Kamer van Koophandel
Trust Service Engineer 2x
6 dagen geleden toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Over de opdracht
De Trust Service Engineer werkt binnen een multidisciplinair cybersecurityproductteam van een publieke organisatie. Het team versterkt de digitale veiligheid en ontwikkelt en beheert elektronische vertrouwensdiensten, zoals digitale handtekeningen, echtheidszegels en tijdstempels. Deze diensten vergroten het vertrouwen in online transacties tussen bedrijven en consumenten.
De dienstverlening is sterk procesgericht en valt onder strenge wet- en regelgeving en interne en externe audits. Handelingen moeten aantoonbaar, integer en onweerlegbaar zijn. Automatisering ondersteunt de zorgvuldige uitvoering en vastlegging van alle processtappen. Het team werkt in scrumverband aan zowel ontwikkeling als beheer.
Werkzaamheden
De engineer bewaakt en onderhoudt proactief en reactief de cybersecurity en operationele weerbaarheid van de vertrouwensdiensten. De werkzaamheden omvatten het implementeren en automatiseren van cryptografische processen en sleutelbeheer, het beheren van certificaten en de PKI-infrastructuur, en het onderhouden van hardwarebeveiligingsmodules. Ook ontwikkelt de engineer scripts en hulpmiddelen om securityprocessen te verbeteren en monitort en optimaliseert logging.
Daarnaast draagt de engineer bij aan de verbetering van de securityarchitectuur en de naleving van relevante normen en kaders voor cryptografische processen. De rol omvat lifecyclemanagement, het uitrollen en ondersteunen van nieuwe functionaliteit voor digitale ondertekening, PKI en sleutelbeheer, en ondersteuning bij sleutelceremonies. De engineer verzorgt de dagelijkse technische, functionele en operationele aspecten van de PKI-omgeving.
De engineer werkt samen met de product owner en het multidisciplinaire productteam, binnen de bestaande securityarchitectuur, informatiebeveiligingsnormen en het cryptografiebeleid. De rol combineert zelfstandig werken met nauwe samenwerking en vraagt om heldere mondelinge en schriftelijke communicatie. De engineer denkt kritisch mee over verbetering van bestaande hulpmiddelen en cryptografische oplossingen om de digitale weerbaarheid verder te versterken.
Eisen
- Minimaal een hbo-diploma.
- Securitycertificeringen, zoals Security+, SC-900 of SSCP, of vergelijkbaar.
- Aantoonbare kennis van cryptografische oplossingen, zoals digitale handtekeningen, PKI en versleuteling.
- Aantoonbare kennis van eIDAS-wet- en regelgeving en ETSI-standaarden.
- Aantoonbare kennis van modelleertalen, zoals Visio en/of ArchiMate.
- Aantoonbare kennis van PowerShell en andere scripttalen.
- Beheersing van Nederlands en Engels, mondeling en schriftelijk.
- Actuele aantoonbare ervaring met cryptografie: minimaal 3 jaar, opgedaan in de afgelopen 7 jaar.
- Actuele aantoonbare ervaring met het ontwikkelen van scripts en tooling om cryptografische processen te automatiseren en optimaliseren, opgedaan in de afgelopen 5 jaar.
- Actuele aantoonbare ervaring met HSM’s (Hardware Security Modules) voor sleutelbeheer en encryptie, opgedaan in de afgelopen 5 jaar.
- Actuele aantoonbare ervaring met PKI- en HSM-sleutelceremonies en het waarborgen van compliance en integriteit, opgedaan in de afgelopen 5 jaar.
- Actuele aantoonbare ervaring met oplossingen voor digitale handtekeningen, opgedaan in de afgelopen 5 jaar.
- Actuele aantoonbare ervaring met Agile en Scrum, opgedaan in de afgelopen 5 jaar.
- Actuele aantoonbare ervaring met cryptografische processen en het toepassen van best practices, opgedaan in de afgelopen 5 jaar.
- Actuele aantoonbare ervaring met netwerkbeveiliging, opgedaan in de afgelopen 5 jaar.
- Actuele aantoonbare ervaring met het ontwerpen, implementeren en configureren van cryptografische oplossingen die de basis vormen voor digitale veiligheid, opgedaan in de afgelopen 5 jaar.
- Alle gestelde eisen moeten aantoonbaar uit het cv blijken; als eisen niet uit het cv zijn af te leiden, kan de aanbieding lager worden gerangschikt of terzijde worden gelegd.