Trust Requirements Engineer

Trust Requirements Engineer

Aarau 75600 - 92400 CHF / Jahr (geschätzt) Kein Homeoffice möglich
S

Auf einen Blick

  • Aufgaben: Analysiere Compliance-Anforderungen und entwickle klare Richtlinien für digitale Zertifikate.
  • Unternehmen: SwissSign, ein führender Anbieter von digitalen Vertrauensdiensten in der Schweiz.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Team mit Möglichkeiten zur beruflichen Weiterentwicklung.
  • Warum dieser Job: Gestalte die Zukunft der digitalen Sicherheit und arbeite an innovativen Lösungen.
  • Qualifikationen: Mindestens 2 Jahre Erfahrung im Bereich PKI oder digitale Zertifikate.

Das prognostizierte Gehalt liegt zwischen 75600 - 92400 CHF pro Jahr.

Als Trust Requirements Engineer spielen Sie eine entscheidende Rolle bei der Sicherstellung der Einhaltung globaler Vertrauens- und Zertifikatsstandards. Sie analysieren sich entwickelnde regulatorische Rahmenbedingungen und übersetzen diese in umsetzbare Anforderungen, die die Produktentwicklung, die Praktiken zur Ausstellung von Zertifikaten und die Compliance-Operationen leiten.

SwissSign ist ein anerkannter Schweizer Trust Service Provider (TSP). Wir schaffen die Grundlage für sichere digitale Geschäfte auf der Basis robuster Zertifikatdienste und fortschrittlicher digitaler Vertrauensdienste über mehrere regulatorische Rahmenbedingungen hinweg. Unsere Zertifikatdienste bieten eine vollständig in der Schweiz hergestellte Public Key Infrastructure für digitale Zertifikate, die sichere Kommunikation, Datenschutz und Compliance während des gesamten Lebenszyklus von Zertifikaten gewährleistet. Ergänzend dazu ermöglichen unsere digitalen Vertrauensdienste rechtlich konforme digitale Signaturen, Siegel und Zeitstempel, die End-to-End-Digitalgeschäftsprozesse auf der Grundlage von verifizierbaren, wiederverwendbaren Berechtigungen unterstützen.

Überblick über Ihre Aufgaben:

  • Durchführung von eingehenden Compliance-Analysen der Praktiken zur Ausstellung von Zertifikaten im Vergleich zu Branchenstandards, einschließlich: Extended Validation (EV) Guidelines, S/MIME Baseline Requirements, relevante RFCs, IETF und ISO-Rahmenwerke.
  • Entwicklung und Pflege klarer, strukturierter Compliance-Anforderungsspezifikationen für interne Stakeholder.
  • Zusammenarbeit mit den Teams für Produkt, Engineering sowie Informationssicherheit und Compliance (ISC), um regulatorische Anforderungen in den Softwareentwicklungslebenszyklus zu integrieren.
  • Agieren als Subject Matter Expert (SME) in Bezug auf: Public Key Infrastructure (PKI), Zertifikatsprofile und -lebenszyklen, kryptografische Algorithmen, Anforderungen an Trust Stores, Entwurf von Abstimmungen und Vorschlägen, Teilnahme an technischen Diskussionen und Förderung der Übereinstimmung mit Branchenkollegen.
  • Bewertung vorgeschlagener Änderungen an Standards und Vorschriften und deren Übersetzung in praktische Leitlinien für Engineering- und Betriebsteams.
  • Überwachung aufkommender Trends und regulatorischer Entwicklungen, einschließlich: Änderungen im Zertifikatslebenszyklus, Automatisierungsprotokolle wie ACME, Richtlinien für Root Stores.
  • Unterstützung der Auditbereitschaft durch Vorbereitung von Materialien und Durchführungen in Zusammenarbeit mit ISC- und Engineering-Teams.
  • Beitrag zur Ursachenanalyse und Behebungsmaßnahmen im Zusammenhang mit Compliance-Vorfällen.

Was Sie mitbringen:

  • Über 2 Jahre Erfahrung in PKI, digitalen Zertifikaten oder einem verwandten Bereich.
  • Starkes Verständnis von: X.509-Zertifikatsstandards, RFC 5280.
  • Fähigkeit, komplexe technische und politische Dokumente zu analysieren und in klare Compliance-Anforderungen umzuwandeln.
  • Praktische Erfahrung mit: Zertifikattools wie ASN.1, PKI-Fehlerbehebung und Analysemethoden.
  • Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten in Englisch. Weitere Sprachen sind von Vorteil.

Schön zu haben:

  • Erfahrung in der Teilnahme an Normungsgremien oder Arbeitsgruppen.
  • Vertrautheit mit Prüfungsrahmenwerken (z.B. WebTrust, ETSI).
  • Einblick in sichere Softwareentwicklungspraktiken.
  • Kenntnisse über moderne kryptografische Trends (z.B. PQC).

Trust Requirements Engineer Arbeitgeber: SwissSign AG | Swiss Post Digital

SwissSign ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer offenen Unternehmenskultur fördern wir kontinuierliches Lernen und Zusammenarbeit. Unsere Lage in der Schweiz ermöglicht es uns, erstklassige digitale Dienstleistungen anzubieten und gleichzeitig ein sicheres und unterstützendes Arbeitsumfeld zu schaffen.

S

Kontaktdaten:

SwissSign AG | Swiss Post Digital Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Trust Requirements Engineer mit Bravour zu bestehen

Compliance Analyse
Regulatorische Rahmenbedingungen
Zertifikatsausstellung
Public Key Infrastructure (PKI)
X.509 Zertifikatsstandards
RFC 5280
Technische Dokumentation