【サーバー証明書自動化/PKI】フルリモート/要件定義・方式設計
作業内容
証明書の有効期限短縮化(90日制限)を見据え、PKIライフサイクル管理のオートメーション化と、HSM/KMSを活用した機密情報管理(Secrets Management)の方式設計をご担当頂きます。 インフラの自動化技術を軸に、セキュリティ領域へのキャリアパスにもつながる、市場価値の高い案件です。 本ポジションでは、証明書の現状調査から、自動化手法(構成管理vsエージェント)の比較検討、PoCによる実証まで、方式設計を中心メンバーとしてリードしていただきます。 主な業務内容: 管理外で作成された証明書や、IdP/SP(ログイン連携)等の特殊な証明書の洗い出し、および影響範囲の特定 「有効期限短縮」への対応戦略策定 AnsibleやPuppetを用いた「構成管理による更新」か、ACMEプロトコル等を用いた「エージェントによる更新」かの比較検討 秘密鍵を安全に扱うための、HSM(ハードウェア・セキュリティ・モジュール)やクラウドKMS(鍵管理サービス)の組み込み検討 ZabbixやSIEMを用いた監視設計、PoC実施、および意思決定のためのドキュメント作成
必須スキル
サーバー証明書や秘密鍵の管理の基本理解 Linux/Webサーバー(Nginx, Apache)での証明書運用経験 Ansible/Puppet による構成管理・自動化経験(証明書更新含む) 監視・運用基盤(Zabbix、SIEMなど)による証明書・鍵状態管理の経験 技術検討内容を整理し説明できるドキュメント作成スキル(方式設計書・企画構想書など) HSMやクラウドKMSの利用経験
稼働条件
稼働率100% / フルリモート
契約形態
業務委託(フリーランス)
募集回数
1回
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)
