Een toonaangevende Belgische financiële instelling breidt haar Key, Certificate, and Key Management-squad binnen Production Security uit. Deze functie als senior KCSM OPS Engineer richt zich op de operationele beveiliging van cryptografische sleutels, digitale certificaten en applicatiesecrets, met behulp van HSM’s, PKI en HashiCorp Vault. Het team ondersteunt elektronische transacties, authenticatiediensten en applicaties die in de cloud worden gehost over de hele organisatie heen.
De missie
Het team Key, Certificate, and Key Management bestaat uit ongeveer 15 beveiligingsspecialisten in België en maakt deel uit van een ruimer System Security Cluster. Het beheert interne, groeps- en publieke certificaten, applicatiesecrets en HSM-platformen, waaronder Adyton, nCipher en mainframe TKE. Het werk beschermt diensten met hoge beschikbaarheid en ondersteunt tegelijk de naleving van de cryptografische standaarden van NIST, PSD2, PCI-DSS en de toepasselijke groepsbeleidsregels.
Als HSM operations engineer combineert u production support met securityexpertise en projectoplevering. Uw werkterrein omvat lifecyclebeheer, incidentoplossing, HSM Lifecycle Management, key ceremonies en verbeteringen rond Extended Key Usage, Post-Quantum Cryptography en crypto agility. U werkt samen met IT-architecten, applicatie-eigenaars, COE Security en Group Security om regelgevende en bedrijfsvereisten te vertalen naar haalbare technische oplossingen.
Uw verantwoordelijkheden
- Beheer de lifecycle van cryptografische sleutels, digitale certificaten en applicatiesecrets, met inbegrip van rotatie, intrekking, toegangsbeheer en veilige opslag.
- Onderhoud de HSM-infrastructuren voor Adyton, nCipher en mainframe TKE om beschikbaarheid, beveiliging en operationele compliance te waarborgen.
- Los incidenten op die authenticatie, encryptie, certificatiediensten of secretmanagement beïnvloeden en stem daarbij af met applicatie- en infrastructuurteams.
- Adviseer als Crypto Design Authority over algoritmes, NIST-standaarden, PCI-DSS, PSD2, de voorbereiding op Extended Key Usage en praktische cryptografische controls.
- Neem de leiding over of lever een bijdrage aan initiatieven rond Post-Quantum Cryptography, crypto agility, HSM-ondersteuning, key ceremonies en integratie met Certis en Horizon.
- Verbeter operationele procedures, documentatie, rapportering en stakeholdercommunicatie met tools zoals ServiceNow, Rally en Microsoft Office.
Uw profiel
Essentiële vaardigheden
- Beschik over minstens 5 jaar relevante ervaring in IT-security, security operations of cryptografische infrastructuur.
- Beschik over een grondige technische beheersing van HSM’s, in het bijzonder Adyton, nCipher of mainframe TKE, in omgevingen met hoge beschikbaarheid.
- Beheer PKI, cryptografische sleutels, digitale certificaten en applicatiesecrets gedurende hun volledige operationele lifecycle.
- Gebruik HashiCorp Vault voor de veilige opslag van applicatiesecrets, toegangsbeheer en rotatieprocessen.
- Pas de cryptografische standaarden van NIST toe en vertaal vereisten op het vlak van security, regelgeving en business naar haalbare IT-oplossingen.
- Ga analytisch te werk met architecten, applicatie-eigenaars en securitystakeholders, met aandacht voor productiestabiliteit en kostenbeheersing.
- Gebruik Microsoft Office, waaronder Word, Excel en PowerPoint, voor documentatie, analyse en presentaties.
Gewenste vaardigheden
- Ervaring met verantwoordelijkheden als Crypto Design Authority, PCI-DSS, PSD2, Extended Key Usage of crypto agility.
- Kennis van Post-Quantum Cryptography, HSM Lifecycle Management en HSM Key Ceremonies.
- Scriptingvaardigheden in Python of Bash en vertrouwdheid met Certis, Horizon, Portunus, ServiceNow of Rally.
- Ervaring met het toepassen van Agile Methodology in projecten rond operationele security of infrastructuur.
Talen
- Engels: C1, vloeiend gesproken en geschreven.
- Frans: C1, vloeiend gesproken.
- Nederlands: een pluspunt; er is geen minimum-CEFR-niveau gespecificeerd.