Auf einen Blick
- Aufgaben: Analysiere Compliance-Anforderungen und entwickle klare Vorgaben für digitale Zertifikate.
- Unternehmen: SwissSign AG, ein führender Anbieter von digitalen Vertrauensdiensten in der Schweiz.
- Vorteile: Flexible Arbeitszeiten, modernes Arbeitsumfeld und die Möglichkeit zur persönlichen Weiterentwicklung.
- Weitere Informationen: Dynamisches Team mit vielen Möglichkeiten zur beruflichen Entfaltung.
- Warum dieser Job: Gestalte die Zukunft digitaler Sicherheit und arbeite an innovativen Projekten mit globaler Bedeutung.
- Qualifikationen: Mindestens 2 Jahre Erfahrung im Bereich PKI oder digitale Zertifikate erforderlich.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Als Trust Requirements Engineer spielen Sie eine entscheidende Rolle bei der Sicherstellung der Einhaltung globaler Vertrauens- und Zertifizierungsstandards. Sie analysieren sich entwickelnde regulatorische Rahmenbedingungen und übersetzen diese in umsetzbare Anforderungen, die die Produktentwicklung, die Praktiken zur Ausstellung von Zertifikaten und die Compliance-Operationen leiten.
SwissSign ist ein anerkannter Schweizer Trust Service Provider (TSP). Wir schaffen die Grundlage für sichere digitale Geschäfte auf Basis robuster Zertifizierungsdienste und fortschrittlicher digitaler Vertrauensdienste über mehrere regulatorische Rahmenbedingungen hinweg.
Unsere Zertifizierungsdienste bieten eine vollständig in der Schweiz hergestellte Public Key Infrastructure für digitale Zertifikate, die sichere Kommunikation, Datenschutz und Compliance während des gesamten Lebenszyklus eines Zertifikats gewährleistet. Ergänzend dazu ermöglichen unsere digitalen Vertrauensdienste rechtlich konforme digitale Signaturen, Siegel und Zeitstempel, die End-to-End-Digitalgeschäftsprozesse auf Basis verifizierbarer, wiederverwendbarer Anmeldeinformationen unterstützen.
Ein Überblick über Ihre Aufgaben:
- Durchführung einer eingehenden Compliance-Analyse der Praktiken zur Ausstellung von Zertifikaten im Vergleich zu Branchenstandards, einschließlich:
- CA/Browser Forum Baseline Requirements
- Extended Validation (EV) Guidelines
- S/MIME Baseline Requirements
- Relevante RFCs, IETF und ISO-Rahmenwerke
- Entwicklung und Pflege klarer, strukturierter Compliance-Anforderungsspezifikationen für interne Stakeholder.
- Zusammenarbeit mit den Teams für Produkt, Engineering und Informationssicherheit (ISC), um regulatorische Anforderungen in den Softwareentwicklungslebenszyklus zu integrieren.
- Agieren als Subject Matter Expert (SME) in Bezug auf:
- Public Key Infrastructure (PKI)
- Zertifikatsprofile und -lebenszyklen
- Kryptografische Algorithmen
- Trust Store-Anforderungen
- Vertretung der Organisation in Branchenforen (z.B. CA/Browser Forum, IETF) durch:
- Erstellung von Abstimmungen und Vorschlägen
- Teilnahme an technischen Diskussionen
- Förderung der Abstimmung mit Branchenkollegen
- Bewertung vorgeschlagener Änderungen an Standards und Vorschriften und deren Übersetzung in praktische Leitlinien für Engineering- und Betriebsteams.
- Überwachung neuer Trends und regulatorischer Entwicklungen, einschließlich:
- Änderungen im Zertifikatslebenszyklus
- Automatisierungsprotokolle wie ACME
- Root Store Policies
- Post-Quantum-Kryptografie (PQC)
- Merkle Tree Certificates (MTC)
- Unterstützung der Auditbereitschaft durch Vorbereitung von Materialien und Durchführungen in Zusammenarbeit mit ISC und Engineering-Teams.
- Beitrag zur Ursachenanalyse und Behebungsmaßnahmen im Zusammenhang mit Compliance-Vorfällen.
Was Sie mitbringen:
- Über 2 Jahre Erfahrung in PKI, digitalen Zertifikaten oder einem verwandten Bereich.
- Starkes Verständnis von:
- X.509-Zertifikatsstandards
- RFC 5280
- CA/Browser Forum-Anforderungen
- Fähigkeit, komplexe technische und politische Dokumente zu analysieren und in klare Compliance-Anforderungen umzuwandeln.
- Praktische Erfahrung mit:
- Zertifikatstools wie ASN.1
- PKI-Fehlerbehebung und Analysemethoden
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten in Englisch.
- Zusätzliche Sprachen sind von Vorteil.
Nice to Have:
- Erfahrung in der Teilnahme an Normungsgremien oder Arbeitsgruppen.
- Vertrautheit mit Prüfungsrahmenwerken (z.B. WebTrust, ETSI).
- Exposition gegenüber sicheren Softwareentwicklungspraktiken.
- Kenntnisse über moderne kryptografische Trends (z.B. PQC).
Arbeitsort: 8152 Glattbrugg (ZH)
Arbeitsbelastung: 80% - 100%
Beschäftigungsbeginn: Nach Vereinbarung
Beschäftigungsdauer: Unbefristet
Trust Requirements Engineer Arbeitgeber: SwissSign AG
SwissSign AG ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten, das sich auf digitale Vertrauensdienste spezialisiert hat. Mit einem starken Fokus auf Compliance und Sicherheit fördern wir eine Kultur der Zusammenarbeit und des kontinuierlichen Lernens, während wir unseren Mitarbeitern zahlreiche Entwicklungsmöglichkeiten bieten, um ihre Karriere voranzutreiben. Unser Standort in Glattbrugg (ZH) bietet nicht nur eine attraktive Arbeitsumgebung, sondern auch die Chance, Teil eines führenden Unternehmens im Bereich der digitalen Zertifikate zu sein.