> Markdown version of [/jobs/ext/2913632-cyber-hygiene-secdevops-engineer-toolchain](https://www.wearedevelopers.com/jobs/ext/2913632-cyber-hygiene-secdevops-engineer-toolchain). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Cyber Hygiene SecDevOps Engineer - Toolchain - **Company:** Commerzbank AG - **Location:** Frankfurt am Main, Germany - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Application Programming Interfaces (APIs), Microsoft Azure, Cloud Computing, Configuration Management Databases, Cyber Security, Continuous Integration, Data Integration, Linux, DevOps, Software Systems, Systems Integration, Toolchain, Software Vulnerability Management, Data Logging, Information Technology, Devsecops, Qualys, Servicenow - **Published:** September 15, 2026 - **Apply:** https://www.jobfinder.de/job/senior-cyber-hygiene-secdevops-engineer-toolchain/ ## About the Role Supportkonzepten inklusive Monitoring, Logging und ReportingÜbersetzung fachlicher Anforderungen in skalierbare technische SecDevOps-LösungenEnge Zusammenarbeit mit Architecture, Vulnerability Management und Cyber Hygiene Excellence zur Umsetzung von Anforderungen in moderne, automatisierte Plattform- und Pipeline-ArchitekturenEnge Zusammenarbeit mit Architecture, Vulnerability Management und Cyber Hygiene Excellence Abstimmung von Zielarchitekturen, Standards und Roadmaps sowie Sicherstellung einer durchgängigen End-to-End-ProzessintegrationDein ProfilAbgeschlossenes Hochschulstudium (z. B. Informatik, Wirtschaftsinformatik, Cybersecurity/IT-Sicherheit) oder vergleichbares mit starkem IT-/Security-BezugMehrjährige Erfahrung als DevOps Engineer, Security Engineer oder in einer vergleichbaren Rolle mit Fokus auf Security Tooling, Vulnerability Management, Security Operations oder Compliance-MonitoringNachweisliche Erfahrung in der Implementierung und dem Betrieb ITIL-konformer Softwarelösungen (z. B. Incident-, Change-, Problem-Management, Service- und Asset-Management)Praxis mit Technologien wie Tenable, Qualys, Rapid7 und/oder ServiceNow SecOps, idealerweise inklusive Compliance- und Policy-ChecksSehr gute Kenntnisse von APIs, Automatisierung und Systemintegration, idealerweise in komplexen Enterprise-UmgebungenErfahrung mit SecDevOps-Praktiken, CI/CD-Pipelines und der Integration von Security- und Compliance-Kontrollen in Entwicklungs- und BetriebsprozesseVerständnis von Windows-, Linux-, Netzwerk- und Cloud-UmgebungenKenntnisse in Azure, GCP und/oder AWSFundierte Kenntnisse von Vulnerability-, Exposure- und Compliance-Management (Prozesse, Datenmodelle, KPIs)Erfahrung mit DevSecOps, CI/CD Security, Code Scanning oder Secret Management ist ein PlusSehr gutes technisches Verständnis komplexer, heterogener Enterprise-Umgebungen sowie der entsprechenden Betriebs-, Support- und Compliance-ProzesseStrukturierte, verantwortungsbewusste Arbeitsweise und die ## Description Als (Senior) Cyber Hygiene SecDevOps Engineer - Toolchain bist du verantwortlich für die technische Weiterentwicklung der Cyber-Hygiene-Toolchain zu einer integrierten und möglichst automatisierten Plattform für Asset-, Vulnerability-, Exposure- und Security-Daten - einschließlich Compliance-Überprüfung. Im Mittelpunkt steht nicht nur der Betrieb einzelner Security-Tools, sondern deren End-to-End-Integration, Automatisierung und Weiterentwicklung innerhalb der Cyber-Hygiene-Landschaft, sowie ein ITIL-konformer Betrieb. Du sorgst dafür, dass die Plattform stabil, skalierbar, revisionssicher ist und einen messbaren Beitrag zur Risikoreduzierung und zur Einhaltung von Sicherheits- und Compliance-Vorgaben leistet. Deine AufgabenEngineering und Weiterentwicklung der Cyber Hygiene Toolchain Design, Aufbau und kontinuierliche Optimierung einer modernen SecDevOps-Plattform für Asset-, Vulnerability-, Exposure- und Compliance-DatenIntegration und Automatisierung von Security- und Vulnerability-Management-Technologien Entwicklung automatisierter Pipelines und Workflows zur durchgängigen Verarbeitung von Findings (von Scan bis Remediation)Weiterentwicklung der Lösungen fürVulnerability ScanningExposure ManagementCloud SecurityCode/CI/CD SecuritySecret ManagementSecurity Posture ManagementCompliance-Überprüfung von IT-Assets und KonfigurationenIntegration von Scannern, CMDB, Asset-Daten, ServiceNow und Remediation-Prozessen Aufbau und Pflege stabiler Schnittstellen und Datenflüsse zwischen Scannern, CMDB, Asset-Inventar, ServiceNow SecOps und Remediation-TeamsEntwicklung von APIs, Schnittstellen und automatisierten Workflows Implementierung robuster Integrationen und Automatisierungen (z. B. Event- und Ticket-Automatisierung, CI/CD-Integrationen)Verbesserung von Asset Coverage, Datenqualität und Finding-Korrelation Sicherstellung einer vollständigen und qualitativ hochwertigen Datengrundlage als Basis für wirksames Vulnerability-, Exposure- und Compliance-ManagementAufbau und Integration von Compliance-Checks in die PlattformImplementierung automatisierter Konfigurations- und Baseline-ChecksAbbildung von Policies und Standards in technische KontrollmechanismenUnterstützung beim Reporting von Compliance- und Non-Compliance-ZuständenTechnisches Onboarding neuer Technologien und Asset-Klassen Planung und Umsetzung von Integrationen neuer Security-Technologien sowie zusätzlicher Plattformen, Applikationen und InfrastrukturtypenDurchführung von PoCs und Bewertung neuer Security-Technologien Analyse, Vergleich und Bewertung im Hinblick auf Funktionalität, Integrationsfähigkeit, Compliance-Fähigkeiten, ITIL-konformen Betrieb und SkalierbarkeitITIL-konformer Betrieb der Cyber Hygiene ToolchainMitwirkung beim Design und der Implementierung von ITIL-konformen Prozessen (u. a. Incident, Change, Problem Management)Sicherstellung eines stabilen, dokumentierten und revisionssicheren Betriebs der eingesetzten LösungenMitarbeit an Betriebs- und ## Related Videos - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [#90DaysOfDevOps - The DevOps Learning Journey](https://www.wearedevelopers.com/videos/548-90daysofdevops-the-devops-learning-journey) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) ## Related Articles - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Where to Find German Tech Jobs](https://www.wearedevelopers.com/magazine/366-where-to-find-german-tech-jobs) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany)