Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Teilzeit / Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Frankfurt am Main
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Position entwickelst du ganzheitliche Network-Security-Architekturen, konzipierst Sicherheitsstandards und setzt moderne Sicherheitskonzepte in hochsicheren Netzwerken um.
Job Technologien
Deine Rolle im Team
- Entwicklung, Pflege und Weiterentwicklung ganzheitlicher Network-Security-Architekturen für komplexe On-Prem-, Cloud- und Hybrid-Umgebungen.
- Definition und Umsetzung von Sicherheitsstandards, -richtlinien und Architekturprinzipien für Netzwerksegmente, Rechenzentren, Cloud-Anbindungen (Microsoft Azure, Google Cloud Platform) und externe Partnerverbindungen.
- Konzeption und Implementierung moderner Network-Security-Konzepte (u. a. Mikrosegmentierung, Zero Trust Network Access, Secure Access Service Edge / SASE).
- Design und Weiterentwicklung von sicheren Netzwerkzonen (DMZ, interne Zonen, hochsichere Zonen) sowie deren Trennung gemäß regulatorischen und aufsichtsrechtlichen Anforderungen.
- Beratung von Fachbereichen, IT-Teams und DevOps bei sicheren Netzwerkdesigns (Secure-by-Design) und bei der Anbindung neuer Anwendungen, Services und Drittdienstleister.
- Planung, Einführung und kontinuierliche Verbesserung von Network-Security-Komponenten (z. B. Firewalls, IDS/IPS, Web Application Firewalls, DDoS-Schutz, Network Access Control, VPN, Secure Web Gateways).
- Bewertung von Netzwerkrisiken sowie Durchführung von Threat-Modelings, Architektur- und Sicherheitsreviews für Netzwerk- und Connectivity-Lösungen.
- Entwicklung von pillar-spezifischen Zielbildern, Segmentierungsmodellen, Architekturvorgaben und wiederverwendbaren Network-Security-Patterns im Rahmen der zukünftigen Security-Architecture-Funktion.
- Durchführung von Architektur-Reviews, fachlicher Challenge und Ableitung belastbarer Empfehlungen für Netzwerk-, Connectivity- und Drittanbieter-Anbindungsszenarien.
- Übersetzung zentraler Security-Architecture-Prinzipien in umsetzbare Leitplanken für Netzsegmentierung, Zugriffsmodelle, Partneranbindungen und sichere Konnektivität.
- Erstellung und Pflege von architekturrelevanten Entscheidungsgrundlagen, Review-Ergebnissen und Governance-Unterlagen für materielle Netzwerk-Sicherheitsfragestellungen.
- Enge Zusammenarbeit mit Enterprise Architecture, Informationssicherheit, Risiko-/Compliance-Funktionen sowie angrenzenden Security- und Infrastruktur-Teams zur Sicherstellung konsistenter Architekturvorgaben.
- Identifikation, Standardisierung und Weiterentwicklung wiederkehrender Lösungsbausteine für typische Netzwerk- und Connectivity-Sicherheitsfragestellungen.
- Sicherstellung der Einhaltung regulatorischer Anforderungen (z. B. DORA) im Bankenumfeld in Bezug auf Netzwerksicherheit (z. B. Segmentierung kritischer Systeme, Überwachung von Netzwerkzugriffen).
- Zusammenarbeit mit Informationssicherheits-, Risiko- und Compliance-Einheiten, Infrastruktur-Teams sowie externen Prüfer*innen und Dienstleistern.
- Unterstützung bei netzwerkbezogenen Sicherheitsvorfällen (Incident Response) sowie Weiterentwicklung der zugehörigen Monitoring-, Logging- und Detection-Konzepte.
- Beobachtung technologischer Trends im Bereich Network & Network Security (z. B. SD-WAN, SASE, Zero Trust, Network Telemetry) und Ableitung von Handlungsempfehlungen für die Bank.
