Logo Commerzbank AG

Network Security Architekt

Job

  • Level
    Erfahren
  • Job Feld
    IT, Security
  • Anstellung
    Teilzeit / Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis
  • Ort
    Frankfurt am Main
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Zusammenfassung

    In dieser Position entwickelst du ganzheitliche Network-Security-Architekturen, konzipierst Sicherheitsstandards und setzt moderne Sicherheitskonzepte in hochsicheren Netzwerken um.

    Job Technologien

    Deine Rolle im Team

    • Entwicklung, Pflege und Weiterentwicklung ganzheitlicher Network-Security-Architekturen für komplexe On-Prem-, Cloud- und Hybrid-Umgebungen.
    • Definition und Umsetzung von Sicherheitsstandards, -richtlinien und Architekturprinzipien für Netzwerksegmente, Rechenzentren, Cloud-Anbindungen (Microsoft Azure, Google Cloud Platform) und externe Partnerverbindungen.
    • Konzeption und Implementierung moderner Network-Security-Konzepte (u. a. Mikrosegmentierung, Zero Trust Network Access, Secure Access Service Edge / SASE).
    • Design und Weiterentwicklung von sicheren Netzwerkzonen (DMZ, interne Zonen, hochsichere Zonen) sowie deren Trennung gemäß regulatorischen und aufsichtsrechtlichen Anforderungen.
    • Beratung von Fachbereichen, IT-Teams und DevOps bei sicheren Netzwerkdesigns (Secure-by-Design) und bei der Anbindung neuer Anwendungen, Services und Drittdienstleister.
    • Planung, Einführung und kontinuierliche Verbesserung von Network-Security-Komponenten (z. B. Firewalls, IDS/IPS, Web Application Firewalls, DDoS-Schutz, Network Access Control, VPN, Secure Web Gateways).
    • Bewertung von Netzwerkrisiken sowie Durchführung von Threat-Modelings, Architektur- und Sicherheitsreviews für Netzwerk- und Connectivity-Lösungen.
    • Entwicklung von pillar-spezifischen Zielbildern, Segmentierungsmodellen, Architekturvorgaben und wiederverwendbaren Network-Security-Patterns im Rahmen der zukünftigen Security-Architecture-Funktion.
    • Durchführung von Architektur-Reviews, fachlicher Challenge und Ableitung belastbarer Empfehlungen für Netzwerk-, Connectivity- und Drittanbieter-Anbindungsszenarien.
    • Übersetzung zentraler Security-Architecture-Prinzipien in umsetzbare Leitplanken für Netzsegmentierung, Zugriffsmodelle, Partneranbindungen und sichere Konnektivität.
    • Erstellung und Pflege von architekturrelevanten Entscheidungsgrundlagen, Review-Ergebnissen und Governance-Unterlagen für materielle Netzwerk-Sicherheitsfragestellungen.
    • Enge Zusammenarbeit mit Enterprise Architecture, Informationssicherheit, Risiko-/Compliance-Funktionen sowie angrenzenden Security- und Infrastruktur-Teams zur Sicherstellung konsistenter Architekturvorgaben.
    • Identifikation, Standardisierung und Weiterentwicklung wiederkehrender Lösungsbausteine für typische Netzwerk- und Connectivity-Sicherheitsfragestellungen.
    • Sicherstellung der Einhaltung regulatorischer Anforderungen (z. B. DORA) im Bankenumfeld in Bezug auf Netzwerksicherheit (z. B. Segmentierung kritischer Systeme, Überwachung von Netzwerkzugriffen).
    • Zusammenarbeit mit Informationssicherheits-, Risiko- und Compliance-Einheiten, Infrastruktur-Teams sowie externen Prüfer*innen und Dienstleistern.
    • Unterstützung bei netzwerkbezogenen Sicherheitsvorfällen (Incident Response) sowie Weiterentwicklung der zugehörigen Monitoring-, Logging- und Detection-Konzepte.
    • Beobachtung technologischer Trends im Bereich Network & Network Security (z. B. SD-WAN, SASE, Zero Trust, Network Telemetry) und Ableitung von Handlungsempfehlungen für die Bank.

    Unsere Erwartungen an dich

    Ausbildung

    • Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.

