Trust Requirements Engineer
- Tipo di contratto
- Tempo pieno
- Luogo
- Glattbrugg
- Azienda
- SwissSign AG, Sägereistr. 25 25, 8152 Glattbrugg
- Prima pubblicazione
La tua nuova sfida
In qualità di Trust Requirements Engineer, svolgerai un ruolo fondamentale nel garantire la conformità agli standard globali di fiducia e certificazione. Analizzerai i quadri normativi in evoluzione e li tradurrai in requisiti azionabili che guidano lo sviluppo dei prodotti, le pratiche di emissione dei certificati e le operazioni di conformità.
SwissSign è un riconosciuto Swiss Trust Service Provider (TSP). Costruiamo le fondamenta per un business digitale sicuro basandoci su robusti servizi di certificazione e servizi avanzati di fiducia digitale attraverso molteplici quadri normativi.
I nostri servizi di certificazione forniscono un'infrastruttura a chiave pubblica completamente Swiss made per i certificati digitali, garantendo comunicazioni sicure, protezione dei dati e conformità durante l'intero ciclo di vita del certificato. A completamento di ciò, i nostri servizi di fiducia digitale consentono firme digitali, sigilli e timestamp legalmente conformi, supportando processi di business digitali end-to-end basati su credenziali verificabili e riutilizzabili.
Una panoramica dei tuoi compiti
- Condurre analisi di conformità approfondite delle pratiche di emissione dei certificati rispetto agli standard del settore, tra cui:
- CA/Browser Forum Baseline Requirements
- Extended Validation (EV) Guidelines
- S/MIME Baseline Requirements
- Relevant RFCs, IETF, and ISO frameworks
- CA/Browser Forum Baseline Requirements
- Extended Validation (EV) Guidelines
- S/MIME Baseline Requirements
- Relevant RFCs, IETF, and ISO frameworks
- Sviluppare e mantenere specifiche dei requisiti di conformità chiare e strutturate per gli stakeholder interni.
- Collaborare in modo cross-funzionale con i team Product, Engineering e Information Security & Compliance (ISC) per integrare i requisiti normativi nel ciclo di vita dello sviluppo software.
- Agire come Subject Matter Expert (SME) su:
- Public Key Infrastructure (PKI)
- Certificate profiles and lifecycles
- Cryptographic algorithms
- Trust store requirements
- Public Key Infrastructure (PKI)
- Certificate profiles and lifecycles
- Cryptographic algorithms
- Trust store requirements
- Rappresentare l'organizzazione nei forum di settore (ad es. CA/Browser Forum, IETF):
- Redigendo schede elettorali e proposte
- Partecipando a discussioni tecniche
- Guidando l'allineamento con i peer del settore
- Redigendo schede elettorali e proposte
- Partecipando a discussioni tecniche
- Guidando l'allineamento con i peer del settore
- Valutare le modifiche proposte agli standard e alle normative, traducendole in linee guida pratiche per i team di ingegneria e operazioni.
- Monitorare le tendenze emergenti e gli sviluppi normativi, tra cui:
- Certificate lifecycle changes
- Automation protocols such as ACME
- Root Store Policies
- Post-Quantum Cryptography (PQC)
- Merkle Tree Certificates (MTC)
- Certificate lifecycle changes
- Automation protocols such as ACME
- Root Store Policies
- Post-Quantum Cryptography (PQC)
- Merkle Tree Certificates (MTC)
- Supportare la prontezza per gli audit preparando materiali e walkthrough in collaborazione con i team ISC e engineering.
- Contribuire all'analisi delle cause profonde e agli sforzi di rimedio relativi agli incidenti di conformità.
Cosa porti con te
- 2+ anni di esperienza in PKI, certificati digitali o un dominio correlato.
- Forte comprensione di:
- X.509 certificate standards
- RFC 5280
- CA/Browser Forum requirements
- X.509 certificate standards
- RFC 5280
- CA/Browser Forum requirements
- Capacità di analizzare documenti tecnici e normativi complessi e convertirli in chiari requisiti di conformità.
- Esperienza pratica con:
- Strumenti per certificati come ASN.1
- Metodi di analisi e risoluzione dei problemi PKI
- Strumenti per certificati come ASN.1
- Metodi di analisi e risoluzione dei problemi PKI
- Eccellenti capacità comunicative scritte e verbali in inglese.
- Eventuali altre lingue sono un vantaggio.
Nice to Have
- Esperienza nella partecipazione a organismi di standardizzazione o gruppi di lavoro.
- Familiarità con i framework di audit (ad es. WebTrust, ETSI).
- Esposizione a pratiche di sviluppo software sicuro.
- Conoscenza delle moderne tendenze crittografiche (ad es. PQC).
Tradotto automaticamente dall’originale.
Pubblicato 3 settimane fa