




Resumen: Únase a un equipo centrado en la generación segura de claves y la gestión de su ciclo de vida, contribuyendo a la soberanía digital en Europa dentro de un entorno dinámico y creativo. Aspectos destacados: 1. Diseñar y desarrollar el Servicio de Gestión de Claves con énfasis en operaciones seguras 2. Automatizar el ciclo de vida de KMS y del Administrador de Secretos mediante operadores de Kubernetes 3. Construir APIs REST robustas para la gestión de claves y flujos de trabajo criptográficos * **Ubicación** ------------ Calle Bergara 13 8002 Barcelona * **Área de empleo** ------------------- TI \- Desarrollo * **Nivel** --------- Profesionales experimentados * **Modelo laboral** ----------------- Jornada completa * **ID de referencia** ---------------- 48179 Schwarz Digits crea la base tecnológica para la soberanía digital en Europa. Como división de TI y digital del Grupo Schwarz, desarrollamos y gestionamos las infraestructuras de TI para las divisiones minoristas Lidl y Kaufland, así como para Schwarz Production y PreZero. Al mismo tiempo, operamos como proveedor independiente en el mercado externo para apoyar a empresas de toda Europa en su transformación digital. Agrupamos nuestros servicios fundamentales en las áreas de Nube, Ciberseguridad, Datos \& IA, Comunicación y Espacio de Trabajo. Únase a nosotros y contribuya a la soberanía digital en Europa. Con nosotros, trabajará en la intersección entre agilidad y seguridad: se beneficiará de procesos de toma de decisiones ágiles, disfrutará de una auténtica libertad creativa en sus proyectos y podrá construir sobre la base estable del Grupo Schwarz. ### **Sus tareas** * Diseñará y desarrollará nuestro Servicio de Gestión de Claves, centrándose en la generación segura de claves, la gestión de su ciclo de vida (rotación de claves) y operaciones criptográficas de alto rendimiento. * Implementará y optimizará flujos de datos complejos como el cifrado por sobre (Envelope Encryption), gestionando la relación entre las claves de cifrado de datos (DEK) y las claves de cifrado de claves (KEK) para ofrecer una seguridad multicapa. * Desarrollará operadores de Kubernetes para automatizar todo el ciclo de vida de KMS y del Administrador de Secretos, garantizando que el servicio sea autorreparable, escalable y fácil de configurar. * Construirá y mantendrá APIs REST robustas que permitan a los clientes gestionar programáticamente los anillos de claves, importar claves externas y ejecutar flujos de trabajo de firma/verificación. * Asumirá la propiedad en un entorno "Usted lo construye \- Usted lo opera", actuando como puente entre la ingeniería de seguridad y el SRE. * Garantizará que cada operación criptográfica cumpla con los estándares industriales (AES, RSA, ECDSA, HMAC) y proporcione las trazas de auditoría necesarias para los requisitos de nube soberana. ### **Su perfil** * Tiene un profundo entusiasmo por la ingeniería de software, la criptografía aplicada y la seguridad nativa en la nube. * Asume activamente todo el ciclo de vida del desarrollo de software; Go y Kubernetes son su pan y mantequilla \- los operadores de Kubernetes preferiblemente forman parte fundamental de su conjunto de herramientas de ingeniería. * Está familiarizado con\- o ansioso por dominar\-algoritmos criptográficos (AES\-GCM, RSA\-OAEP, ECDSA) y comprende la lógica subyacente al encapsulamiento seguro de claves y su transporte. * Comprende que "soberano" significa algo más que una ubicación geográfica; entiende las necesidades de auditoría y cumplimiento normativo relacionadas con la gestión de secretos en un entorno de nube de alta exigencia. * No solo examina el código; entiende cómo fluyen los datos a través de un sistema, identificando posibles cuellos de botella en los tamaños de los cuerpos de las API o en la sobrecarga criptográfica para garantizar eficiencia de costos y rendimiento. * Le gusta descubrir nuevos estándares de seguridad y le entusiasma compartir sus conocimientos con el equipo.


