PKI specialist – Junior, Medior
O pozici
Pracovní nabídka
Pojď s námi pracovat na dalším rozvoji našich aplikací pro oblast digitální identity, elektronického podpisu a ostatních služeb vytvářejících důvěru.
Elektronická identifikace a podpora služeb vytvářejících důvěru je dlouhodobě podporována jak lokální, tak evropskou legislativou např. v podobě nařízení eIDAS nebo elektronického občanského průkazu. Letošní rok bude ve znamení tzv. digitální peněženky, ale nezapomeneme ani na rozvoj našich současných řešení.
Nabízíme ti zajímavou a různorodou práci v oblasti PKI a elektronického podepisování. Ve zkratce hledáme někoho, kdo již má drobný základ, ale stále se chce učit – jsi více programátor? Super – budeš více vyvíjet a oblast infrastruktury tě na potřebné úrovni naučíme! Jsi více DEVOPS specialista – také bomba – oblast vývoje si do požadované úrovně u nás doplníš. Důležité je pro nás, abys k nám zapadl, chtěl s námi na projektech dělat, rozvíjet se a bavilo tě to!
O čem tato pozice a co Tě u nás čeká?
• Budeš pracovat u významných lokálních finančních společností na rozvoji systémů pro identifikaci, autentizaci a elektronický podpis.
• Zapojíš se do rozvoje a podpory našich globálních řešení a podpory globálních zákazníků.
Pokud budeš šikovný – což budeš, tak Tě u nás čeká…
• Komunikace s klienty i naším týmem – architekty, vývojáři a testery/analytiky.
• Na úvod tě postupně seznámíme s našimi aplikacemi a získáš tak kompletní znalost o funkčních možnostech našeho řešení, znalost jeho architektury a způsobu technické realizace.
• S klienty budeš diskutovat jejich požadavky, konzultovat legislativní a regulatorní dopady, navrhovat možná řešení na jejich potřeby a vytvářet backlog změn s prioritami pro realizaci a nasazení. Požadavky budeš transformovat do funkční specifikace a tasků pro vývojáře. Tím vytvoříš propojení mezi potřebami klientů a přípravou technického řešení. Vše ve spolupráci s dalšími členy týmu a zejména s vlastními vývojáři.
• Naše aplikace průběžně modernizujeme, velmi rádi využíváme open source komponenty a knihovny a průběžně hledáme zajímavé a perspektivní technologie, jsme technologicky nezávislí.
• Využíváme řadu technologií a frameworků pro kryptografii a práci spojenou s formáty digitálního podpisu (BouncyCastle, XMLSig, iText, PoDoFo, DSS). Využíváme kryptografické moduly primárně od firmy Entrust s využitím technologií jako PKCS#11 či SEE.
• Máme zkušenosti s integracemi PKI čipových karet do aplikací. Primárním jazykem je Java, s využitím komponent od rodiny Apache (Tomcat, Camel), u některých klientů nasazujeme na Kubernetes a zčásti ještě WebSphere AS. Řada komponent realizována i v C++, .NET a trochu Golang. V posledních letech využíváme hlavně certifikační autoritu od Microsoftu, ale není nám cizí integrace na rozhraní řady externích CA. Data ukládáme Oracle a Postgresu. Jako build systém používáme Gradle pro Javu a Cmake pro C++. Pro verzování máme Gitlab (a jeho CI/CD pipelines) a zčásti ještě Subversion. Využíváme také Jiru, Confluence, Nexus a Jenkins.
Co budeme po zaučení požadovat od Tebe?
• Otevřenost novým věcem, schopnost se učit a ptát, samostatnost
• Zaměření na oblast security – předpokládáme základní povědomí o kryptografické problematice (symetrická + asymetrická kryptografie)
• Práce s HSM moduly (instalace, konfigurace, testování a napojení na aplikace přes PKCS#11, JCE, CAPI/CNG), pracujeme primárně s HSM Entrust nShield a Thales PayShield
• Instalace, konfigurace a PoC systémů třetích stran (KMS, CMS, PKI systémy od Entrust, Thales apod)
• Schopnost základní administrace linux systémů (windows je výhodou)
• Základní znalosti devops technologického stacku (k8s, helm, git, nexus/harbor, jenkins, …)
• Automatizace CI/CD (jenkins, github actions, gitlab-ci)
• Automatizace admin tasků (ansible)
• Skriptování (bash, python, poweshell)
• Základy programování (Java, Golang,…)
• Angličtinu na komunikativní úrovni a určitě češtinu nebo slovenštinu
• Dobré komunikační dovednosti
• Analytické myšlení
Co na Tebe dále čeká v CGI?
• Profesní rozvoj postavený na certifikovaných vzdělávacích programech
• Individuální budget na vzdělávání Sdílení znalostí se spoustou kolegů
• Účast na zisku společnosti (Profit Participation Plan)
• Firemní akciový program (Share Purchase Plan) – možnost nákupu zaměstnaneckých akcií
• 25 dní dovolené
• 3 sick-days
• 30 dní plně hrazené krátkodobé nemoci
• Stravenky v hodnotě 140 CZK za odpracovaný den (stravenkovou kartu máme od společnosti SODEXO)
• 10 800 CZK ročně v rámci Benefit Plus programu
• Bonus za doporučení nových kolegů
• Bezúroční půjčka pro zaměstnance
• Multisport karta
• Očkování proti chřipce a encefalitidě
• Participace na různých sportovních událostech jako Král Šumavy, Pražský Maraton,…
• Member Assistance Program – možnost využití služeb odborníků při zdravotních, pracovních nebo jiných životných potížích
• A mnoho dalších!