Systemadministrator Windows Server - Remote (80%)

Westhouse Consulting GmbH
Ingelheim am Rhein, Germany
16 days ago

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Working hours
Regular working hours
Languages
German
Experience level
Senior

Job location

Ingelheim am Rhein, Germany

Tech stack

Microsoft Windows
Microsoft Active Directory
Linux
Web Servers
Networking Hardware
Key Management
Open Source Technology
Public Key Infrastructure
Powershell
Red Hat Enterprise Linux - RHEL
Ansible
Scripting (Bash/Python/Go/Ruby)
Software Distribution

Job description

  • Konzeption und Architektur von komplexen Public-Key-Infrastrukturen (PKI) für Enterprise-Umgebungen
  • Design mehrstufiger PKI-Strukturen inklusive Offline Root CA, Sub-CA, Issuing-CA und separaten Zertifizierungsstellen
  • Bewertung und Auswahl geeigneter PKI-Plattformen wie Microsoft AD CS, Open-Source-PKI oder kommerzielle Enterprise-PKI-Systeme
  • Integration von PKI in Active Directory, Linux/RHEL, Webserver, Applikationen, Netzwerkkomponenten und Managementsysteme
  • Automatisierung von Zertifikatsprozessen mittels PowerShell, Ansible oder vergleichbaren Werkzeugen
  • Betrieb und Lifecycle-Management von Zertifikaten (TLS, Client, Maschinen, Benutzer, technische Dienste)
  • Monitoring und Troubleshooting von PKI-, Zertifikats- und Vertrauensstellungsproblemen
  • Migration und Modernisierung bestehender PKI-Strukturen
  • Dokumentation und Betriebskonzepte für sichere und auditfähige PKI-Umgebungen

Requirements

  • Mehrjährige Erfahrung mit PKI-Architekturen und Enterprise-Zertifikatsinfrastrukturen
  • Fundierte Kenntnisse in der Konzeption, dem Aufbau und dem Betrieb von Public-Key-Infrastrukturen
  • Erfahrung in der Bewertung geeigneter PKI-Technologien und Plattformen, zum Beispiel Microsoft AD CS, Open-Source-PKI-Lösungen oder kommerzielle Enterprise-PKI-Systeme
  • Erfahrung in der Konzeption mehrstufiger PKI-Umgebungen, zum Beispiel Offline Root CA, Sub CA, Issuing CA und getrennte Zertifizierungsstellen für unterschiedliche Einsatzzwecke
  • Erfahrung mit HSM-Integration, Key Management, Schutz privater Schlüssel und sicheren Betriebsprozessen
  • Gute Kenntnisse in Zertifikatslebenszyklen, Zertifikatvorlagen beziehungsweise Profilen, Sperrlisten, OCSP, AIA/CDP und Erneuerungsprozessen
  • Erfahrung mit automatisierter Zertifikatsverteilung für Windows-Systeme, Linux-Systeme und Serverdienste
  • Know-how in der Integration von PKI in Active Directory, Linux-/RHEL-Umgebungen, Webserver, Applikationen, Netzwerkkomponenten und Managementsysteme
  • Erfahrung mit TLS-Zertifikaten, Client-Zertifikaten, Maschinenzertifikaten, Benutzerzertifikaten und Zertifikaten für technische Dienste
  • Erfahrung in der Ablösung, Migration oder Modernisierung bestehender PKI-Strukturen
  • Gute Kenntnisse in Sicherheitskonzepten, Berechtigungsmodellen, Rollenmodellen und Betriebsprozessen für kritische Infrastrukturkomponenten
  • Erfahrung mit Automatisierung, Scripting und standardisierten Rollout-Prozessen, zum Beispiel PowerShell, Ansible oder vergleichbaren Werkzeugen
  • Know-how in Monitoring, Troubleshooting und Fehleranalyse von PKI-, Zertifikats- und Vertrauensstellungsproblemen
  • Erfahrung mit technischer Dokumentation, Betriebskonzepten, Sicherheitsvorgaben und Übergabe in den Regelbetrieb

Apply for this position