Administrator - PKI & CLM (m/w/d)

Administrator - PKI & CLM (m/w/d)

Vollzeit 48000 - 84000 € / Jahr (geschätzt) Kein Homeoffice möglich
X

Auf einen Blick

  • Aufgaben: Verwalte Microsoft Active Directory und automatisiere Zertifikate für verschiedene Plattformen.
  • Unternehmen: XELANED, ein innovatives Unternehmen mit flachen Hierarchien und Teamgeist.
  • Vorteile: Top-Gehalt, Weiterbildung, flexible Arbeitsorte und moderne Technik.
  • Weitere Informationen: Regelmäßige Teamevents und individuelle Entwicklungsmöglichkeiten warten auf dich.
  • Warum dieser Job: Gestalte deine Karriere selbst und arbeite an spannenden Projekten in einem dynamischen Umfeld.
  • Qualifikationen: Erfahrung in PKI/AD CS und Automatisierung, sowie gute Deutsch- und Englischkenntnisse.

Das prognostizierte Gehalt liegt zwischen 48000 - 84000 € pro Jahr.

Administration und Betrieb von Microsoft Active Directory Certificate Services (AD CS) auf Windows Server 2025/2022: CA-Hierarchien, Templates, AIA/CDP, CRL/OCSP.

Betrieb und Weiterentwicklung von Keyfactor Command als Certificate Lifecycle Management (CLM): Inventarisierung, Policies, Workflows, Automatisierung und Connectoren.

Integration und Betrieb von Entrust nShield HSM (z. B. nShield Connect/Solo): Key-Ceremonies, Backup/Recovery, Firmware- & Health-Checks, HSM-gestützte CA-Keys.

Automatisierung von Zertifikaten für Plattformen und Workloads: ACME/REST, SCEP/NDES, cert-manager/Kubernetes, IIS/NGINX/Apache sowie Load-Balancer/Reverse-Proxies.

Troubleshooting im Betrieb: Chain-/Trust-Themen, mTLS/TLS-Handshakes, Enrollment-Probleme, Abläufe rund um Erneuerung/Sperrung – inkl. Ursachenanalyse und Fix.

Dokumentation, Change- & Incident-Prozesse (Runbooks, Betriebsübergaben) sowie Monitoring/Reporting (z. B. Zertifikats-Expiry, CA-Health, Audit-Nachweise).

Projektbeispiele:

  • EAP‑TLS für Network Access Control (NAC): Zertifikatsprofiling, NDES/SCEP bzw. Intune‑SCEP, CRL/OCSP‑Ketten, Rollout & Betrieb.
  • Remote Access/VPN mit Zertifikatsauthentisierung (User/Device), inkl. Template‑Design, Autoenrollment und sauberen Renewal‑Prozessen.
  • Automatisierte TLS‑Zertifikate für Webserver/Reverse Proxies/Kubernetes‑Ingress (ACME/cert‑manager), inkl. Monitoring, Expiry‑Alerts und Incident‑Runbooks.

Mehrjährige Praxis im Betrieb von PKI/AD CS (Templates, Enrollment, Revocation, OCSP/CRL) und solides Verständnis von X.509, TLS/mTLS, PKI-Trust-Modellen.

Erfahrung mit CLM-/Automation-Plattformen – idealerweise Keyfactor Command (alternativ EJBCA/SignServer oder vergleichbare Tools).

Hands-on Know-how mit HSMs, bevorzugt Entrust nShield; Begriffe/Standards wie PKCS#11, CNG/KSP, JCE und Key-Backup sind vertraut.

Sicherer Umgang mit PowerShell und APIs (REST); Freude an Automatisierung (Git, CI/CD, IaC/Ansible/Terraform von Vorteil).

Strukturiertes Vorgehen bei Fehleranalyse (openssl/certutil/Wireshark), saubere Dokumentation und Bereitschaft zu Rufbereitschaft nach Absprache.

Gute Deutschkenntnisse, Englisch sicher genug für Doku, Hersteller-Tickets und technische Abstimmungen.

Bei uns können Sie Ihren fachlichen Schwerpunkt, ganz nach Ihren Kompetenzen und Wünschen, selber bestimmen.

Wir wollen nicht nur unseren Kunden das Beste bieten, sondern auch unseren Mitarbeitern: Bei uns können Sie an Ihrer Karriere arbeiten, Ihr beruflicher Aufstieg ist uns wichtig: vom Administrator zum Consultant? Kein Problem!

Wir arbeiten mit einem Bonussystem – wer sich einbringt, kommt um ein Top-Gehalt nicht drum herum.

Bei XELANED wird Weiterbildung großgeschrieben – ca. 4 Wochen im Jahr sind für jeden unserer Mitarbeiter als feste, bezahlte Weiterbildungszeit eingeplant (inkl. Zertifizierung durch unsere XELANED Academy).

Außerdem haben wir in Nürnberg eine virtuelle Testumgebung angemietet, in der unsere Mitarbeiter Ihre Ideen in die Praxis umsetzen können.

