Poszukujemy doświadczonego Senior PKI Engineer, który będzie odpowiadał za projektowanie, wdrażanie i utrzymanie infrastruktury PKI (Public Key Infrastructure) w ramach platformy EDP.
Na tym stanowisku będziesz projektować i rozwijać hierarchie certyfikatów, wdrażać systemy CA, integrować rozwiązania z usługami biznesowymi i chmurowymi, dbać o bezpieczeństwo kluczy i certyfikatów oraz automatyzować procesy w złożonym środowisku enterprise.
responsibilities :
Projektowanie i architektura PKI
Tworzenie i utrzymywanie hierarchii certyfikatów (offline root, intermediates, issuing CAs).
Projektowanie modeli zaufania (internal, external, cross-cert, bridge CAs).
Konsultacje w zakresie rozwiązań klasy enterprise (Root CA, Subordinate CA, OCSP, CRL, HSM).
Organizacja ceremonii kluczy, opracowanie dokumentów CP/CPS.
Dobór algorytmów kryptograficznych (RSA, ECC, SHA-2/SHA-3), definiowanie cykli życia kluczy.
Wdrażanie i konfiguracja
Instalacja i konfiguracja CA (Microsoft AD CS, EJBCA, Entrust, DigiCert).
Integracja HSM (np. Thales Luna) w celu ochrony kluczy.
Konfiguracja automatyzacji (ACME v2, EST, SCEP), usług rejestracji i auto-enrollment.
Definiowanie szablonów certyfikatów i procesów rejestracji.
Integracja i wsparcie
Konfiguracja TLS/SSL dla serwerów WWW, load balancerów, API i usług chmurowych.