    Qualifikationen

    • Fähigkeit, komplexe Netzwerk-Sicherheitsanforderungen in praktikable Architekturvorgaben, Leitplanken und wiederverwendbare Patterns für Delivery- und Infrastruktur-Teams zu übersetzen.
    • Ausgeprägte Fähigkeit, zwischen architektonischer Steuerung, technischer Tiefenexpertise und operativer Netzwerkinfrastruktur-Umsetzung angemessen zu differenzieren.
    • Tiefgehende Kenntnisse von Netzwerkarchitekturen und -protokollen (u. a. TCP/IP, Routing, Switching, VPN, DNS, TLS) sowie in der Absicherung von Rechenzentrums-, Campus- und WAN-Netzwerken auf Basis von Cisco-, Fortinet- oder Palo Alto-Technologien.
    • Sehr gute Kenntnisse im Bereich Network Monitoring, Logging und Detection (z. B. NetFlow, Network Telemetry, Integration in SIEM/SOAR-Plattformen).
    • Fundierte Kenntnisse regulatorischer und aufsichtsrechtlicher Anforderungen im Finanzsektor (z. B. DORA) und deren Umsetzung im Bereich Netzwerksicherheit.
    • Sehr gute analytische Fähigkeiten sowie eine strukturierte, risikoorientierte und lösungsorientierte Arbeitsweise.
    • Ausgeprägte Kommunikations- und Beratungsfähigkeiten zur adressatengerechten Vermittlung komplexer Network-Security-Themen an Fachbereiche und Management.

    Erfahrung

    • Mehrjährige Erfahrung in der Network-Security-Architektur, idealerweise im Finanz- oder Bankenumfeld.
    • Erfahrung in der Erstellung von Zielarchitekturen, Segmentierungsmodellen, Architekturentscheidungen, Review-Ergebnissen und architekturrelevanten Governance-Unterlagen.
    • Erfahrung in der bereichsübergreifenden Zusammenarbeit mit Enterprise Architecture, Risiko-/Compliance-Funktionen sowie angrenzenden Security- und Infrastruktur-Bereichen.
    • Fundierte Erfahrung mit Network-Security-Technologien wie Next-Generation Firewalls, IDS/IPS, WAF, DDoS-Schutz, Network Access Control, Proxy- und Gateway-Lösungen.
    • Praktische Erfahrung in der Umsetzung von Zero-Trust- und Segmentierungskonzepten inkl. rollenbasierter Zugriffskontrollen, Trennung privilegierter Zugriffe und Absicherung von Ost-West- und Nord-Süd-Traffic.
    • Kenntnisse des CISA Maturity Models, insbesondere der Network-Security-Pillar, sowie Erfahrung in der Bewertung und schrittweisen Erhöhung des Reifegrades von Network-Security-Kontrollen.
    • Erfahrung mit Architekturframeworks und Sicherheitsmodellen (z. B. Zero Trust, NIST) sowie in der Dokumentation von Zielarchitekturen, Roadmaps und Architekturentscheidungen.

    Unser Angebot

    • 30 Tage Urlaub.
    • Flexibles Arbeiten.
    • Professionelles Training & Entwicklung.
    • Vermögenswirksame Leistungen.
    • Freundliches Arbeitsumfeld.
    • Vielfältige Aufgaben.
    • Work-Life Balance.

    Benefits

    Work-Life-Integration

    Mehr Netto

    Gesundheit, Fitness & Fun

    Themen mit denen du dich im Job beschäftigst

    Job Standorte

    • Standort Frankfurt am Main

      Hessen

      Deutschland

    Das ist dein Arbeitgeber

    Commerzbank AG

    Commerzbank AG

    Die Commerzbank ist eine international agierende Geschäftsbank mit rund 49.000 Mitarbeitern und Standorten in nahezu 50 Ländern. Sie ist in den beiden Geschäftsbereichen Privat- und Unternehmerkunden sowie Firmenkunden tätig und bietet ihren Kunden ein umfassendes Portfolio an Finanzdienstleistungen an.

    Description

  • Unternehmensgröße
    250+ Employees
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Full Remote, Hybrid, Onsite
  • Branche
    Banken, Finanz, Versicherung
  • Arbeitgeber-Reviews

    von devworkplaces.com

    Gesamt

    (1 Bewertung)
    3.6
    • Workingconditions

      4.4
    • Engineering

      3.2
    • Career Growth

      3.6
    • Culture

      3.5
    Alle Reviews anzeigen
    Logo Commerzbank AG

    Network Security Architekt

    Ort
    Frankfurt am Main
    Arbeitsmodell
    Hybrid, Onsite
    Diversität
    Für alle Personen geeignet (m/w/d)

    Weitere Jobs