Logo Commerzbank AG

Data Security Architekt

Job

  • Level
    Erfahren
  • Job Feld
    IT, Application, Security
  • Anstellung
    Teilzeit / Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis
  • Ort
    Frankfurt am Main
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Zusammenfassung

    In dieser Position entwickelst du ganzheitliche Data-Security-Architekturen für On-Prem-, Cloud- und Hybrid-Umgebungen und implementierst moderne Sicherheitskonzepte zum Schutz sensibler Daten unter Einhaltung regulatorischer Vorgaben.

    Job Technologien

    Deine Rolle im Team

    • Entwicklung, Pflege und Weiterentwicklung ganzheitlicher Data-Security-Architekturen für komplexe On-Prem-, Cloud- und Hybrid-Umgebungen.
    • Definition und Umsetzung von Sicherheitsstandards, -richtlinien und Architekturprinzipien für Datenklassifizierung, Datenschutz, Verschlüsselung, Schlüsselmanagement, sichere Datenflüsse und Datenzugriffe.
    • Konzeption und Implementierung moderner Data-Security-Konzepte (u. a. Data Loss Prevention, Data Classification & Labeling, Verschlüsselung, Tokenisierung, Maskierung, Data Access Governance).
    • Design und Weiterentwicklung sicherer Datenzonen, Schutzbedarfsorientierter Datenverarbeitung sowie der Absicherung sensibler Daten entlang ihres gesamten Lebenszyklus gemäß regulatorischen und aufsichtsrechtlichen Anforderungen.
    • Beratung von Fachbereichen, IT-Teams und DevOps bei sicheren Daten- und Integrationsdesigns (Secure-by-Design) sowie bei der Einführung neuer Anwendungen, Services und Drittanbindungen mit Datenbezug.
    • Planung, Einführung und kontinuierliche Verbesserung von Data-Security-Komponenten und -Kontrollen (z. B. DLP, Verschlüsselung, Key Management, Secrets Management, Data Discovery, Data Access Controls).
    • Bewertung von Datenrisiken sowie Durchführung von Threat-Modelings, Architektur- und Sicherheitsreviews für Datenverarbeitungs-, Analyse- und Integrationslösungen.
    • Spezifische Mitgestaltung der Security-Architektur für AI-/ML-Plattformen und GenAI/LLM-Services, inkl. Absicherung von Trainings-, Test- und Produktivumgebungen sowie von Datenflüssen zwischen AI-Modellen und Umsystemen.
    • Identifikation, Bewertung und Behandlung AI-spezifischer Risiken (z. B. Prompt Injection, Data Leakage, Model Poisoning, Model Inversion, Bias & Fairness-Risiken) sowie Ableitung entsprechender Sicherheits- und Governance-Maßnahmen.
    • Definition von Richtlinien und Guardrails für den sicheren Umgang mit AI-/GenAI-Lösungen (z. B. Schutz von Geschäftsgeheimnissen und Kundendaten bei der Nutzung interner und externer LLMs, sichere API-Nutzung, Policy- und Zugriffskonzepte).
    • Sicherstellung der Einhaltung regulatorischer Anforderungen (z. B. DORA, DSGVO) im Bankenumfeld in Bezug auf Datenschutz, Datensicherheit und den Schutz sensibler bzw. kritischer Informationen.
    • Zusammenarbeit mit Informationssicherheits-, Risiko- und Compliance-Einheiten, Datenmanagement-/Governance-Teams, Infrastruktur-Teams sowie externen Prüfer*innen und Dienstleistern.
    • Unterstützung bei datenbezogenen Sicherheitsvorfällen (Incident Response) sowie Weiterentwicklung der zugehörigen Monitoring-, Logging- und Detektionskonzepte.
    • Mitwirkung bei der Konzeption von Monitoring-, Logging- und Detektionsmechanismen für AI-/ML-Workloads (z. B. Erkennung von Anomalien in Trainingsdaten oder Modellnutzung, Missbrauch von GenAI-Diensten).
    • Verfolgung (regulatorischer) Entwicklungen im Bereich AI-Security und AI-Governance (z. B. EU AI Act) sowie Übersetzung dieser Anforderungen in konkrete Data- und AI-Security-Architekturen.
    • Beobachtung technologischer Trends im Bereich Data Security & Data Governance (z. B. DSPM, Data Access Governance, Confidential Computing, AI/Data Security) und Ableitung von Handlungsempfehlungen für die Bank.

