jobportalschweiz.ch
← Tutte le offerte

Trust Requirements Engineer

SwissSign AG

Tipo di contratto
Tempo pieno
Luogo
Glattbrugg
Azienda
SwissSign AG, Sägereistr. 25 25, 8152 Glattbrugg
Prima pubblicazione
Candidati ora
La tua nuova sfida In qualità di Trust Requirements Engineer, svolgerai un ruolo fondamentale nel garantire la conformità agli standard globali di fiducia e certificazione. Analizzerai i quadri normativi in evoluzione e li tradurrai in requisiti azionabili che guidano lo sviluppo dei prodotti, le pratiche di emissione dei certificati e le operazioni di conformità. SwissSign è un riconosciuto Swiss Trust Service Provider (TSP). Costruiamo le fondamenta per un business digitale sicuro basandoci su robusti servizi di certificazione e servizi avanzati di fiducia digitale attraverso molteplici quadri normativi. I nostri servizi di certificazione forniscono un'infrastruttura a chiave pubblica completamente Swiss made per i certificati digitali, garantendo comunicazioni sicure, protezione dei dati e conformità durante l'intero ciclo di vita del certificato. A completamento di ciò, i nostri servizi di fiducia digitale consentono firme digitali, sigilli e timestamp legalmente conformi, supportando processi di business digitali end-to-end basati su credenziali verificabili e riutilizzabili. Una panoramica dei tuoi compiti • Condurre analisi di conformità approfondite delle pratiche di emissione dei certificati rispetto agli standard del settore, tra cui: - CA/Browser Forum Baseline Requirements - Extended Validation (EV) Guidelines - S/MIME Baseline Requirements - Relevant RFCs, IETF, and ISO frameworks • CA/Browser Forum Baseline Requirements • Extended Validation (EV) Guidelines • S/MIME Baseline Requirements • Relevant RFCs, IETF, and ISO frameworks • Sviluppare e mantenere specifiche dei requisiti di conformità chiare e strutturate per gli stakeholder interni. • Collaborare in modo cross-funzionale con i team Product, Engineering e Information Security & Compliance (ISC) per integrare i requisiti normativi nel ciclo di vita dello sviluppo software. • Agire come Subject Matter Expert (SME) su: - Public Key Infrastructure (PKI) - Certificate profiles and lifecycles - Cryptographic algorithms - Trust store requirements • Public Key Infrastructure (PKI) • Certificate profiles and lifecycles • Cryptographic algorithms • Trust store requirements • Rappresentare l'organizzazione nei forum di settore (ad es. CA/Browser Forum, IETF): - Redigendo schede elettorali e proposte - Partecipando a discussioni tecniche - Guidando l'allineamento con i peer del settore • Redigendo schede elettorali e proposte • Partecipando a discussioni tecniche • Guidando l'allineamento con i peer del settore • Valutare le modifiche proposte agli standard e alle normative, traducendole in linee guida pratiche per i team di ingegneria e operazioni. • Monitorare le tendenze emergenti e gli sviluppi normativi, tra cui: - Certificate lifecycle changes - Automation protocols such as ACME - Root Store Policies - Post-Quantum Cryptography (PQC) - Merkle Tree Certificates (MTC) • Certificate lifecycle changes • Automation protocols such as ACME • Root Store Policies • Post-Quantum Cryptography (PQC) • Merkle Tree Certificates (MTC) • Supportare la prontezza per gli audit preparando materiali e walkthrough in collaborazione con i team ISC e engineering. • Contribuire all'analisi delle cause profonde e agli sforzi di rimedio relativi agli incidenti di conformità. Cosa porti con te • 2+ anni di esperienza in PKI, certificati digitali o un dominio correlato. • Forte comprensione di: - X.509 certificate standards - RFC 5280 - CA/Browser Forum requirements • X.509 certificate standards • RFC 5280 • CA/Browser Forum requirements • Capacità di analizzare documenti tecnici e normativi complessi e convertirli in chiari requisiti di conformità. • Esperienza pratica con: - Strumenti per certificati come ASN.1 - Metodi di analisi e risoluzione dei problemi PKI • Strumenti per certificati come ASN.1 • Metodi di analisi e risoluzione dei problemi PKI • Eccellenti capacità comunicative scritte e verbali in inglese. • Eventuali altre lingue sono un vantaggio. Nice to Have • Esperienza nella partecipazione a organismi di standardizzazione o gruppi di lavoro. • Familiarità con i framework di audit (ad es. WebTrust, ETSI). • Esposizione a pratiche di sviluppo software sicuro. • Conoscenza delle moderne tendenze crittografiche (ad es. PQC).

Tradotto automaticamente dall’originale.

Pubblicato 1 settimana fa

Luogo

Vedi su Google Maps