Ähnliche Jobs

Cloud & Systems Engineer*

Viridium Gruppe

Neu-Isenburg + 0 weitere

Cloud & Systems Engineer*

Neu-Isenburg + 0 weitere

Viridium Gruppe

Technical Security Expert (Admin) (m/w/d)

PSI Software SE Grid & Energy Management

Aschaffenburg, Oldenburg, Berlin + 0 weitere

Technical Security Expert (Admin) (m/w/d)

Aschaffenburg, Oldenburg, Berlin + 0 weitere

PSI Software SE Grid & Energy Management

Security Specialist – Vulnerability Management & Compliance (m/w/d)

PSI Software SE Grid & Energy Management

Aschaffenburg, Berlin + 0 weitere

Neu · 

Security Specialist – Vulnerability Management & Compliance (m/w/d)

Aschaffenburg, Berlin + 0 weitere

PSI Software SE Grid & Energy Management

Neu · 

(Senior) Cyber Hygiene SecDevOps Engineer – Toolchain

(Senior) Cyber Hygiene SecDevOps Engineer – Toolchain

(Senior) Cyber Hygiene SecDevOps Engineer – Toolchain

(Senior) Cyber Hygiene SecDevOps Engineer – Toolchain

Commerzbank AG DE

Bankwesen

Frankfurt am Main

  • Art der Beschäftigung: Vollzeit
  • 71.500 € – 110.000 € (von XING geschätzt)
  • Vor Ort
  • Aktiv auf der Suche

(Senior) Cyber Hygiene SecDevOps Engineer – Toolchain

Über diesen Job

(Senior) Cyber Hygiene SecDevOps Engineer – Toolchain (m/w/divers)

  • Tätigkeitsfeld
    Tätigkeitsfeld:
    Information Technology
  • Standort
    Standort:
    Frankfurt am Main
  • Art der Stelle
    Art der Stelle:
    Unbefristet / Vollzeit / Teilzeit
  • Datum des ersten Arbeitstages
    Datum des ersten Arbeitstages:
    ab sofort
  • Datum des Einsendeschlusses
    Datum des Einsendeschlusses:
    29.09.2026

Als (Senior) Cyber Hygiene SecDevOps Engineer – Toolchain bist du verantwortlich für die technische Weiterentwicklung der Cyber-Hygiene-Toolchain zu einer integrierten und möglichst automatisierten Plattform für Asset-, Vulnerability-, Exposure- und Security-Daten – einschließlich Compliance-Überprüfung. Im Mittelpunkt steht nicht nur der Betrieb einzelner Security-Tools, sondern deren End-to-End-Integration, Automatisierung und Weiterentwicklung innerhalb der Cyber-Hygiene-Landschaft, sowie ein ITIL-konformer Betrieb. Du sorgst dafür, dass die Plattform stabil, skalierbar, revisionssicher ist und einen messbaren Beitrag zur Risikoreduzierung und zur Einhaltung von Sicherheits- und Compliance-Vorgaben leistet.

Deine Aufgaben

  • Engineering und Weiterentwicklung der Cyber Hygiene Toolchain Design, Aufbau und kontinuierliche Optimierung einer modernen SecDevOps-Plattform für Asset-, Vulnerability-, Exposure- und Compliance-Daten
  • Integration und Automatisierung von Security- und Vulnerability-Management-Technologien Entwicklung automatisierter Pipelines und Workflows zur durchgängigen Verarbeitung von Findings (von Scan bis Remediation)
  • Weiterentwicklung der Lösungen für
    • Vulnerability Scanning
    • Exposure Management
    • Cloud Security
    • Code/CI/CD Security
    • Secret Management
    • Security Posture Management
    • Compliance-Überprüfung von IT-Assets und Konfigurationen
  • Integration von Scannern, CMDB, Asset-Daten, ServiceNow und Remediation-Prozessen Aufbau und Pflege stabiler Schnittstellen und Datenflüsse zwischen Scannern, CMDB, Asset-Inventar, ServiceNow SecOps und Remediation-Teams
  • Entwicklung von APIs, Schnittstellen und automatisierten Workflows Implementierung robuster Integrationen und Automatisierungen (z. B. Event- und Ticket-Automatisierung, CI/CD-Integrationen)
  • Verbesserung von Asset Coverage, Datenqualität und Finding-Korrelation Sicherstellung einer vollständigen und qualitativ hochwertigen Datengrundlage als Basis für wirksames Vulnerability-, Exposure- und Compliance-Management
  • Aufbau und Integration von Compliance-Checks in die Plattform
    • Implementierung automatisierter Konfigurations- und Baseline-Checks
    • Abbildung von Policies und Standards in technische Kontrollmechanismen
    • Unterstützung beim Reporting von Compliance- und Non-Compliance-Zuständen
  • Technisches Onboarding neuer Technologien und Asset-Klassen Planung und Umsetzung von Integrationen neuer Security-Technologien sowie zusätzlicher Plattformen, Applikationen und Infrastrukturtypen
  • Durchführung von PoCs und Bewertung neuer Security-Technologien Analyse, Vergleich und Bewertung im Hinblick auf Funktionalität, Integrationsfähigkeit, Compliance-Fähigkeiten, ITIL-konformen Betrieb und Skalierbarkeit
  • ITIL-konformer Betrieb der Cyber Hygiene Toolchain
    • Mitwirkung beim Design und der Implementierung von ITIL-konformen Prozessen (u. a. Incident, Change, Problem Management)
    • Sicherstellung eines stabilen, dokumentierten und revisionssicheren Betriebs der eingesetzten Lösungen
    • Mitarbeit an Betriebs- und Supportkonzepten inklusive Monitoring, Logging und Reporting
  • Übersetzung fachlicher Anforderungen in skalierbare technische SecDevOps-Lösungen
  • Enge Zusammenarbeit mit Architecture, Vulnerability Management und Cyber Hygiene Excellence zur Umsetzung von Anforderungen in moderne, automatisierte Plattform- und Pipeline-Architekturen
  • Enge Zusammenarbeit mit Architecture, Vulnerability Management und Cyber Hygiene Excellence Abstimmung von Zielarchitekturen, Standards und Roadmaps sowie Sicherstellung einer durchgängigen End-to-End-Prozessintegration

