菜单

Logo
新闻中心

Karriere bei OTOKO®

PKI 与数字身份工程师(不限性别)

OTOKO® 的 HSM 与密钥管理 · 科隆 / 远程办公

Jetzt bewerben
← Zurück zu den Stellen

你在 OTOKO® 的角色

你将为身份、证书和数字签名开发并集成信任体系。重点是可追溯的证书生命周期,以及与应用之间的安全接口。你会把签发、续期和吊销视为一个连贯的运营流程。

证书生命周期与签名集成

证书必须送达正确的应用、及时续期并得到可靠验证。你将规划信任链、配置文件和管理职责,并集成注册流程、吊销检查和到期监控。签名流程将身份、密钥访问和验证连接起来。恢复方案需考虑 CA、HSM 或其他必要服务的故障,并通过具体场景进行演练。

你的任务

  • 根据用途设计并实施 PKI 结构、证书配置文件和管理角色。
  • 自动化证书签发、续期和吊销,并与应用或终端设备集成。
  • 接入签名与身份解决方案,并检查信任库和验证流程。
  • 建立有效期和错误场景监控,并记录恢复及运营程序。
  • 集成证书配置文件、信任链以及续期和吊销流程。
  • 使用有效、已过期和已吊销的证书测试签名与 PKI 接入。

你需要具备

关键在于具备可清晰证明且与该职位相关的经验。这些经验可以来自相关职业培训、高校学习、职业实践或扎实的转行经历。我们会根据你的知识水平共同确定具体职责。

  • 理解 X.509 证书、TLS 和基础 PKI 流程。
  • 具备系统或应用集成以及受控访问管理经验。
  • 能够认真处理安全关键配置并编写易于理解的文档。

这些经验会为你加分

这些知识会有所帮助,但无需同时全部具备。请在申请中说明你已在哪些领域积累了实践经验,以及希望深入学习哪些主题。

  • 具备 HSM 支持的 PKI、签名平台或证书自动化经验。
  • 了解联合身份或信任服务集成。

该职位重视的成果

你将使信任关系和证书流程保持可控。即将到期的证书、无效信任链和恢复场景都被视为真实运营风险,并通过可验证措施加以保障。

你的工作地点:科隆或远程办公

该职位可在科隆或远程办公。具体合作方式、项目要求以及可能需要参加的客户会议,将在入职前共同协商。

你的雇佣形式

该职位采用全职或兼职的正式雇佣形式。我们会根据职位要求和你的知识水平,就任务、工时、入职日期和薪酬达成一致。

你的申请

请在申请中向我们展示你能为该职位带来的经验或兴趣。简历以及相关项目实例、证书或作品样本将帮助我们进行专业评估。请勿发送客户机密数据、访问凭证或受保护的源代码。

请告知我们你期望的工作模式、可以入职的日期,以及希望全职还是兼职工作。

如对该职位有疑问,请发送邮件至 hr@otoko.com 联系我们的招聘团队。加入应聘者人才库完全出于自愿,且只有在另行征得同意后才会进行;这并非审核你的申请的前提条件。

Passt die Stelle zu dir?

Im Bewerbungsformular ist diese Stelle bereits hinterlegt. Ergänze deine Kontaktdaten und die Angaben zu deiner Erfahrung.

申请该职位

我们的合作伙伴

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

无障碍

根据您的需要调整页面显示。

本页面暂无简明语言版本。

当前设置仅对本次访问有效。您可以在 Cookie 设置中允许永久保存。