarbeitung und Umsetzung von Sicherheitsrichtlinien, Prozessen und Best Practices für PKI
- Monitoring, Fehleranalyse, Behebung von PKI-bezogenen Störungen (Erneuerungen, Revocation usw.)
- Integration PKI-Dienste in Unternehmensanwendungen, Netzwerke und Sicherheitslösungen (VPN, SSL / TLS, E-Mail-Signaturen)
- Implementierung und Management von Hardware Security Modules (HSMs)
- Zusammenarbeit mit Security-, Netzwerk- und Applikationsteams
- Entwicklung von Automatisierungslösungen zur Optimierung der Zertifikatsverwaltung (PowerShell, Python)
- Erstellung und Aktualisierung technischer Dokumentationen, Richtlinien und Betriebshandbücher
- Schulung und Unterstützung interner Teams zu PKI-Themen
Anforderungen : Fachlich :
Abgeschlossenes Studium in Informatik, Informationstechnik, Cybersecurity oder vergleichbarMehrjährige Erfahrung in Implementierung und Betrieb von PKI-Lösungen in UnternehmensumgebungenTiefe Kenntnisse in Verschlüsselung, Zertifikatsdiensten (SSL / TLS), digitalen Signaturen und Key ManagementErfahrung mit PKI-Software wie Microsoft CA, OpenSSL, EJBCA, Venafi sowie HSMsErfahrung in der Automatisierung mit PowerShell, Python oder ähnlichen SkriptsprachenFundiertes Verständnis von Netzwerksicherheitsarchitekturen und Protokollen (LDAP, SCEP, OCSP)Gute Problemlösungsfähigkeiten und analytisches DenkenSicheres Erstellen technischer DokumentationenKommunikationsstärke und Fähigkeit, komplexe technische Themen verständlich zu vermittelnZertifizierungen :
CISSP, CISM, Microsoft Security / Compliance / Identity oder vergleichbarSecurity / Compliance :
PSP-Prüfung erforderlichKandidat muss in der Schweiz wohnhaft sein (mindestens C-Bewilligung)Wohnsitz in der Schweiz seit mindestens 5 JahrenSprachen :
Deutsch (nahezu muttersprachlich)