Identity Management - Public Key Infrastructure Administrator

Identity Management - Public Key Infrastructure Administrator

Stuttgart Vollzeit 82700 - 173900 € / Jahr (geschätzt) Kein Homeoffice möglich
CACI International Inc.

Auf einen Blick

  • Aufgaben: Leite die Bereitstellung und Verwaltung von Identitäts- und PKI-Systemen.
  • Unternehmen: CACI, ein Unternehmen mit Integrität und Innovationsgeist.
  • Vorteile: Wettbewerbsfähiges Gehalt, umfassende Gesundheitsleistungen und flexible Arbeitszeiten.
  • Weitere Informationen: Wachstumsorientierte Umgebung mit vielen Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Sicherheit unserer Nation durch fortschrittliche Technologie.
  • Qualifikationen: Erfahrung in Active Directory und PKI-Management erforderlich.

Das prognostizierte Gehalt liegt zwischen 82700 - 173900 € pro Jahr.

Die Gelegenheit

CACI sucht einen Identity Manager, der die Bereitstellung, Verwaltung und Sicherheit unserer Unternehmensidentität und hochsicheren Public Key Infrastructure leitet. Überbrücken Sie die kritische Lücke zwischen den Kernverzeichnisdiensten, Netzwerkendpunkten und verteidigungsgrad Hardware-Kryptografie. Der ideale Kandidat wird ein robustes Root-of-Trust-Framework mit unternehmensgerechten Hardware-Sicherheitsmodulen sichern und verwalten. Stellen Sie sicher, dass alle Identitätslebenszyklen, Verzeichnisbereitstellungen und Zertifikatsausgaben hochsicher, widerstandsfähig und konform mit den Standards des Verteidigungssektors bleiben.

Verantwortlichkeiten

  • Bereitstellung und Wartung von Certificate Authorities (CAs), die den DoW-Rahmenbedingungen entsprechen, und Gewährleistung eines rigorosen Lebenszyklusmanagements vertrauenswürdiger Wurzeln und untergeordneter Behörden.
  • Konfiguration, Wartung und Verwaltung von hochsicheren nCipher- und Luna-Hardware-Sicherheitsmodulen (HSMs) zum Schutz kryptografischer Schlüssel und Wurzelmaterialien.
  • Entwurf, Implementierung und Fehlersuche bei komplexen OCSP (Online Certificate Status Protocol)-Responder, CRL (Certificate Revocation List)-Verteilungspunkten und AIA (Authority Information Access)-Erweiterungen zur Gewährleistung nahtloser Zertifikatsvalidierungspfade.
  • Verwaltung von Active Directory-Strukturen und Nutzung von Gruppenrichtlinienobjekten (GPOs), um strenge Sicherheitsgrundlagen, Anforderungen an die Smartcard-Anmeldung und die automatische Zertifikatsregistrierung im gesamten Unternehmen durchzusetzen.
  • Erstellung und Konfiguration spezialisierter Zertifikatvorlagen, einschließlich DoW NPE-Zertifikate für die Verwendung mit RDP, VOIP-Telefonen, Netzwerkgeräten und ISE-bezogenen Funktionen.
  • Erleichterung der sicheren Unternehmensauthentifizierung und automatisierten Registrierungsprozesse über alle Unternehmens- und Produktionsendpunkte hinweg.
  • Überwachung von PKI-Gesundheitsmetriken, Vertrauenskettenvalidität und kryptografischer Leistung, um eine Infrastruktur ohne Ausfallzeiten aufrechtzuerhalten.

Qualifikationen

  • Fortgeschrittene Fähigkeiten im Entwerfen, Troubleshooting und Durchsetzen komplexer Unternehmens-Gruppenrichtlinienobjekte (GPOs).
  • Nachgewiesene Erfahrung in der Betrieb und Verwaltung von Lebenszyklus-Infrastrukturen für Certificate Authorities, insbesondere im DoD-Bereich oder in stark regulierten Bundesumgebungen.
  • Direkte, praktische Konfigurations- und Administrationskenntnisse mit nCipher und Thales/Gemalto Luna HSMs für Schlüsselerzeugung, -speicherung und -sicherung.
  • Umfassendes Verständnis der Konfiguration und Wartung von OCSP-, CRL- und AIA-Pfaden für Echtzeit-Validierungsketten.
  • Starke Kenntnisse im Aufbau, der Bereitstellung und Verwaltung benutzerdefinierter Unternehmenszertifikatvorlagen in einer Department of War (DoW)-Umgebung.
  • Umfassende Beherrschung der asymmetrischen Kryptografie, Schlüsselverwahrung und Vertrauenskettenarchitektur.
  • Relevante Branchenzertifizierungen, einschließlich CISSP oder CompTIA Security+.

Gewünscht

  • Vertrautheit mit den Compliance-Standards von Bund/DoD, einschließlich STIGs, NIST SP 800-53 und FIPS 140-2/3.
  • Starke Skriptfähigkeiten (wie PowerShell) zur Automatisierung der Zertifikatsüberwachung, CRL-Updates oder Aufgaben im Active Directory-Management.

Was Sie erwarten können

  • Eine Kultur der Integrität. Bei CACI stellen wir Charakter und Innovation in den Mittelpunkt unseres Handelns.
  • Ein Umfeld des Vertrauens. CACI schätzt die einzigartigen Beiträge, die jeder Mitarbeiter in unser Unternehmen und unsere Kunden einbringt.
  • Ein Fokus auf kontinuierliches Wachstum. Gemeinsam werden wir die kritischsten Missionen unseres Landes vorantreiben.

Vergütungsbereich

Es gibt eine Vielzahl von Faktoren, die das endgültige Gehalt beeinflussen können, einschließlich, aber nicht beschränkt auf geografische Lage, Kategorien von Arbeitskräften im Vertrag der Bundesregierung und Vertragslohnraten, relevante frühere Berufserfahrung, spezifische Fähigkeiten und Kompetenzen, Ausbildung und Zertifizierungen.

Unsere Mitarbeiter schätzen die Flexibilität bei CACI, die es ihnen ermöglicht, qualitativ hochwertige Arbeit und ihr Privatleben in Einklang zu bringen. Wir bieten wettbewerbsfähige Vergütung, Leistungen sowie Lern- und Entwicklungsmöglichkeiten.

Unser breites und wettbewerbsfähiges Angebot an Leistungsoptionen ist darauf ausgelegt, Mitarbeiter und deren Familien zu unterstützen und zu schützen. Bei CACI erhalten Sie umfassende Leistungen wie Gesundheitsversorgung, Wellness, finanzielle Unterstützung, Altersvorsorge, Familienunterstützung, Weiterbildung und Urlaubsleistungen.

Gehaltsbereich: 82.700 - 173.900 USD

CACI ist ein Arbeitgeber, der Chancengleichheit bietet. Alle qualifizierten Bewerber werden unabhängig von Rasse, Hautfarbe, Religion, Geschlecht, Schwangerschaft, sexueller Orientierung, Alter, nationaler Herkunft, Behinderung, Status als geschützter Veteran oder einer anderen geschützten Eigenschaft berücksichtigt.

CACI International Inc.

Kontaktdaten:

CACI International Inc. Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Identity Management - Public Key Infrastructure Administrator mit Bravour zu bestehen

Active Directory
Group Policy Objects (GPOs)
Certificate Authorities (CAs)
nCipher Hardware Security Modules (HSMs)
Thales/Gemalto Luna HSMs
OCSP (Online Certificate Status Protocol)
CRL (Certificate Revocation List)