وصف الوظيفة: مستشار تشفير ما بعد الكم (PQC)
ملخص الدور: نبحث عن محترف في الأمن السيبراني يتمتع بأساسيات قوية في التشفير، والبنية التحتية للمفاتيح العامة (PKI)، وهندسة الأمن، وتقنيات أمن المؤسسات لدعم قدرات "بروتيفيتي" (Protiviti) المتنامية في مجال تشفير ما بعد الكم (PQC). سيدعم هذا الدور الجاهزية لـ PQC، واكتشاف التشفير، وتطوير قائمة مواد التشفير (CBOM)، وتقييم مخاطر الكم، ومرونة التشفير، وتخطيط الهجرة. المسؤوليات الرئيسية: إجراء تقييمات الجاهزية لـ PQC ونضج التشفير. دعم اكتشاف التشفير وتطوير قائمة مواد التشفير (CBOM). تحديد تبعيات RSA وECC وDiffie-Hellman وغيرها من تبعيات التشفير عبر التطبيقات والبنية التحتية والسحابة والشبكات. تقييم بيئات PKI والشهادات وHSM وKMS وTLS وVPN وإدارة المفاتيح. دعم تقييمات مخاطر الكم، واستراتيجيات مرونة التشفير، والهندسة المستهدفة، وخرائط طريق الانتقال إلى PQC. دعم مشاريع PQC التجريبية، وتقييمات الموردين/المنتجات، والتقييمات التكنولوجية عبر مجالات الاكتشاف، وPKI/CLM، وHSM/KMS، وتمكين PQC. إعداد مخرجات العملاء، والعروض التقديمية التنفيذية، والمقترحات، ومنهجيات/قوالب PQC القابلة لإعادة الاستخدام. متطلبات الخلفية: درجة البكالوريوس في علوم الكمبيوتر، أو الأمن السيبراني، أو تكنولوجيا المعلومات، أو الهندسة، أو مجال ذي صلة. مستشار أول: خبرة 4-5 سنوات فأكثر في الأمن السيبراني؛ مساعد مدير: خبرة 7 سنوات فأكثر مع خبرة في قيادة مسارات العمل/العملاء. فهم قوي للتشفير المتماثل/غير المتماثل، وRSA، وECC، وDiffie-Hellman، وAES، والتجزئة، والتوقيعات الرقمية، وتبادل المفاتيح. معرفة عملية بـ PKI، وإدارة دورة حياة الشهادات، وHSM/KMS، وTLS، وبروتوكولات الاتصال الآمن. خبرة في واحد أو أكثر مما يلي: هندسة الأمن، PKI/IAM، أمن السحابة، أمن الشبكات، أمن التطبيقات/DevSecOps، أو أمن البنية التحتية. يفضل وجود معرفة أساسية بـ PQC، ومعايير NIST PQC، وML-KEM، وML-DSA، ومرونة التشفير. مهارات استشارية قوية ومهارات تواصل مع العملاء والتوثيق والعرض. توقعات إضافية: قيادة مسارات عمل تقييم PQC/التشفير وورش عمل العملاء. مراجعة المخرجات الفنية، وإدارة أصحاب المصلحة، وتوجيه الموارد المبتدئة. دعم المقترحات، وتقدير الجهد، ومناقشات الموردين، وتطوير الأعمال. المساهمة في تطوير قدرات PQC في "بروتيفيتي" والوصول إلى السوق. التدريب/الشهادات المفضلة: شهادات CISSP / CCSP / هندسة الأمن. تدريب SANS SEC530 / GIAC GDSA، وتشفير IBM الكمي الآمن، وتعلم NIST/NCCoE PQC، وLinux Foundation/PQCA أو أي تدريب آخر معتمد في مجال PQC.
Job Description Post-Quantum Cryptography (PQC) Consultant
Role Summary We are looking for a cybersecurity professional with strong fundamentals in cryptography, PKI, security architecture and enterprise security technologies to support Protiviti’s growing Post-Quantum Cryptography (PQC) capability. The role will support PQC readiness, cryptographic discovery, CBOM development, quantum-risk assessment, crypto-agility and migration planning. Key Responsibilities Conduct PQC readiness and cryptographic maturity assessments. Support cryptographic discovery and development of a Cryptographic Bill of Materials (CBOM). Identify RSA, ECC, Diffie-Hellman and other cryptographic dependencies across applications, infrastructure, cloud and networks. Assess PKI, certificates, HSM, KMS, TLS, VPN and key-management environments. Support quantum-risk assessments, crypto-agility strategies, target architectures and PQC migration roadmaps. Support PQC pilots, vendor/product evaluations and technology assessments across discovery, PKI/CLM, HSM/KMS and PQC enablement. Prepare client deliverables, executive presentations, proposals and reusable PQC methodologies/templates. Background Requirements Bachelor’s degree in Computer Science, Cybersecurity, IT, Engineering or a related field. Senior Consultant: 4–5+ years of cybersecurity experience; Assistant Manager: 7+ years with workstream/client leadership experience. Strong understanding of symmetric/asymmetric cryptography, RSA, ECC, Diffie-Hellman, AES, hashing, digital signatures and key exchange. Working knowledge of PKI, certificate lifecycle management, HSM/KMS, TLS and secure communication protocols. Experience in one or more of: Security Architecture, PKI/IAM, Cloud Security, Network Security, App Sec/Dev Sec Ops or Infrastructure Security. Basic knowledge of PQC, NIST PQC standards, ML-KEM, ML-DSA and crypto-agility is preferred. Strong consulting, client communication, documentation and presentation skills. Additional Expectations Lead PQC/cryptography assessment workstreams and client workshops. Review technical deliverables, manage stakeholders and mentor junior resources. Support proposals, effort estimation, vendor discussions and business development. Contribute to development of Protiviti’s PQC capability and go-to-market. Preferred Training / Certifications CISSP / CCSP / Security Architecture certifications. SANS SEC530 / GIAC GDSAIBM Quantum-Safe Cryptography, NIST/NCCoE PQC learning, Linux Foundation/PQCA or other credible PQC training.