
Administrador de HSM y Criptografía
at Santander CIB
Posted 19 days ago
No clicks
- Compensation
- Not specified
- City
- Santiago
- Country
- Mexico
Currency: Not specified
Responsable de la administración y operación de HSMs y de la gestión completa del ciclo de vida de llaves y certificados. Mantendrá inventarios seguros de metadatos, firmará certificados y configurará entidades certificadoras, asegurando que claves privadas se almacenen únicamente en HSMs. Velará por la vigencia y seguridad de los equipos, cumplimiento de normas (p. ej. NIST SP 800-152/800-57, Baseline Requirements) y documentará operaciones para auditorías internas y externas.
En este momento nos encontramos en búsqueda de talento como: Administrador de HSM y Criptografía
Ing. En Telecomunicaciones, Informática o carrera afín.
Inglés Fluido (capaz de mantener conversaciones en el idioma).
Funciones:
- Mantener los equipos operativos sin obsolescencia y sin vulnerabilidades
- Firmar Certificados
- Configurar las entidades certificadoras.
- Mantener un inventario actualizado de todas las llaves criptográficas y certificados, incluyendo metadatos relevantes como propietario, periodo de validez, tipo, ubicación, estado del ciclo de vida, etc.
- Asegurar que la información sensible (como llaves privadas) no se almacene en el inventario, solo referencias seguras.
- Gestionar el almacenamiento físico de llaves en HSMs, asegurando que las llaves raíz y de CA se almacenen exclusivamente en estos dispositivos según los requisitos mínimos.
- Supervisar el ciclo de vida de las llaves: generación, activación, rotación, revocación y destrucción segura.
Garantizar el cumplimiento de normativas y estándares internos y externos (NIST SP 800-152, NIST SP 800-57, Baseline Requirements for the Issuance and Management of Publicly-Trusted TLS Server Certificates). - Controlar el acceso a los metadatos y llaves, permitiendo solo a entidades autenticadas y autorizadas acceder a ellos.
- Documentar todas las operaciones relevantes sobre llaves y certificados, y preparar información para auditorías internas y externas.





