Je hebt ruime ervaring met PKI-security, securityarchitectuur en hands-on engineering. Je ontwerpt veilige oplossingen voor de Root CA, issuing CA’s, HSM’s, scripts en ondersteunende infrastructuur. Je beheert gevoelige offline PKI-assets en verbetert automatisering, documentatie en herstelprocedures.
Je adviseert over risico’s, beheersmaatregelen en compliance, ondersteunt audits en ceremonies en lost complexe problemen op met Linux, scripting, HSM’s en certificaatketens. Je combineert architectonisch inzicht met operationele discipline, heldere communicatie en eigenaarschap over securityprocessen met een hoog risico.
Functie-eisen
- Hbo-/wo-werk- en denkniveau, bij voorkeur in IT, security, informatica of een vergelijkbare richting.
- Minimaal 5 jaar ervaring in IT-security, PKI, securityarchitectuur of infrastructuurengineering.
- Aantoonbare kennis van PKI, Root CA, issuing CA’s, digitale certificaten, trust chains en de certificaatlevenscyclus.
- Praktische ervaring met HSM’s, bescherming van sleutelmateriaal, toegangsbeheer en functiescheiding.
- Praktische ervaring met Linux, bij voorkeur Debian-gebaseerde systemen, Python en scripting is vereist.
- Kennis van cryptografie en protocollen zoals RSA, ECC, AES, SHA, TLS/SSL, HTTPS, S/MIME en code signing.
- Ervaring met automatisering, securitytools, CI/CD-pipelines, runbooks, auditbewijsmateriaal of herstelprocedures.
- Vloeiend Engels. Beheersing van het Nederlands en certificeringen zoals CISSP, PKI-, security- of encryptiecertificeringen zijn een pré.
Important: this role is only open to candidates currently residing in the Netherlands. If you do not currently live in the Netherlands, your application will not be considered.