Trust Requirements Engineer
- Tipo di contratto
- Tempo pieno
- Luogo
- Glattbrugg
- Azienda
- SwissSign AG, Sägereistr. 25 25, 8152 Glattbrugg
- Prima pubblicazione
La tua nuova sfida
In qualità di Trust Requirements Engineer, svolgerai un ruolo fondamentale nel garantire la conformità agli standard globali di fiducia e certificazione. Analizzerai i quadri normativi in evoluzione e li tradurrai in requisiti azionabili che guidano lo sviluppo dei prodotti, le pratiche di emissione dei certificati e le operazioni di conformità.
SwissSign è un riconosciuto Swiss Trust Service Provider (TSP). Costruiamo le fondamenta per un business digitale sicuro basandoci su robusti servizi di certificazione e servizi avanzati di fiducia digitale attraverso molteplici quadri normativi.
I nostri servizi di certificazione forniscono un'infrastruttura a chiave pubblica completamente Swiss made per i certificati digitali, garantendo comunicazioni sicure, protezione dei dati e conformità durante l'intero ciclo di vita del certificato. A completamento di ciò, i nostri servizi di fiducia digitale consentono firme digitali, sigilli e timestamp legalmente conformi, supportando processi di business digitali end-to-end basati su credenziali verificabili e riutilizzabili.
Una panoramica dei tuoi compiti
• Condurre analisi di conformità approfondite delle pratiche di emissione dei certificati rispetto agli standard del settore, tra cui:
- CA/Browser Forum Baseline Requirements
- Extended Validation (EV) Guidelines
- S/MIME Baseline Requirements
- Relevant RFCs, IETF, and ISO frameworks
• CA/Browser Forum Baseline Requirements
• Extended Validation (EV) Guidelines
• S/MIME Baseline Requirements
• Relevant RFCs, IETF, and ISO frameworks
• Sviluppare e mantenere specifiche dei requisiti di conformità chiare e strutturate per gli stakeholder interni.
• Collaborare in modo cross-funzionale con i team Product, Engineering e Information Security & Compliance (ISC) per integrare i requisiti normativi nel ciclo di vita dello sviluppo software.
• Agire come Subject Matter Expert (SME) su:
- Public Key Infrastructure (PKI)
- Certificate profiles and lifecycles
- Cryptographic algorithms
- Trust store requirements
• Public Key Infrastructure (PKI)
• Certificate profiles and lifecycles
• Cryptographic algorithms
• Trust store requirements
• Rappresentare l'organizzazione nei forum di settore (ad es. CA/Browser Forum, IETF):
- Redigendo schede elettorali e proposte
- Partecipando a discussioni tecniche
- Guidando l'allineamento con i peer del settore
• Redigendo schede elettorali e proposte
• Partecipando a discussioni tecniche
• Guidando l'allineamento con i peer del settore
• Valutare le modifiche proposte agli standard e alle normative, traducendole in linee guida pratiche per i team di ingegneria e operazioni.
• Monitorare le tendenze emergenti e gli sviluppi normativi, tra cui:
- Certificate lifecycle changes
- Automation protocols such as ACME
- Root Store Policies
- Post-Quantum Cryptography (PQC)
- Merkle Tree Certificates (MTC)
• Certificate lifecycle changes
• Automation protocols such as ACME
• Root Store Policies
• Post-Quantum Cryptography (PQC)
• Merkle Tree Certificates (MTC)
• Supportare la prontezza per gli audit preparando materiali e walkthrough in collaborazione con i team ISC e engineering.
• Contribuire all'analisi delle cause profonde e agli sforzi di rimedio relativi agli incidenti di conformità.
Cosa porti con te
• 2+ anni di esperienza in PKI, certificati digitali o un dominio correlato.
• Forte comprensione di:
- X.509 certificate standards
- RFC 5280
- CA/Browser Forum requirements
• X.509 certificate standards
• RFC 5280
• CA/Browser Forum requirements
• Capacità di analizzare documenti tecnici e normativi complessi e convertirli in chiari requisiti di conformità.
• Esperienza pratica con:
- Strumenti per certificati come ASN.1
- Metodi di analisi e risoluzione dei problemi PKI
• Strumenti per certificati come ASN.1
• Metodi di analisi e risoluzione dei problemi PKI
• Eccellenti capacità comunicative scritte e verbali in inglese.
• Eventuali altre lingue sono un vantaggio.
Nice to Have
• Esperienza nella partecipazione a organismi di standardizzazione o gruppi di lavoro.
• Familiarità con i framework di audit (ad es. WebTrust, ETSI).
• Esposizione a pratiche di sviluppo software sicuro.
• Conoscenza delle moderne tendenze crittografiche (ad es. PQC).
Tradotto automaticamente dall’originale.
Pubblicato 1 settimana fa