Logo Commerzbank AG

Cyber Hygiene SecDevOps Engineer - Toolchain

Job

  • Level
    Senior
  • Job Feld
    IT, DevOps, Security
  • Anstellung
    Teilzeit / Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis
  • Ort
    Frankfurt am Main
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Zusammenfassung

    In dieser Rolle entwickelst du eine automatisierte Cyber-Hygiene-Toolchain, integrierst Security-Tools, optimierst Pipelines für Vulnerability-Management und sorgst für ITIL-konformen Betrieb sowie datengestützte Compliance-Überprüfungen.

    Job Technologien

    Deine Rolle im Team

    • Als (Senior) Cyber Hygiene SecDevOps Engineer - Toolchain bist du verantwortlich für die technische Weiterentwicklung der Cyber-Hygiene-Toolchain zu einer integrierten und möglichst automatisierten Plattform für Asset-, Vulnerability-, Exposure- und Security-Daten - einschließlich Compliance-Überprüfung.
    • Im Mittelpunkt steht nicht nur der Betrieb einzelner Security-Tools, sondern deren End-to-End-Integration, Automatisierung und Weiterentwicklung innerhalb der Cyber-Hygiene-Landschaft, sowie ein ITIL-konformer Betrieb.
    • Du sorgst dafür, dass die Plattform stabil, skalierbar, revisionssicher ist und einen messbaren Beitrag zur Risikoreduzierung und zur Einhaltung von Sicherheits- und Compliance-Vorgaben leistet.
    • Engineering und Weiterentwicklung der Cyber Hygiene Toolchain Design, Aufbau und kontinuierliche Optimierung einer modernen SecDevOps-Plattform für Asset-, Vulnerability-, Exposure- und Compliance-Daten.
    • Integration und Automatisierung von Security- und Vulnerability-Management-Technologien Entwicklung automatisierter Pipelines und Workflows zur durchgängigen Verarbeitung von Findings (von Scan bis Remediation).
    • Weiterentwicklung der Lösungen für Vulnerability Scanning, Exposure Management, Cloud Security, Code/CI/CD Security, Secret Management, Security Posture Management, Compliance-Überprüfung von IT-Assets und Konfigurationen.
    • Integration von Scannern, CMDB, Asset-Daten, ServiceNow und Remediation-Prozessen Aufbau und Pflege stabiler Schnittstellen und Datenflüsse zwischen Scannern, CMDB, Asset-Inventar, ServiceNow SecOps und Remediation-Teams.
    • Entwicklung von APIs, Schnittstellen und automatisierten Workflows Implementierung robuster Integrationen und Automatisierungen (z. B. Event- und Ticket-Automatisierung, CI/CD-Integrationen).
    • Verbesserung von Asset Coverage, Datenqualität und Finding-Korrelation Sicherstellung einer vollständigen und qualitativ hochwertigen Datengrundlage als Basis für wirksames Vulnerability-, Exposure- und Compliance-Management.
    • Aufbau und Integration von Compliance-Checks in die Plattform Implementierung automatisierter Konfigurations- und Baseline-Checks Abbildung von Policies und Standards in technische Kontrollmechanismen Unterstützung beim Reporting von Compliance- und Non-Compliance-Zuständen.
    • Technisches Onboarding neuer Technologien und Asset-Klassen Planung und Umsetzung von Integrationen neuer Security-Technologien sowie zusätzlicher Plattformen, Applikationen und Infrastrukturtypen.
    • Durchführung von PoCs und Bewertung neuer Security-Technologien Analyse, Vergleich und Bewertung im Hinblick auf Funktionalität, Integrationsfähigkeit, Compliance-Fähigkeiten, ITIL-konformen Betrieb und Skalierbarkeit.
    • ITIL-konformer Betrieb der Cyber Hygiene Toolchain Mitwirkung beim Design und der Implementierung von ITIL-konformen Prozessen (u. a. Incident, Change, Problem Management) Sicherstellung eines stabilen, dokumentierten und revisionssicheren Betriebs der eingesetzten Lösungen Mitarbeit an Betriebs- und Supportkonzepten inklusive Monitoring, Logging und Reporting.
    • Übersetzung fachlicher Anforderungen in skalierbare technische SecDevOps-Lösungen.
    • Enge Zusammenarbeit mit Architecture, Vulnerability Management und Cyber Hygiene Excellence zur Umsetzung von Anforderungen in moderne, automatisierte Plattform- und Pipeline-Architekturen.
    • Enge Zusammenarbeit mit Architecture, Vulnerability Management und Cyber Hygiene Excellence Abstimmung von Zielarchitekturen, Standards und Roadmaps sowie Sicherstellung einer durchgängigen End-to-End-Prozessintegration.