Dein Profil

  • Abgeschlossenes Hochschulstudium (z. B. Informatik, Wirtschaftsinformatik, Cybersecurity/IT-Sicherheit) oder vergleichbares mit starkem IT-/Security-Bezug
  • Mehrjährige Erfahrung als DevOps Engineer, Security Engineer oder in einer vergleichbaren Rolle mit Fokus auf Security Tooling, Vulnerability Management, Security Operations oder Compliance-Monitoring
  • Nachweisliche Erfahrung in der Implementierung und dem Betrieb ITIL-konformer Softwarelösungen (z. B. Incident-, Change-, Problem-Management, Service- und Asset-Management)
  • Praxis mit Technologien wie Tenable, Qualys, Rapid7 und/oder ServiceNow SecOps, idealerweise inklusive Compliance- und Policy-Checks
  • Sehr gute Kenntnisse von APIs, Automatisierung und Systemintegration, idealerweise in komplexen Enterprise-Umgebungen
  • Erfahrung mit SecDevOps-Praktiken, CI/CD-Pipelines und der Integration von Security- und Compliance-Kontrollen in Entwicklungs- und Betriebsprozesse
  • Verständnis von Windows-, Linux-, Netzwerk- und Cloud-Umgebungen
  • Kenntnisse in Azure, GCP und/oder AWS
  • Fundierte Kenntnisse von Vulnerability-, Exposure- und Compliance-Management (Prozesse, Datenmodelle, KPIs)
  • Erfahrung mit DevSecOps, CI/CD Security, Code Scanning oder Secret Management ist ein Plus
  • Sehr gutes technisches Verständnis komplexer, heterogener Enterprise-Umgebungen sowie der entsprechenden Betriebs-, Support- und Compliance-Prozesse
  • Strukturierte, verantwortungsbewusste Arbeitsweise und die Fähigkeit, technische Lösungen stabil, sicher, revisions- und compliance-konform zu betreiben
  • Ausgeprägte Kommunikations- und Teamfähigkeiten sowie Freude an der Arbeit in interdisziplinären Security-, IT-, DevOps- und Compliance-Teams

Gehalts-Prognose

Unternehmens-Details

company logo

Commerzbank AG DE

Bankwesen

10.001 oder mehr Mitarbeitende

Frankfurt am Main, Deutschland

Ähnliche Jobs

Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)

Deutsche Rentenversicherung Bund

Berlin, Würzburg + 0 weitere

Neu · 

Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)

Berlin, Würzburg + 0 weitere

Deutsche Rentenversicherung Bund

Neu · 

IT System Engineer / Cloud Security (m/w/d)

Passion for People GmbH

Frankfurt am Main + 0 weitere

IT System Engineer / Cloud Security (m/w/d)

Frankfurt am Main + 0 weitere

Passion for People GmbH

Kubernetes Lifecycle & Security Engineer | SBOMs, PKI, Go / Golang | 100% HO, bis 120.000 € (mwd)

Vesterling AG

Frankfurt am Main + 0 weitere

Kubernetes Lifecycle & Security Engineer | SBOMs, PKI, Go / Golang | 100% HO, bis 120.000 € (mwd)

Frankfurt am Main + 0 weitere

Vesterling AG

DevSecOps & Container Security Consultant (m/w/d)

SkillTank GmbH & Co. KG

Frankfurt am Main + 0 weitere

DevSecOps & Container Security Consultant (m/w/d)

Frankfurt am Main + 0 weitere

SkillTank GmbH & Co. KG

IT-Security Engineer (w/m/d)

PERM4 | Permanent Recruiting GmbH

Frankfurt am Main + 0 weitere

IT-Security Engineer (w/m/d)

Frankfurt am Main + 0 weitere

PERM4 | Permanent Recruiting GmbH

(Senior) IT-Security Administrator (m/w/d)

Amadeus Fire AG

Frankfurt am Main + 0 weitere

(Senior) IT-Security Administrator (m/w/d)

Frankfurt am Main + 0 weitere

Amadeus Fire AG

Information Security Engineer - Security Champion (m/w/d)

Amadeus Fire AG

Frankfurt am Main + 0 weitere

Neu · 

Information Security Engineer - Security Champion (m/w/d)

Frankfurt am Main + 0 weitere

Amadeus Fire AG

Neu · 

Information Security Engineer (m/w/d)

Amadeus Fire AG

Frankfurt am Main + 0 weitere

Neu · 

Information Security Engineer (m/w/d)

Frankfurt am Main + 0 weitere

Amadeus Fire AG

Neu · 

DevSecOps Solution Architect (f/m/d)

Allianz Insurance

Frankfurt am Main + 0 weitere

DevSecOps Solution Architect (f/m/d)

Frankfurt am Main + 0 weitere

Allianz Insurance