Cyber Hygiene SecDevOps Engineer - Toolchain

Commerzbank AG
Frankfurt am Main, Germany
1 day ago
Apply on jobs.commerzbank.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time / full-time
Experience level
Expert
Working hours
Regular working hours

Tech stack

Microsoft Windows Application Programming Interfaces (APIs) Amazon Web Services Microsoft Azure Cloud Computing Cloud Computing Security Configuration Management Databases Cyber Security Continuous Integration Linux DevOps Software Systems
+9 more
Systems Integration Toolchain Software Vulnerability Management Data Logging Information Technology Devsecops Qualys Servicenow Vulnerability Analysis

Job description

Als (Senior) Cyber Hygiene SecDevOps Engineer - Toolchain bist du verantwortlich für die technische Weiterentwicklung der Cyber-Hygiene-Toolchain zu einer integrierten und möglichst automatisierten Plattform für Asset-, Vulnerability-, Exposure- und Security-Daten - einschließlich Compliance-Überprüfung. Im Mittelpunkt steht nicht nur der Betrieb einzelner Security-Tools, sondern deren End-to-End-Integration, Automatisierung und Weiterentwicklung innerhalb der Cyber-Hygiene-Landschaft, sowie ein ITIL-konformer Betrieb. Du sorgst dafür, dass die Plattform stabil, skalierbar, revisionssicher ist und einen messbaren Beitrag zur Risikoreduzierung und zur Einhaltung von Sicherheits- und Compliance-Vorgaben leistet., * Engineering und Weiterentwicklung der Cyber Hygiene Toolchain Design, Aufbau und kontinuierliche Optimierung einer modernen SecDevOps-Plattform für Asset-, Vulnerability-, Exposure- und Compliance-Daten

  • Integration und Automatisierung von Security- und Vulnerability-Management-Technologien Entwicklung automatisierter Pipelines und Workflows zur durchgängigen Verarbeitung von Findings (von Scan bis Remediation)
  • Weiterentwicklung der LĂśsungen fĂźr
  • Vulnerability Scanning
  • Exposure Management
  • Cloud Security
  • Code/CI/CD Security
  • Secret Management
  • Security Posture Management
  • Compliance-ÜberprĂźfung von IT-Assets und Konfigurationen
  • Integration von Scannern, CMDB, Asset-Daten, ServiceNow und Remediation-Prozessen Aufbau und Pflege stabiler Schnittstellen und DatenflĂźsse zwischen Scannern, CMDB, Asset-Inventar, ServiceNow SecOps und Remediation-Teams
  • Entwicklung von APIs, Schnittstellen und automatisierten Workflows Implementierung robuster Integrationen und Automatisierungen (z. B. Event- und Ticket-Automatisierung, CI/CD-Integrationen)
  • Verbesserung von Asset Coverage, Datenqualität und Finding-Korrelation Sicherstellung einer vollständigen und qualitativ hochwertigen Datengrundlage als Basis fĂźr wirksames Vulnerability-, Exposure- und Compliance-Management
  • Aufbau und Integration von Compliance-Checks in die Plattform
  • Implementierung automatisierter Konfigurations- und Baseline-Checks
  • Abbildung von Policies und Standards in technische Kontrollmechanismen
  • UnterstĂźtzung beim Reporting von Compliance- und Non-Compliance-Zuständen
  • Technisches Onboarding neuer Technologien und Asset-Klassen Planung und Umsetzung von Integrationen neuer Security-Technologien sowie zusätzlicher Plattformen, Applikationen und Infrastrukturtypen
  • DurchfĂźhrung von PoCs und Bewertung neuer Security-Technologien Analyse, Vergleich und Bewertung im Hinblick auf Funktionalität, Integrationsfähigkeit, Compliance-Fähigkeiten, ITIL-konformen Betrieb und Skalierbarkeit
  • ITIL-konformer Betrieb der Cyber Hygiene Toolchain
  • Mitwirkung beim Design und der Implementierung von ITIL-konformen Prozessen (u. a. Incident, Change, Problem Management)
  • Sicherstellung eines stabilen, dokumentierten und revisionssicheren Betriebs der eingesetzten LĂśsungen
  • Mitarbeit an Betriebs- und Supportkonzepten inklusive Monitoring, Logging und Reporting
  • Übersetzung fachlicher Anforderungen in skalierbare technische SecDevOps-LĂśsungen
  • Enge Zusammenarbeit mit Architecture, Vulnerability Management und Cyber Hygiene Excellence zur Umsetzung von Anforderungen in moderne, automatisierte Plattform- und Pipeline-Architekturen
  • Enge Zusammenarbeit mit Architecture, Vulnerability Management und Cyber Hygiene Excellence Abstimmung von Zielarchitekturen, Standards und Roadmaps sowie Sicherstellung einer durchgängigen End-to-End-Prozessintegration, * 30 Tage Urlaub
  • Flexibles Arbeiten
  • Mitarbeiterkonditionen
  • Professionelles Training & Entwicklung
  • VermĂśgenswirksame Leistungen
  • Freundliches Arbeitsumfeld
  • Vielfältige Aufgaben
  • Work-Life Balance

