jobportalschweiz.ch
← Alle Stellen

Trust Requirements Engineer

SwissSign AG

Anstellung
Vollzeit
Ort
Glattbrugg
Unternehmen
SwissSign AG, Sägereistr. 25 25, 8152 Glattbrugg
Erstmals ausgeschrieben
Jetzt bewerben
Ihre neue Herausforderung Als Trust Requirements Engineer spielen Sie eine entscheidende Rolle bei der Gewährleistung der Einhaltung globaler Trust- und Zertifikatsstandards. Sie analysieren sich entwickelnde regulatorische Rahmenbedingungen und übersetzen diese in umsetzbare Anforderungen, die die Produktentwicklung, die Praktiken der Zertifikatserstellung und die Compliance-Abläufe leiten. SwissSign ist ein anerkannter Schweizer Trust Service Provider (TSP). Wir bauen das Fundament für sicheres digitales Geschäft auf Basis robuster Zertifizierungsdienste und fortschrittlicher digitaler Trust-Services über mehrere regulatorische Rahmenbedingungen hinweg. Unsere Zertifizierungsdienste bieten eine vollständig in der Schweiz entwickelte Public Key Infrastructure für digitale Zertifikate und gewährleisten sichere Kommunikation, Datenschutz und Compliance über den gesamten Zertifikatslebenszyklus hinweg. Ergänzend dazu ermöglichen unsere digitalen Trust-Services rechtlich konforme digitale Signaturen, Siegel und Zeitstempel und unterstützen so End-to-End-digitale Geschäftsprozesse auf der Grundlage verifizierbarer, wiederverwendbarer Berechtigungsnachweise. Ein Überblick über Ihre Aufgaben • Durchführung eingehender Compliance-Analysen der Zertifikatserstellungspraktiken im Vergleich zu Industriestandards, einschliesslich: - CA/Browser Forum Baseline Requirements - Extended Validation (EV) Guidelines - S/MIME Baseline Requirements - Relevante RFCs, IETF und ISO-Frameworks • CA/Browser Forum Baseline Requirements • Extended Validation (EV) Guidelines • S/MIME Baseline Requirements • Relevante RFCs, IETF und ISO-Frameworks • Entwicklung und Pflege klarer, strukturierter Compliance-Anforderungsspezifikationen für interne Stakeholder. • Crossfunktionale Zusammenarbeit mit den Teams Product, Engineering sowie Information Security & Compliance (ISC), um regulatorische Anforderungen in den Softwareentwicklungslebenszyklus einzubetten. • Agieren als Subject Matter Expert (SME) zu: - Public Key Infrastructure (PKI) - Zertifikatsprofile und Lebenszyklen - Kryptografische Algorithmen - Trust Store Anforderungen • Public Key Infrastructure (PKI) • Zertifikatsprofile und Lebenszyklen • Kryptografische Algorithmen • Trust Store Anforderungen • Repräsentation der Organisation in Branchenforen (z. B. CA/Browser Forum, IETF) durch: - Entwurf von Abstimmungen (Ballots) und Vorschlägen - Teilnahme an technischen Diskussionen - Förderung der Abstimmung mit Branchenkollegen • Entwurf von Abstimmungen (Ballots) und Vorschlägen • Teilnahme an technischen Diskussionen • Förderung der Abstimmung mit Branchenkollegen • Bewertung vorgeschlagener Änderungen an Standards und Vorschriften und deren Übersetzung in praktische Leitlinien für die Engineering- und Operations-Teams. • Überwachung aufkommender Trends und regulatorischer Entwicklungen, einschliesslich: - Änderungen im Zertifikatslebenszyklus - Automatisierungsprotokolle wie ACME - Root Store Policies - Post-Quantum Cryptography (PQC) - Merkle Tree Certificates (MTC) • Zertifikatslebenszyklus-Änderungen • Automatisierungsprotokolle wie ACME • Root Store Policies • Post-Quantum Cryptography (PQC) • Merkle Tree Certificates (MTC) • Unterstützung der Audit-Bereitschaft durch die Vorbereitung von Materialien und Walkthroughs in Zusammenarbeit mit den ISC- und Engineering-Teams. • Mitwirkung an Ursachenanalysen (Root Cause Analysis) und Behebungsbemühungen im Zusammenhang mit Compliance-Vorfällen. Was Sie mitbringen • 2+ Jahre Erfahrung in PKI, digitalen Zertifikaten oder einem verwandten Bereich. • Starkes Verständnis von: - X.509 Zertifikatsstandards - RFC 5280 - CA/Browser Forum Anforderungen • X.509 Zertifikatsstandards • RFC 5280 • CA/Browser Forum Anforderungen • Fähigkeit, komplexe technische und politische Dokumente zu analysieren und in klare Compliance-Anforderungen umzuwandeln. • Hands-on-Erfahrung mit: - Zertifikatswerkzeugen wie ASN.1 - PKI-Fehlerbehebung und Analysemethoden • Zertifikatswerkzeugen wie ASN.1 • PKI-Fehlerbehebung und Analysemethoden • Exzellente schriftliche und mündliche Kommunikationsfähigkeiten in Englisch. • Alle weiteren Sprachen sind ein Vorteil. Nice to Have • Erfahrung in der Teilnahme an Standardisierungsgremien oder Arbeitsgruppen. • Vertrautheit mit Audit-Frameworks (z. B. WebTrust, ETSI). • Kenntnisse in sicheren Softwareentwicklungspraktiken. • Wissen über moderne kryptografische Trends (z. B. PQC).

Automatisch aus dem Original übersetzt.

Ausgeschrieben vor 1 Woche

Ort

Auf Google Maps ansehen