Unsere Erwartungen an dich
Ausbildung
- Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
Qualifikationen
- Fähigkeit, komplexe Netzwerk-Sicherheitsanforderungen in praktikable Architekturvorgaben, Leitplanken und wiederverwendbare Patterns für Delivery- und Infrastruktur-Teams zu übersetzen.
- Ausgeprägte Fähigkeit, zwischen architektonischer Steuerung, technischer Tiefenexpertise und operativer Netzwerkinfrastruktur-Umsetzung angemessen zu differenzieren.
- Tiefgehende Kenntnisse von Netzwerkarchitekturen und -protokollen (u. a. TCP/IP, Routing, Switching, VPN, DNS, TLS) sowie in der Absicherung von Rechenzentrums-, Campus- und WAN-Netzwerken auf Basis von Cisco-, Fortinet- oder Palo Alto-Technologien.
- Sehr gute Kenntnisse im Bereich Network Monitoring, Logging und Detection (z. B. NetFlow, Network Telemetry, Integration in SIEM/SOAR-Plattformen).
- Fundierte Kenntnisse regulatorischer und aufsichtsrechtlicher Anforderungen im Finanzsektor (z. B. DORA) und deren Umsetzung im Bereich Netzwerksicherheit.
- Sehr gute analytische Fähigkeiten sowie eine strukturierte, risikoorientierte und lösungsorientierte Arbeitsweise.
- Ausgeprägte Kommunikations- und Beratungsfähigkeiten zur adressatengerechten Vermittlung komplexer Network-Security-Themen an Fachbereiche und Management.
Erfahrung
- Mehrjährige Erfahrung in der Network-Security-Architektur, idealerweise im Finanz- oder Bankenumfeld.
- Erfahrung in der Erstellung von Zielarchitekturen, Segmentierungsmodellen, Architekturentscheidungen, Review-Ergebnissen und architekturrelevanten Governance-Unterlagen.
- Erfahrung in der bereichsübergreifenden Zusammenarbeit mit Enterprise Architecture, Risiko-/Compliance-Funktionen sowie angrenzenden Security- und Infrastruktur-Bereichen.
- Fundierte Erfahrung mit Network-Security-Technologien wie Next-Generation Firewalls, IDS/IPS, WAF, DDoS-Schutz, Network Access Control, Proxy- und Gateway-Lösungen.
- Praktische Erfahrung in der Umsetzung von Zero-Trust- und Segmentierungskonzepten inkl. rollenbasierter Zugriffskontrollen, Trennung privilegierter Zugriffe und Absicherung von Ost-West- und Nord-Süd-Traffic.
- Kenntnisse des CISA Maturity Models, insbesondere der Network-Security-Pillar, sowie Erfahrung in der Bewertung und schrittweisen Erhöhung des Reifegrades von Network-Security-Kontrollen.
- Erfahrung mit Architekturframeworks und Sicherheitsmodellen (z. B. Zero Trust, NIST) sowie in der Dokumentation von Zielarchitekturen, Roadmaps und Architekturentscheidungen.
Unser Angebot
- 30 Tage Urlaub.
- Flexibles Arbeiten.
- Professionelles Training & Entwicklung.
- Vermögenswirksame Leistungen.
- Freundliches Arbeitsumfeld.
- Vielfältige Aufgaben.
- Work-Life Balance.
Benefits
Work-Life-Integration
Mehr Netto
Gesundheit, Fitness & Fun
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Commerzbank AG
Die Commerzbank ist eine international agierende Geschäftsbank mit rund 49.000 Mitarbeitern und Standorten in nahezu 50 Ländern. Sie ist in den beiden Geschäftsbereichen Privat- und Unternehmerkunden sowie Firmenkunden tätig und bietet ihren Kunden ein umfassendes Portfolio an Finanzdienstleistungen an.
Description
- Unternehmensgröße
- 250+ Employees
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Full Remote, Hybrid, Onsite
- Branche
- Banken, Finanz, Versicherung
Arbeitgeber-Reviews
von devworkplaces.com
Gesamt
(1 Bewertung)3.6
Workingconditions
4.4Engineering
3.2Career Growth
3.6Culture
3.5