KVK is op zoek naar twee Trust Service Engineers. Binnen KVK is er een product genaamd Cyber Security Operations. Het team draagt zorg voor de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance. Dit doen we door verschillende clusters in het productteam onder te brengen met 1 gezamenlijk doel; de KVK een veiligere plek maken.
Elektronische vertrouwensdiensten (’trust services’) zijn diensten die het vertrouwen in online transacties bij bedrijven en consumenten vergroten met bijvoorbeeld elektronische handtekeningen, echtheidszegels en tijdstempels.
Alles bij Trustservices is gericht op proces, ceremonies en vastlegging. Onze diensten en opgeleverde producten zijn onderhevig aan strenge wet- en regelgeving en zowel interne als externe audits. Hiervoor dienen alle handelingen aantoonbaar, integer en onweerlegbaar te zijn. Automatisering van alle proces-stappen zorgt hiervoor.
Het productteam werkt in scrum teams aan ontwikkeling en beheer. De teams zijn breed en multidisciplinair samengesteld. Voor het maken van de volgende stap voor het productteam is de KVK op zoek naar een “Cybersecurity Engineer Trust services”.
Wat ga je doen?Je hebt een passie voor cryptografie en begrijpt de principes tot in de kern. Je bent analytisch sterk, denkt in oplossingen en automatiseert processen waar mogelijk. Met jouw programmeer- en scripting vaardigheden en kennis van vertrouwensdiensten, netwerken en systemen zorg je voor veilige en betrouwbare oplossingen. Je bent proactief, communicatief en hebt de motivatie om continu te leren en te groeien in een dynamische security-omgeving.
De kandidaat werkt proactief én reactief aan het bewaken en onderhouden van de cybersecurity-weerbaarheid van de KVK. Hieraan valt te denken:
• Implementeren en automatiseren van cryptografische processen en sleutelbeheer; • Beheren van certificaten en PKI-infrastructuur; • Ontwikkelen van scripts en tooling om securityprocessen te optimaliseren; • Monitoren en verbeteren van logging mechanismen; • Adviseren over en bijdragen aan de verbetering van security-architectuur en compliance op cryptografische processen; • Beheer en onderhoud aan de HSM; • Lifecycle Management, uitrollen en ondersteunen van nieuwe functionaliteiten van de geleverde diensten (digitaal ondertekenen, PKI, sleutelmanagement); • Ondersteunen van (PKI en HSM) sleutel ceremonies; • Je draagt zorg voor de dagelijkse technische, functionele en operationele aspecten van een PKI-omgeving;
De kandidaat werkt samen met de product owner en het productteam. Hierbij is de kandidaat gewend om te werken binnen de kaders en richtlijnen van een bestaande security-architectuur en informatiebeveiligingsnormen, standaarden en frameworks (bijv. ISO27001, NIST, MITRE) en cryptografie beleid.
Vanuit de werkzaamheden opereert de kandidaat als een teamplayer maar ook zelfstandig, waarbij zowel mondeling als schriftelijk goed wordt gecommuniceerd en gerapporteerd. Van de kandidaat wordt verwacht dat hij/zij kritisch meedenkt over het verbeteren van bestaande tooling, cryptografische elementen en adviseert voor verdere doorontwikkeling, met als doel het versterken van de cybersecurity van KVK.
FlexibiliteitPast verschillende werkwijzen toe en gedraagt zich anders in verschillende situaties om een doel te bereiken.
Meer informatie