Aanleiding opdracht
Uitbreiding cryptografie proces en werkzaamheden. Hiervoor is uitbreiding van het huidige team nodig op het gebied van kennis en capaciteit.
Omschrijving inhoud en doel
Meewerken met het opzetten van het operationele proces omtrent cryptografie i.s.m. projectleider, procesmanager en procesexpert.
Operationeel uitvoeren van het cryptografie proces
Kennis delen met collega’s
Vereiste specifieke kennis
**Indien niet alle kennis aanwezig is hoeft dit niet blokkerend te zijn maar horen we graag welke kennis er wel aanwezig is.
Vakkennis**
- Diepgaande kennis van cryptografische principes: symmetrische/asymmetrische cryptografie, hashing, digitale handtekeningen, PKI
- Kennis en ervaring met internet protocollen, netwerken, vpn’s
- Kennis en ervaring met governance van CISO enterprise omgevingen
- Praktische ervaring met KMS-oplossingen (bijv. HashiCorp Vault, AWS KMS, Thales, Entrust)
- Kennis van PKI-beheer: certificaatlevenscyclus, CA-hiërarchieën, OCSP/CRL
- Kennis van TLS/SSL-beheer en protocol hardening
- Werkende kennis van DNSSEC en DNS-beveiligingsrecords
- Vertrouwdheid met cryptografische standaarden: NIST, ETSI, RFC's (bijv. RFC 8446 TLS 1.3)
- Basiskennis van post-quantum cryptografie
Vakkennis (pré)
- Ervaring met HSM's (Hardware Security Modules)
- Kennis van compliance frameworks: NIS2, ISO 27001, BIO, AVG/GDPR in relatie tot cryptografie
- Bekendheid met crypto agility concepten en migratiestrategieën
- Scripting/automatisering (Python, Bash, PowerShell) t.b.v. beheerautomatisering
Vereiste specifieke ervaring
- ca. 5 jaar ervaring met cryptographic key management
Vereiste competenties
Analytisch vermogen
Complexe cryptografische configuraties doorgronden en beoordelen
Nauwkeurigheid
Sleutelbeheer en audits vragen uiterste precisie
Communicatief sterk
Technische materie vertalen naar applicatieteams en management
Proactief
Signaleert risico's vroegtijdig en initieert verbeteringen
Samenwerkingsgericht
Verbindende rol tussen functionele en technische domeinen
Eigenaarschap
Neemt verantwoordelijkheid voor kwaliteit en compliance