Descripción
Resumen:
Únase a un equipo centrado en la generación segura de claves y la gestión de su ciclo de vida, contribuyendo a la soberanía digital en Europa dentro de un entorno dinámico y creativo.
Aspectos destacados:
1. Diseñar y desarrollar el Servicio de Gestión de Claves con énfasis en operaciones seguras
2. Automatizar el ciclo de vida de KMS y del Administrador de Secretos mediante operadores de Kubernetes
3. Construir APIs REST robustas para la gestión de claves y flujos de trabajo criptográficos
* **Ubicación**
------------
Calle Bergara 13
8002 Barcelona
* **Área de empleo**
-------------------
TI \- Desarrollo
* **Nivel**
---------
Profesionales experimentados
* **Modelo laboral**
-----------------
Jornada completa
* **ID de referencia**
----------------
48179
Schwarz Digits crea la base tecnológica para la soberanía digital en Europa. Como división de TI y digital del Grupo Schwarz, desarrollamos y gestionamos las infraestructuras de TI para las divisiones minoristas Lidl y Kaufland, así como para Schwarz Production y PreZero. Al mismo tiempo, operamos como proveedor independiente en el mercado externo para apoyar a empresas de toda Europa en su transformación digital. Agrupamos nuestros servicios fundamentales en las áreas de Nube, Ciberseguridad, Datos \& IA, Comunicación y Espacio de Trabajo.
Únase a nosotros y contribuya a la soberanía digital en Europa. Con nosotros, trabajará en la intersección entre agilidad y seguridad: se beneficiará de procesos de toma de decisiones ágiles, disfrutará de una auténtica libertad creativa en sus proyectos y podrá construir sobre la base estable del Grupo Schwarz.
### **Sus tareas**
* Diseñará y desarrollará nuestro Servicio de Gestión de Claves, centrándose en la generación segura de claves, la gestión de su ciclo de vida (rotación de claves) y operaciones criptográficas de alto rendimiento.
* Implementará y optimizará flujos de datos complejos como el cifrado por sobre (Envelope Encryption), gestionando la relación entre las claves de cifrado de datos (DEK) y las claves de cifrado de claves (KEK) para ofrecer una seguridad multicapa.
* Desarrollará operadores de Kubernetes para automatizar todo el ciclo de vida de KMS y del Administrador de Secretos, garantizando que el servicio sea autorreparable, escalable y fácil de configurar.
* Construirá y mantendrá APIs REST robustas que permitan a los clientes gestionar programáticamente los anillos de claves, importar claves externas y ejecutar flujos de trabajo de firma/verificación.
* Asumirá la propiedad en un entorno "Usted lo construye \- Usted lo opera", actuando como puente entre la ingeniería de seguridad y el SRE.
* Garantizará que cada operación criptográfica cumpla con los estándares industriales (AES, RSA, ECDSA, HMAC) y proporcione las trazas de auditoría necesarias para los requisitos de nube soberana.
### **Su perfil**
* Tiene un profundo entusiasmo por la ingeniería de software, la criptografía aplicada y la seguridad nativa en la nube.
* Asume activamente todo el ciclo de vida del desarrollo de software; Go y Kubernetes son su pan y mantequilla \- los operadores de Kubernetes preferiblemente forman parte fundamental de su conjunto de herramientas de ingeniería.
* Está familiarizado con\- o ansioso por dominar\-algoritmos criptográficos (AES\-GCM, RSA\-OAEP, ECDSA) y comprende la lógica subyacente al encapsulamiento seguro de claves y su transporte.
* Comprende que "soberano" significa algo más que una ubicación geográfica; entiende las necesidades de auditoría y cumplimiento normativo relacionadas con la gestión de secretos en un entorno de nube de alta exigencia.
* No solo examina el código; entiende cómo fluyen los datos a través de un sistema, identificando posibles cuellos de botella en los tamaños de los cuerpos de las API o en la sobrecarga criptográfica para garantizar eficiencia de costos y rendimiento.
* Le gusta descubrir nuevos estándares de seguridad y le entusiasma compartir sus conocimientos con el equipo.