Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Teilzeit / Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Frankfurt am Main
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In diesem Job entwickelst und implementierst du ganzheitliche Identity- und Access-Management-Architekturen und berätst Teams zu Sicherheitsstandards, um Privilegien und digitale Identitäten in komplexen IT-Umgebungen optimal zu schützen.
Job Technologien
Deine Rolle im Team
- Entwicklung, Pflege und Weiterentwicklung ganzheitlicher Identity-&-Access-Management-Architekturen für komplexe On-Prem-, Cloud- und Hybrid-Umgebungen.
- Definition und Umsetzung von Sicherheitsstandards, -richtlinien und Architekturprinzipien für digitale Identitäten, Authentifizierung, Autorisierung, Privileged Access Management sowie föderierte und anwendungsübergreifende Zugriffsmodelle.
- Konzeption und Implementierung moderner IAM-Konzepte (u. a. Single Sign-on, Multi-Faktor-Authentifizierung, Identity Federation, Role-/Attribute-Based Access Control, Privileged Access Management, Identity Governance & Administration).
- Design und Weiterentwicklung sicherer Identitäts- und Zugriffsarchitekturen für interne Benutzer*innen, externe Dritte, technische Identitäten, APIs und privilegierte Konten unter Berücksichtigung regulatorischer und aufsichtsrechtlicher Anforderungen.
- Beratung von Fachbereichen, IT-Teams und DevOps bei sicheren IAM- und Zugriffsdesigns (Secure-by-Design) sowie bei der Einführung neuer Anwendungen, Services und Integrationsszenarien.
- Planung, Einführung und kontinuierliche Verbesserung von IAM-Komponenten und -Kontrollen (z. B. Identity Provider, Federation Services, MFA-Lösungen, PAM, IGA, Secrets Management, Access Reviews).
- Bewertung von Identitäts- und Zugriffsrisiken sowie Durchführung von Threat-Modelings, Architektur- und Sicherheitsreviews für Benutzer-, Administrations-, Partner- und Service-Account-bezogene Zugriffsszenarien.
- Sicherstellung der Einhaltung regulatorischer Anforderungen (z. B. DORA, BAIT, MaRisk) im Bankenumfeld in Bezug auf Authentifizierung, Zugriffssteuerung, Rezertifizierung, Nachvollziehbarkeit und Schutz privilegierter Zugriffe.
- Zusammenarbeit mit Informationssicherheits-, Risiko- und Compliance-Einheiten, Enterprise Architecture, Plattform- und Applikationsteams sowie externen Prüfer*innen und Dienstleistern.
- Unterstützung bei identitäts- und zugriffsbezogenen Sicherheitsvorfällen (Incident Response) sowie Weiterentwicklung der zugehörigen Monitoring-, Logging- und Detektionskonzepte.
- Beobachtung technologischer Trends im Bereich IAM & Zero Trust (z. B. Passwordless, Continous Authentication, Just-in-Time Access, Identity Threat Detection & Response) und Ableitung von Handlungsempfehlungen für die Bank.
Unsere Erwartungen an dich
Ausbildung
- Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
Qualifikationen
- Tiefgehende Kenntnisse in der Gestaltung und Absicherung von Identitäts- und Zugriffsmodellen für Benutzer*innen, privilegierte Rollen, technische Identitäten, Drittparteien und Anwendungen über On-Prem-, Cloud- und Hybrid-Umgebungen hinweg.
- Fundierte Kenntnisse regulatorischer und aufsichtsrechtlicher Anforderungen im Finanzsektor (z. B. DORA) und deren Umsetzung im Bereich Identity & Access Management.
- Sehr gute analytische Fähigkeiten sowie eine strukturierte, risikoorientierte und lösungsorientierte Arbeitsweise.
- Ausgeprägte Kommunikations- und Beratungsfähigkeiten zur adressatengerechten Vermittlung komplexer IAM-Themen an Fachbereiche und Management.
Erfahrung
- Mehrjährige Erfahrung in der Identity-&-Access-Management-Architektur, idealerweise im Finanz- oder Bankenumfeld.
- Fundierte Erfahrung mit IAM-Technologien und -Kontrollen wie Single Sign-on, Multi-Faktor-Authentifizierung, Federation, Identity Governance & Administration, Privileged Access Management, Secrets Management sowie Zugriffsrezertifizierungs- und Überwachungslösungen.
- Erfahrung in der Absicherung von Administrationszugriffen, Service Accounts, API-Zugriffen und Drittanbieter-Zugriffen sowie im Umgang mit komplexen Rollen- und Berechtigungsmodellen.
- Erfahrung mit Architekturframeworks und Sicherheitsmodellen (z. B. Zero Trust, NIST) sowie in der Dokumentation von Zielarchitekturen, Roadmaps und Architekturentscheidungen.
Unser Angebot
- 30 Tage Urlaub.
- Flexibles Arbeiten.
- Professionelles Training & Entwicklung.
- Vermögenswirksame Leistungen.
- Freundliches Arbeitsumfeld.
- Vielfältige Aufgaben.
- Work-Life Balance.
Benefits
Work-Life-Integration
Mehr Netto
Gesundheit, Fitness & Fun
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Commerzbank AG
Die Commerzbank ist eine international agierende Geschäftsbank mit rund 49.000 Mitarbeitern und Standorten in nahezu 50 Ländern. Sie ist in den beiden Geschäftsbereichen Privat- und Unternehmerkunden sowie Firmenkunden tätig und bietet ihren Kunden ein umfassendes Portfolio an Finanzdienstleistungen an.
Description
- Unternehmensgröße
- 250+ Employees
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Full Remote, Hybrid, Onsite
- Branche
- Banken, Finanz, Versicherung
Arbeitgeber-Reviews
von devworkplaces.com
Gesamt
(1 Bewertung)3.6
Workingconditions
4.4Engineering
3.2Career Growth
3.6Culture
3.5