Wir leben flache Hierarchien und selbstorganisiertes Arbeiten, es gibt keinen Chef, der Ihnen täglich auf die Finger schaut – für Ihre Projekte sind Sie verantwortlich.

Bei uns wird Wert auf Teambuilding gelegt: regelmäßige Firmenevents und -ausflüge sorgen dafür, dass Sie Ihre Kollegen auch privat besser kennenlernen.

Wir versuchen stets den Wünschen unserer Mitarbeiter nach dem perfekten Einsatzort nachzukommen: Sie möchten viel unterwegs sein und auch mal eine Reise ins Ausland machen? Oder möchten Sie doch lieber in der Nähe Ihres Wohnortes eingesetzt werden? Bei XELANED ist beides möglich!

Bei uns gibt es keinen 08/15 Arbeitstag; jeder Kunde, jeder Arbeitseinsatz ist ganz individuell – da unsere Kunden aus vielen verschiedenen Branchen kommen, lernen Sie diese bei Ihrer Arbeit auch kennen.

Benefits wie Notebook und Handy sind ebenfalls im Komplettpaket der XELANED GmbH enthalten; ebenso wie ein individueller Firmenwagen, nach einiger Zeit Betriebszugehörigkeit.

Administrator - PKI & CLM (m/w/d) Arbeitgeber: XELANED

XELANED ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein attraktives Gehalt und ein Bonussystem bietet, sondern auch großen Wert auf persönliche und berufliche Weiterentwicklung legt. Mit flachen Hierarchien und der Möglichkeit, eigene Projekte selbstständig zu leiten, fördert das Unternehmen eine offene und innovative Arbeitskultur. Zudem profitieren die Mitarbeiter von flexiblen Einsatzmöglichkeiten und einer Vielzahl an Benefits, die das Arbeiten in Nürnberg besonders angenehm machen.

X

Kontaktdaten:

XELANED Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Administrator - PKI & CLM (m/w/d) erhalten könnten

Tipp Nummer 1

Nutze dein Netzwerk! Sprich mit Freunden, ehemaligen Kollegen oder Bekannten, die in der Branche arbeiten. Oft gibt es Stellen, die nicht öffentlich ausgeschrieben sind, und persönliche Empfehlungen können dir einen Vorteil verschaffen.

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und technische Themen, die in der Stellenbeschreibung erwähnt werden, durchgehst. Zeige, dass du nicht nur die Theorie beherrschst, sondern auch praktische Erfahrungen hast.

Tipp Nummer 3

Sei proaktiv! Wenn du eine interessante Stelle gefunden hast, bewirb dich direkt über unsere Website. Warte nicht darauf, dass die Arbeitgeber sich bei dir melden – zeige Initiative und Interesse!

Tipp Nummer 4

Mach dich mit den Tools und Technologien vertraut, die in der Stellenbeschreibung genannt werden. Wenn du noch nicht mit Keyfactor Command oder Entrust nShield gearbeitet hast, schau dir Tutorials an oder nutze Online-Kurse, um deine Kenntnisse zu erweitern.

Wir glauben, dass du diese Fähigkeiten brauchst, um Administrator - PKI & CLM (m/w/d) mit Bravour zu bestehen

Microsoft Active Directory Certificate Services (AD CS)
Keyfactor Command
Certificate Lifecycle Management (CLM)
Entrust nShield HSM
PKI/AD CS Betrieb
X.509
TLS/mTLS

Einige Tipps für deine Bewerbung 🫡

Sei du selbst!:Wir wollen dich kennenlernen, also zeig uns, wer du wirklich bist! Lass deine Persönlichkeit in deiner Bewerbung durchscheinen und erzähl uns, warum du die perfekte Ergänzung für unser Team bist.

Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!

Zeig deine Erfahrungen!:Erzähle uns von deinen bisherigen Erfahrungen im Bereich PKI und CLM. Konkrete Beispiele aus deiner beruflichen Laufbahn helfen uns, ein besseres Bild von deinen Fähigkeiten zu bekommen.

Bewirb dich über unsere Website!:Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unsere Website. So stellst du sicher, dass deine Unterlagen direkt bei uns landen und wir sie schnellstmöglich prüfen können.

Wie man sich auf ein Vorstellungsgespräch bei XELANED vorbereitet

Verstehe die Technologien

Mach dich mit den spezifischen Technologien vertraut, die in der Stellenbeschreibung erwähnt werden, wie Microsoft Active Directory Certificate Services und Keyfactor Command. Zeige im Interview, dass du nicht nur die Begriffe kennst, sondern auch praktische Erfahrungen damit hast.

Bereite konkrete Beispiele vor

Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Umgang mit PKI, HSMs und Automatisierung zeigen. Sei bereit, diese Beispiele im Interview zu erläutern und zu diskutieren.

Fragen stellen

Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren.

Dokumentation und Problemlösung

Sei bereit, über deine Ansätze zur Dokumentation und Fehleranalyse zu sprechen. Zeige, dass du strukturiert arbeitest und in der Lage bist, Probleme effizient zu lösen, indem du Tools wie Wireshark oder openssl nutzt.