Je hebt 5 tot 8+ jaar ervaring met enterprisecryptografie, PKI, security engineering of vergelijkbaar. Je kent symmetrische en asymmetrische encryptie, TLS, SSH, IPSec, HSM’s, certificate lifecycle management en PKI-operaties. Je vertaalt risico’s naar helder advies. Je bouwt een sterke encryptiecapability op samen met met CISO Office, DevOps-, applicatie- en infrastructuur teams op volgens ISO 27001, EUCC, NIST CSF 2.0 en FIPS 140-3 standaarden. Je geeft richting aan policies, automatisering en post-quantumcryptografie. Je stemt de cryptografische bouwstenen af met de security architectuur.
Jij hebt
- 5 tot 8+ jaar ervaring met enterprisecryptografie, PKI, security engineering of vergelijkbaar.
- Diepe kennis van symmetrische en asymmetrische encryptie, TLS, SSH, IPSec en OpenSSL.
- Ervaring met PKI-operaties, certificate lifecycle management en certificaatautomatisering.
- Kennis van HSM’s, secretsmanagement en veilige key lifecycle-processen.
- Ervaring met encryptiepatronen voor data-at-rest, data-in-transit en data-in-use.
- Kennis van ISO 27001, EUCC, NIST CSF 2.0 en FIPS 140-3.
- Ervaring met Certificate Policy, Certificate Practice Statement en PKI-hiërarchie is een pre.
- Een relevante certificering zoals CISSP, CISM, ECES of vergelijkbaar is een pre
Important: this role is only open to candidates currently residing in the Netherlands. If you do not currently live in the Netherlands, your application will not be considered.