Spezialist DNSSEC / BIND – Part Time 2 Tage / Woche (m/w/d)
- REMOTE
- Start: 17.08.2026
- il y a 6 jours
- Job Typ:
- Projekt
- Dauer:
- 4 Monate + Option
- Arbeitsumfang:
- Teilzeit - 2 Tage pro Woche
- Sprachen:
- Deutsch + Englisch
ID: 179553
Westhouse ist eines der führenden internationalen Recruitment Unternehmen für die Vermittlung von hochqualifizierten Fachexperten in Bereichen wie IT Life Cycle, SAP, Engineering, Kaufmännischem und Fachberatung.
Für unseren Kunden suchen wir aktuell eine/n Spezialist DNSSEC / BIND – Part Time 2 Tage / Woche (m/w/d) - REMOTE.
Ihre Aufgaben
- Bewertung der bestehenden autoritativen DNS-Infrastruktur inklusive Dynamic Updates, Transaction Signatures (TSIG) und China-Path-Verhalten
- Durchführung einer DNSSEC Deployment Risk- und Residual-Risk-Analyse
- Quantifizierung des Ausfallrisikos vor der Umsetzung, Bewertung der Wirkung geplanter Maßnahmen und Ermittlung des verbleibenden Residual Risks
- Entwicklung einer DNSSEC Target Reference Architecture inklusive eines China-spezifischen Addendums
- Erstellung einer detaillierten DNSSEC-Konfigurations- und Hardening-Prozedur für BIND-basierte autoritative DNS-Server
- Entwicklung von DNSSEC Operational Runbooks sowie einer Brownfield-Rollout- und Rollback-Strategie
- Erstellung eines umfassenden Test- und Validierungsplans inklusive China-Path- und Failure-Mode-Tests
- Durchführung von Workshops und Tabletop Exercises
- Erstellung des finalen Dokumentationspakets und Übergabe der Ergebnisse
- Das Projekt gliedert sich in sieben Workstreams:
- 1-Current-State DNS and Transaction Signature (TSIG) Usage Assessment
- 2-DNSSEC Deployment Risk and Residual Risk Assessment
- 3-Target DNSSEC Reference Architecture and Design inklusive China Addendum
- 4-DNSSEC Configuration and Hardening Procedure
- 5-DNSSEC Operational Runbooks and Brownfield Rollout/Rollback Strategy
- 6-Test and Validation Plan inklusive China-Path- und Failure-Mode-Tests
- 7-Stakeholder Workshops, Tabletop Exercises und Final Handover
Partager l'offre d'emploi
Ihre Qualifikationen
- Fundierte Erfahrung mit DNSSEC
- Sehr gute Kenntnisse in BIND und im Betrieb autoritativer DNS-Server
- Erfahrung mit DNS-Architekturen und DNS-Infrastrukturen
- Kenntnisse in TSIG (Transaction Signatures) und Dynamic DNS Updates
- Erfahrung in DNSSEC-Risikobewertungen und der Bewertung von Residual Risks
- Erfahrung in der Konzeption und Einführung von DNSSEC
- Kenntnisse in DNSSEC-Konfiguration und Hardening
- Erfahrung mit Rollout- und Rollback-Strategien in bestehenden DNS-Umgebungen
- Erfahrung bei der Erstellung von Runbooks sowie Test- und Validierungskonzepten
- Kenntnisse in Failure-Mode- und Risiko-orientierten Tests, idealerweise auch im Hinblick auf China-spezifische DNS-Pfade
- Erfahrung in der Durchführung von Workshops und Tabletop Exercises
- Sehr gute Fähigkeiten in der technischen Dokumentation und Wissenstransfer