Deine Rolle bei OTOKO®
Du integrierst Hardware Security Modules und sichere Schlüsselprozesse in Kundenanwendungen und Infrastrukturen. Dazu gehören technische Schnittstellen, Hochverfügbarkeit und kontrollierte Betriebsabläufe. Du verbindest kryptografische Grundlagen mit der Verantwortung für besonders schützenswerte Schlüssel.
HSM und kontrollierter Schlüssel-Lifecycle
Ein HSM wird durch passende Rollen, Anwendungen und Betriebsprozesse Teil einer Lösung. Du prüfst PKCS#11-Anbindungen, Schlüsselattribute und Fehler bei Sessions oder Verbindungen. Generierung, Nutzung, Backup und Außerbetriebnahme wichtiger Schlüssel werden dokumentiert. HA und Failover müssen mit der angebundenen Anwendung getestet werden. Administrationsverfahren klären, wer welche Aktion durchführen darf und wie sensible Änderungen kontrolliert werden.
Deine Aufgaben
- HSMs und Schlüsselmanagement-Lösungen nach den Anforderungen auswählen, integrieren und in Betrieb nehmen.
- Anwendungen über passende Schnittstellen wie PKCS#11 anbinden und Kompatibilität sowie Fehlerfälle prüfen.
- Schlüssel-Lifecycle, Rollenverteilung, Backup und Wiederherstellung in dokumentierte Prozesse überführen.
- HA-, Failover- und Wartungsszenarien testen und technische Supportfälle gemeinsam mit Kunden und Herstellern bearbeiten.
- PKCS#11-Integrationen auf Session-Verhalten, Schlüsselattribute und Kompatibilität testen.
- HA, Backup und Recovery mit definierten Rollen und nachvollziehbaren Freigaben erproben.
Das bringst du mit
Entscheidend ist nachvollziehbare, für die Rolle relevante Erfahrung. Sie kann aus einer passenden Ausbildung, einem Studium, beruflicher Praxis oder einem fundierten Quereinstieg stammen. Die konkrete Verantwortung stimmen wir mit deinem Kenntnisstand ab.
- Erfahrung mit Security-, Infrastruktur- oder Softwareintegration und solides Verständnis kryptografischer Grundlagen.
- Kenntnisse von Schlüssel-Lifecycle, Berechtigungen und kontrollierten administrativen Verfahren.
- Fähigkeit, sensible Arbeitsschritte nachvollziehbar zu dokumentieren und sorgfältig zu testen.
Damit punktest du zusätzlich
Diese Kenntnisse sind hilfreich, aber nicht alle gleichzeitig erforderlich. Beschreibe in deiner Bewerbung, wo du bereits praktisch gearbeitet hast und in welche Themen du dich vertiefen möchtest.
- Erfahrung mit HSM-Produkten, PKCS#11, KMIP oder kryptografischen Anwendungsintegrationen.
- Kenntnisse in Hochverfügbarkeit, PKI oder regulierten Einsatzumgebungen.
Worauf es in dieser Rolle ankommt
Du lieferst belastbare Schlüsselprozesse und getestete Betriebsverfahren. Ein funktionierender API-Aufruf reicht nicht: Zuständigkeiten, Schlüsselwiederherstellung und kontrollierte Änderungen müssen ebenso geklärt sein.
Dein Arbeitsort: Köln oder Remote
Für diese Rolle kommen Köln und Remote infrage. Die konkrete Zusammenarbeit, Projektanforderungen und gegebenenfalls notwendige Kundentermine stimmen wir vor Beginn miteinander ab.
Deine Anstellung
Für diese Rolle ist eine Festanstellung in Vollzeit oder Teilzeit vorgesehen. Aufgaben, Stundenumfang, Starttermin und Vergütung stimmen wir passend zur Rolle und deinem Kenntnisstand ab.
Deine Bewerbung
Zeige uns in deiner Bewerbung, welche Erfahrungen oder Interessen du für diese Rolle mitbringst. Ein Lebenslauf sowie relevante Projektbeispiele, Zeugnisse oder Arbeitsproben helfen uns bei der fachlichen Einordnung. Vertrauliche Kundendaten, Zugangsdaten und geschützten Quellcode bitte nicht mitsenden.
Nenne uns dein gewünschtes Arbeitsmodell, deinen möglichen Beginn und ob du Vollzeit oder Teilzeit arbeiten möchtest.
Bei Fragen zur Rolle erreichst du unser Recruiting unter hr@otoko.com. Die Aufnahme in den Bewerberpool ist freiwillig und erfolgt nur mit gesonderter Zustimmung; sie ist keine Voraussetzung für die Prüfung deiner Bewerbung.