Requirements

  • Abgeschlossenes Hochschulstudium (z. B. Informatik, Wirtschaftsinformatik, Cybersecurity/IT-Sicherheit) oder vergleichbares mit starkem IT-/Security-Bezug
  • Mehrjährige Erfahrung als DevOps Engineer, Security Engineer oder in einer vergleichbaren Rolle mit Fokus auf Security Tooling, Vulnerability Management, Security Operations oder Compliance-Monitoring
  • Nachweisliche Erfahrung in der Implementierung und dem Betrieb ITIL-konformer SoftwarelĂśsungen (z. B. Incident-, Change-, Problem-Management, Service- und Asset-Management)
  • Praxis mit Technologien wie Tenable, Qualys, Rapid7 und/oder ServiceNow SecOps, idealerweise inklusive Compliance- und Policy-Checks
  • Sehr gute Kenntnisse von APIs, Automatisierung und Systemintegration, idealerweise in komplexen Enterprise-Umgebungen
  • Erfahrung mit SecDevOps-Praktiken, CI/CD-Pipelines und der Integration von Security- und Compliance-Kontrollen in Entwicklungs- und Betriebsprozesse
  • Verständnis von Windows-, Linux-, Netzwerk- und Cloud-Umgebungen
  • Kenntnisse in Azure, GCP und/oder AWS
  • Fundierte Kenntnisse von Vulnerability-, Exposure- und Compliance-Management (Prozesse, Datenmodelle, KPIs)
  • Erfahrung mit DevSecOps, CI/CD Security, Code Scanning oder Secret Management ist ein Plus
  • Sehr gutes technisches Verständnis komplexer, heterogener Enterprise-Umgebungen sowie der entsprechenden Betriebs-, Support- und Compliance-Prozesse
  • Strukturierte, verantwortungsbewusste Arbeitsweise und die Fähigkeit, technische LĂśsungen stabil, sicher, revisions- und compliance-konform zu betreiben
  • Ausgeprägte Kommunikations- und Teamfähigkeiten sowie Freude an der Arbeit in interdisziplinären Security-, IT-, DevOps- und Compliance-Teams

Benefits & conditions

30 Tage Urlaub; Flexibles Arbeiten; Mitarbeiterkonditionen; Professionelles Training & Entwicklung; VermÜgenswirksame Leistungen; Freundliches Arbeitsumfeld; Vielfältige Aufgaben; Work-Life Balance

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.commerzbank.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum ¡ World Congress 2026 Europe

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard ¡ World Congress 2025

4:18 min

Technical roles and digitalization scale at Finance Informatic

Alexander Weißhaupt Alexander Weißhaupt +3 · World Congress 2025

3:18 min

Scaling global network engineering through DevOps culture

Stuart Clark ¡ LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani ¡ Europe 2026 Virtual

Videos

See all

Related articles

See all