你在 OTOKO® 的角色
你将把硬件安全模块和安全密钥流程集成到客户应用及基础设施中,其中包括技术接口、高可用性和受控的运营流程。你会把密码学基础与保护高度敏感密钥的责任结合起来。
HSM 与受控密钥生命周期
HSM 通过合适的角色、应用和运营流程成为解决方案的一部分。你将检查 PKCS#11 接入、密钥属性以及会话或连接错误。重要密钥的生成、使用、备份和停用均需记录。高可用和故障转移必须与所连接的应用共同测试。管理程序要明确谁可以执行哪些操作,以及如何控制敏感变更。
你的任务
- 根据要求选择、集成 HSM 和密钥管理解决方案并投入运营。
- 通过 PKCS#11 等合适接口连接应用,并检查兼容性和错误情况。
- 将密钥生命周期、角色分配、备份和恢复转化为有文档记录的流程。
- 测试高可用、故障转移和维护场景,并与客户和厂商共同处理技术支持案例。
- 测试 PKCS#11 集成的会话行为、密钥属性和兼容性。
- 使用明确角色和可追溯审批演练高可用、备份和恢复。
你需要具备
关键在于具备可清晰证明且与该职位相关的经验。这些经验可以来自相关职业培训、高校学习、职业实践或扎实的转行经历。我们会根据你的知识水平共同确定具体职责。
- 具备安全、基础设施或软件集成经验,并扎实理解密码学基础。
- 了解密钥生命周期、权限和受控管理程序。
- 能够以可追溯的方式记录敏感工作步骤并认真测试。
这些经验会为你加分
这些知识会有所帮助,但无需同时全部具备。请在申请中说明你已在哪些领域积累了实践经验,以及希望深入学习哪些主题。
- 具备 HSM 产品、PKCS#11、KMIP 或密码学应用集成经验。
- 了解高可用性、PKI 或受监管的使用环境。
该职位重视的成果
你将交付可靠的密钥流程和经过测试的运营程序。仅有一次成功的 API 调用远远不够:职责、密钥恢复和受控变更也必须明确。
你的工作地点:科隆或远程办公
该职位可在科隆或远程办公。具体合作方式、项目要求以及可能需要参加的客户会议,将在入职前共同协商。
你的雇佣形式
该职位采用全职或兼职的正式雇佣形式。我们会根据职位要求和你的知识水平,就任务、工时、入职日期和薪酬达成一致。
你的申请
请在申请中向我们展示你能为该职位带来的经验或兴趣。简历以及相关项目实例、证书或作品样本将帮助我们进行专业评估。请勿发送客户机密数据、访问凭证或受保护的源代码。
请告知我们你期望的工作模式、可以入职的日期,以及希望全职还是兼职工作。
如对该职位有疑问,请发送邮件至 hr@otoko.com 联系我们的招聘团队。加入应聘者人才库完全出于自愿,且只有在另行征得同意后才会进行;这并非审核你的申请的前提条件。