    Unsere Erwartungen an dich

    Ausbildung

    • Abgeschlossenes Hochschulstudium (z. B. Informatik, Wirtschaftsinformatik, Cybersecurity/IT-Sicherheit) oder vergleichbares mit starkem IT-/Security-Bezug.

    Qualifikationen

    • Praxis mit Technologien wie Tenable, Qualys, Rapid7 und/oder ServiceNow SecOps, idealerweise inklusive Compliance- und Policy-Checks.
    • Sehr gute Kenntnisse von APIs, Automatisierung und Systemintegration, idealerweise in komplexen Enterprise-Umgebungen.
    • Verständnis von Windows-, Linux-, Netzwerk- und Cloud-Umgebungen.
    • Kenntnisse in Azure, GCP und/oder AWS.
    • Fundierte Kenntnisse von Vulnerability-, Exposure- und Compliance-Management (Prozesse, Datenmodelle, KPIs).
    • Sehr gutes technisches Verständnis komplexer, heterogener Enterprise-Umgebungen sowie der entsprechenden Betriebs-, Support- und Compliance-Prozesse.
    • Strukturierte, verantwortungsbewusste Arbeitsweise und die Fähigkeit, technische Lösungen stabil, sicher, revisions- und compliance-konform zu betreiben.
    • Ausgeprägte Kommunikations- und Teamfähigkeiten sowie Freude an der Arbeit in interdisziplinären Security-, IT-, DevOps- und Compliance-Teams.

    Erfahrung

    • Mehrjährige Erfahrung als DevOps Engineer, Security Engineer oder in einer vergleichbaren Rolle mit Fokus auf Security Tooling, Vulnerability Management, Security Operations oder Compliance-Monitoring.
    • Nachweisliche Erfahrung in der Implementierung und dem Betrieb ITIL-konformer Softwarelösungen (z. B. Incident-, Change-, Problem-Management, Service- und Asset-Management).
    • Erfahrung mit SecDevOps-Praktiken, CI/CD-Pipelines und der Integration von Security- und Compliance-Kontrollen in Entwicklungs- und Betriebsprozesse.
    • Erfahrung mit DevSecOps, CI/CD Security, Code Scanning oder Secret Management ist ein Plus.

    Unser Angebot

    • 30 Tage Urlaub.
    • Flexibles Arbeiten.
    • Professionelles Training & Entwicklung.
    • Vermögenswirksame Leistungen.
    • Freundliches Arbeitsumfeld.
    • Vielfältige Aufgaben.
    • Work-Life Balance.

    Benefits

    Work-Life-Integration

    Mehr Netto

    Gesundheit, Fitness & Fun

    Themen mit denen du dich im Job beschäftigst

    Job Standorte

    • Standort Frankfurt am Main

      Hessen

      Deutschland

    Das ist dein Arbeitgeber

    Commerzbank AG

    Commerzbank AG

    Die Commerzbank ist eine international agierende Geschäftsbank mit rund 49.000 Mitarbeitern und Standorten in nahezu 50 Ländern. Sie ist in den beiden Geschäftsbereichen Privat- und Unternehmerkunden sowie Firmenkunden tätig und bietet ihren Kunden ein umfassendes Portfolio an Finanzdienstleistungen an.

    Description

  • Unternehmensgröße
    250+ Employees
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Full Remote, Hybrid, Onsite
  • Branche
    Banken, Finanz, Versicherung
  • Arbeitgeber-Reviews

    von devworkplaces.com

    Gesamt

    (1 Bewertung)
    3.6
    • Workingconditions

      4.4
    • Engineering

      3.2
    • Career Growth

      3.6
    • Culture

      3.5
    Alle Reviews anzeigen
    Logo Commerzbank AG

    Cyber Hygiene SecDevOps Engineer - Toolchain

    Ort
    Frankfurt am Main
    Arbeitsmodell
    Hybrid, Onsite
    Diversität
    Für alle Personen geeignet (m/w/d)

    Weitere Jobs