    Unsere Erwartungen an dich

    Ausbildung

    • Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.

    Qualifikationen

    • Tiefgehende Kenntnisse in der Absicherung strukturierter und unstrukturierter Daten, in Datenklassifizierung, Verschlüsselung, Schlüsselmanagement, Datenschutz sowie in sicheren Datenflüssen über On-Prem-, Cloud- und Hybrid-Umgebungen.
    • Fundierte Kenntnisse regulatorischer und aufsichtsrechtlicher Anforderungen im Finanzsektor (z. B. DORA, DSGVO) und deren Umsetzung im Bereich Datensicherheit.
    • Affinität zu modernen AI-/Data-Plattformen (z. B. Cloud-basierte AI-Services, LLM-Plattformen) und deren sicherer Integration in bestehende Bank- und Datenlandschaften.
    • Sehr gute analytische Fähigkeiten sowie eine strukturierte, risikoorientierte und lösungsorientierte Arbeitsweise.
    • Ausgeprägte Kommunikations- und Beratungsfähigkeiten zur adressatengerechten Vermittlung komplexer Data-Security-Themen an Fachbereiche und Management.

    Erfahrung

    • Mehrjährige Erfahrung in der Data-Security-Architektur, idealerweise im Finanz- oder Bankenumfeld.
    • Fundierte Erfahrung mit Data-Security-Technologien und -Kontrollen wie Data Loss Prevention, Data Discovery/Classification, Key Management, Secrets Management, Tokenisierung, Maskierung sowie Zugriffssteuerungs- und Überwachungslösungen.
    • Erfahrung in der Absicherung von Datenplattformen, Datenintegrationen und Analyseumgebungen sowie im sicheren Umgang mit sensiblen, vertraulichen oder regulatorisch relevanten Daten.
    • Erfahrung in der Absicherung von AI-/ML-Umgebungen und -Datenpipelines (z. B. MLOps-Plattformen) sowie im sicheren Betrieb von GenAI/LLM-Lösungen in regulierten Umgebungen und Verständnis der spezifischen Sicherheitsherausforderungen von AI-Systemen.
    • Idealerweise Kenntnisse im Bereich AI-Governance und AI-Compliance (z. B. EU AI Act, interne AI-Richtlinien) sowie Erfahrung in ihrer praktischen Umsetzung im Kontext von Daten- und Informationssicherheit.
    • Erfahrung mit Architekturframeworks und Sicherheitsmodellen (z. B. Zero Trust, NIST) sowie in der Dokumentation von Zielarchitekturen, Roadmaps und Architekturentscheidungen.

    Unser Angebot

    • 30 Tage Urlaub.
    • Flexibles Arbeiten.
    • Professionelles Training & Entwicklung.
    • Vermögenswirksame Leistungen.
    • Freundliches Arbeitsumfeld.
    • Vielfältige Aufgaben.
    • Work-Life Balance.

    Benefits

    Work-Life-Integration

    Mehr Netto

    Gesundheit, Fitness & Fun

    Themen mit denen du dich im Job beschäftigst

    Job Standorte

    • Standort Frankfurt am Main

      Hessen

      Deutschland

    Das ist dein Arbeitgeber

    Commerzbank AG

    Commerzbank AG

    Die Commerzbank ist eine international agierende Geschäftsbank mit rund 49.000 Mitarbeitern und Standorten in nahezu 50 Ländern. Sie ist in den beiden Geschäftsbereichen Privat- und Unternehmerkunden sowie Firmenkunden tätig und bietet ihren Kunden ein umfassendes Portfolio an Finanzdienstleistungen an.

    Description

  • Unternehmensgröße
    250+ Employees
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Full Remote, Hybrid, Onsite
  • Branche
    Banken, Finanz, Versicherung
  • Arbeitgeber-Reviews

    von devworkplaces.com

    Gesamt

    (1 Bewertung)
    3.6
    • Workingconditions

      4.4
    • Engineering

      3.2
    • Career Growth

      3.6
    • Culture

      3.5
    Alle Reviews anzeigen
    Logo Commerzbank AG

    Data Security Architekt

    Ort
    Frankfurt am Main
    Arbeitsmodell
    Hybrid, Onsite
    Diversität
    Für alle Personen geeignet (m/w/d)

    Weitere Jobs