你在 OTOKO® 的角色
你将为身份、证书和数字签名开发并集成信任体系。重点是可追溯的证书生命周期,以及与应用之间的安全接口。你会把签发、续期和吊销视为一个连贯的运营流程。
证书生命周期与签名集成
证书必须送达正确的应用、及时续期并得到可靠验证。你将规划信任链、配置文件和管理职责,并集成注册流程、吊销检查和到期监控。签名流程将身份、密钥访问和验证连接起来。恢复方案需考虑 CA、HSM 或其他必要服务的故障,并通过具体场景进行演练。
你的任务
- 根据用途设计并实施 PKI 结构、证书配置文件和管理角色。
- 自动化证书签发、续期和吊销,并与应用或终端设备集成。
- 接入签名与身份解决方案,并检查信任库和验证流程。
- 建立有效期和错误场景监控,并记录恢复及运营程序。
- 集成证书配置文件、信任链以及续期和吊销流程。
- 使用有效、已过期和已吊销的证书测试签名与 PKI 接入。
你需要具备
关键在于具备可清晰证明且与该职位相关的经验。这些经验可以来自相关职业培训、高校学习、职业实践或扎实的转行经历。我们会根据你的知识水平共同确定具体职责。
- 理解 X.509 证书、TLS 和基础 PKI 流程。
- 具备系统或应用集成以及受控访问管理经验。
- 能够认真处理安全关键配置并编写易于理解的文档。
这些经验会为你加分
这些知识会有所帮助,但无需同时全部具备。请在申请中说明你已在哪些领域积累了实践经验,以及希望深入学习哪些主题。
- 具备 HSM 支持的 PKI、签名平台或证书自动化经验。
- 了解联合身份或信任服务集成。
该职位重视的成果
你将使信任关系和证书流程保持可控。即将到期的证书、无效信任链和恢复场景都被视为真实运营风险,并通过可验证措施加以保障。
你的工作地点:科隆或远程办公
该职位可在科隆或远程办公。具体合作方式、项目要求以及可能需要参加的客户会议,将在入职前共同协商。
你的雇佣形式
该职位采用全职或兼职的正式雇佣形式。我们会根据职位要求和你的知识水平,就任务、工时、入职日期和薪酬达成一致。
你的申请
请在申请中向我们展示你能为该职位带来的经验或兴趣。简历以及相关项目实例、证书或作品样本将帮助我们进行专业评估。请勿发送客户机密数据、访问凭证或受保护的源代码。
请告知我们你期望的工作模式、可以入职的日期,以及希望全职还是兼职工作。
如对该职位有疑问,请发送邮件至 hr@otoko.com 联系我们的招聘团队。加入应聘者人才库完全出于自愿,且只有在另行征得同意后才会进行;这并非审核你的申请的前提条件。
