(Senior) Systemadministrator Windows Server (m/w/d)
- Remote (80%) und Ingelheim (20%)
- Start: 03.08.2026 (ASAP)
- vor 2 Wochen
- Job Typ:
- Projekt
- Dauer:
- 30.06.2027 + Option
- Arbeitsumfang:
- Teilzeit - 60% (ca. 24 Std. / Woche)
- Sprachen:
- Deutsch, Englisch
ID: 179231
Westhouse ist eines der führenden internationalen Recruitment Unternehmen für die Vermittlung von hochqualifizierten Fachexperten in Bereichen wie IT Life Cycle, SAP, Engineering, Kaufmännischem und Fachberatung.
Für unseren Kunden suchen wir aktuell eine/n (Senior) Systemadministrator Windows Server (m/w/d) - Remote (80%) und Ingelheim (20%).
Ihre Aufgaben
- Konzeption und Architektur von komplexen Public‑Key‑Infrastrukturen (PKI) für Enterprise‑Umgebungen
- Design mehrstufiger PKI‑Strukturen inklusive Offline Root CA, Sub‑CA, Issuing‑CA und separaten Zertifizierungsstellen
- Bewertung und Auswahl geeigneter PKI‑Plattformen wie Microsoft AD CS, Open‑Source‑PKI oder kommerzielle Enterprise‑PKI‑Systeme
- Integration von PKI in Active Directory, Linux/RHEL, Webserver, Applikationen, Netzwerkkomponenten und Managementsysteme
- Automatisierung von Zertifikatsprozessen mittels PowerShell, Ansible oder vergleichbaren Werkzeugen
- Betrieb und Lifecycle‑Management von Zertifikaten (TLS, Client, Maschinen, Benutzer, technische Dienste)
- Monitoring und Troubleshooting von PKI‑, Zertifikats‑ und Vertrauensstellungsproblemen
- Migration und Modernisierung bestehender PKI‑Strukturen
- Dokumentation und Betriebskonzepte für sichere und auditfähige PKI‑Umgebungen
Stellenanzeige teilen
Ihre Qualifikationen
- Mehrjährige Erfahrung mit PKI-Architekturen und Enterprise-Zertifikatsinfrastrukturen
- Fundierte Kenntnisse in der Konzeption, dem Aufbau und dem Betrieb von Public-Key-Infrastrukturen
- Erfahrung in der Bewertung geeigneter PKI-Technologien und Plattformen, zum Beispiel Microsoft AD CS, Open-Source-PKI-Lösungen oder kommerzielle Enterprise-PKI-Systeme
- Erfahrung in der Konzeption mehrstufiger PKI-Umgebungen, zum Beispiel Offline Root CA, Sub CA, Issuing CA und getrennte Zertifizierungsstellen für unterschiedliche Einsatzzwecke
- Erfahrung mit HSM-Integration, Key Management, Schutz privater Schlüssel und sicheren Betriebsprozessen
- Gute Kenntnisse in Zertifikatslebenszyklen, Zertifikatvorlagen beziehungsweise Profilen, Sperrlisten, OCSP, AIA/CDP und Erneuerungsprozessen
- Erfahrung mit automatisierter Zertifikatsverteilung für Windows-Systeme, Linux-Systeme und Serverdienste
- Know-how in der Integration von PKI in Active Directory, Linux-/RHEL-Umgebungen, Webserver, Applikationen, Netzwerkkomponenten und Managementsysteme
- Erfahrung mit TLS-Zertifikaten, Client-Zertifikaten, Maschinenzertifikaten, Benutzerzertifikaten und Zertifikaten für technische Dienste
- Erfahrung in der Ablösung, Migration oder Modernisierung bestehender PKI-Strukturen
- Gute Kenntnisse in Sicherheitskonzepten, Berechtigungsmodellen, Rollenmodellen und Betriebsprozessen für kritische Infrastrukturkomponenten
- Erfahrung mit Automatisierung, Scripting und standardisierten Rollout-Prozessen, zum Beispiel PowerShell, Ansible oder vergleichbaren Werkzeugen
- Know-how in Monitoring, Troubleshooting und Fehleranalyse von PKI-, Zertifikats- und Vertrauensstellungsproblemen
- Erfahrung mit technischer Dokumentation, Betriebskonzepten, Sicherheitsvorgaben und Übergabe in den Regelbetrieb