zwei IT-Spezialisten / IT-Spezialistinnen (m/w/d) für Fachanwendungen und Systeme mit Schwerpunkt PKI-Infrastrukturen …
Bundeskanzleramt
Kreisfreie Stadt Berlin, Berlin, Deutschland
Heute
Tätigkeitsprofil:
Aufgaben / Was Sie bei uns erwartet:
- Verantwortung für zentrale Public Key Infrastructure (PKI) als technische Schlüsselstelle für kryptografische Sicherheit und digitale Identitäten im Behördennetz
- sicherer, hochverfügbarer Betrieb sowie Weiterentwicklung der komplexen PKI-Identity-Infrastruktur unter Verwendung von Enterprise Technologien, hierzu Mitwirkung an Architektur- und Sicherheitskonzepten im gemeinsamen Austausch mit Netzwerk-, Security- und Service-Teams
- Analyse und Bewertung neuer fachlicher sowie technischer Anforderungen im PKI-Umfeld, einschließlich Einführung qualifizierter rechtssicherer digitaler Signaturen, Anbindung externer IT-Dienstleistungszentren sowie hochsichere Integration von Cloud- und Hybrid-Infrastrukturen
- technische und fachliche Steuerung externer Hersteller und Dienstleister - von der Erstellung und Prüfung von Leistungsbeschreibungen im Rahmen von Ausschreibungsverfahren bis zur aktiven Begleitung und Qualitätssicherung in Implementierungsprojekten
- kontinuierliche Weiterentwicklung und Standardisierung von Lifecycle-Prozessen im Sinne einer modernen, zukunftsfähigen PKI-Infrastruktur
Anforderungsprofil:
Anforderungen / Was Sie mitbringen:
- erfolgreich abgeschlossenes Studium (Bachelor oder gleichwertiger Abschluss) in der Fachrichtung (Wirtschafts-)Informatik, Nachrichtentechnik oder einem anderen einschlägigen Studienfach bzw. vergleichbare Erfahrungen und Fähigkeiten in Form von nachweislich mehrjähriger und einschlägiger Berufserfahrung mit relevanten Fortbildungsnachweisen sowie umfassenden Kenntnissen der im Aufgabengebiet eingesetzten Technologien
- mehrjährige Erfahrung im Design und Betrieb von PKI- und Identity-Lösungen in Enterprise-Umgebungen sowie tiefgehendes Verständnis kryptografischer Protokolle, Zertifikatsstandards (X.509) und Authentifizierungsprotokolle (802.1X, TLS, Kerberos, SAML/OIDC) sowie Zertifikats-Management-Protokollen (ACME, CMP, SCEP)
- sehr gute Erfahrung mit EJBCA, HSM, AD-Certificate-Services oder vergleichbaren PKI-Plattformen mit integrierter Zertifikats- und Schlüsselverwaltung und fundierte Kenntnisse im Bereich digitaler Signaturen, Smartcard-basierender Authentifizierung (Smartcards, eIDAS, S/MIME)
- fundierte praktische Erfahrung in der Administration und Konfiguration zentraler E-Mail Services (insbesondere MS Exchange) sowie der Anbindung von Fachanwendungen an die E-Mail-Infrastruktur
- Erfahrung und Kenntnisse in MS Windows Server, Active-Directory und DNS sowie in der Erstellung von Gruppen- und Sicherheitsrichtlinien, Standards sowie revisionssicherem Logging, Monitoring und Dokumentation
- sicherer Umgang mit Skripting-Sprachen (PowerShell, Python) zur Automatisierung von Zertifikats- und Verzeichnisaufgaben
- Konzeptionsstärke und Fähigkeit, komplexe Sicherheitsanforderungen in skalierbare und wartbare Architekturen zu überführen
- Kenntnisse in der Anwendung der Verschlusssachenanweisung (VSA) und des BSI-Grundschutzes von Vorteil
- strukturierte, eigenverantwortliche Arbeitsweise
- Erfahrung in der Zusammenarbeit mit interdisziplinären Teams (Netzwerk, Security, Betrieb) und ausgeprägte Team- und Kommunikationsfähigkeit sowie hohes Verantwortungs- und Servicebewusstsein
- deutsche Sprachkenntnisse unabdingbar (verhandlungssicher - Niveau C1) sowie gute englische Sprachkenntnisse (Niveau B1) - (Angabe zum Kompetenzniveau nach dem Gemeinsamen Europäischen Referenzrahmen für Sprachen)
- absolute Verschwiegenheit und Bereitschaft zur Mitwirkung bei einer erweiterten Sicherheitsüberprüfung mit Sicherheitsermittlungen nach § 10 Sicherheitsüberprüfungsgesetz
Weitere Details entnehmen Sie bitte dem beigefügten pdf-Dokument.
Ihre Unterlagen können Sie gern bis zum 24. Juni2026über www.interamt.de einreichen. Die Stellenausschreibung finden Sie dort unter der Stellen-ID: 1445384. Sofern Sie über keinen Interamt-Zugang verfügen, ist vorab eine Registrierung unter www.interamt.de erforderlich.
Bewerbungen außerhalb von Interamt können leider nicht berücksichtigt werden.