Device Security Architekt*in ivers)
Commerzbank AG
Frankfurt am Main, Germany
7 days ago
Role details
Contract type
Permanent contract Employment type
Part-time / full-time Working hours
Regular working hours Languages
GermanJob location
Frankfurt am Main, Germany
Tech stack
Microsoft Access
Computer Security
Identity and Access Management
Zero Trust Network Access
Data Logging
Information Technology
Unified Endpoint Management
Job description
- Entwicklung, Pflege und Weiterentwicklung ganzheitlicher Device-Security-Architekturen für komplexe Endgeräte-Landschaften in On-Prem-, Cloud- und Hybrid-Umgebungen
- Definition und Umsetzung von Sicherheitsstandards, -richtlinien und Architekturprinzipien für Endgeräte, mobile Geräte, Arbeitsplatzsysteme, privilegierte Admin-Workstations sowie deren sichere Integration in die Gesamtarchitektur
- Konzeption und Implementierung moderner Device-Security-Konzepte (u. a. Endpoint Protection, Endpoint Detection & Response, Hardening, Device Compliance, Mobile Device Management, Privileged Workstations)
- Design und Weiterentwicklung sicherer Endgeräte-Zonen und Arbeitsplatzkonzepte unter Berücksichtigung regulatorischer und aufsichtsrechtlicher Anforderungen
- Beratung von Fachbereichen, IT-Teams und DevOps bei sicheren Endgeräte- und Workplace-Designs (Secure-by-Design) sowie bei der Einführung neuer Geräteklassen, Services und Nutzungsmodelle
- Planung, Einführung und kontinuierliche Verbesserung von Device-Security-Komponenten (z. B. EDR/XDR, MDM/UEM, Festplattenverschlüsselung, Application Control, Patch- und Vulnerability-Management auf Endgeräten)
- Bewertung von Device-Risiken sowie Durchführung von Threat-Modelings, Architektur- und Sicherheitsreviews für Endgeräte-, Workplace- und Mobile-Lösungen
- Sicherstellung der Einhaltung regulatorischer Anforderungen (z. B. DORA) im Bankenumfeld in Bezug auf Endgerätesicherheit, Härtung, Zugriffsschutz und Überwachung
- Zusammenarbeit mit Informationssicherheits-, Risiko- und Compliance-Einheiten, Workplace-/Infrastructure-Teams sowie externen Prüfer*innen und Dienstleistern
- Unterstützung bei endgerätebezogenen Sicherheitsvorfällen (Incident Response) sowie Weiterentwicklung der zugehörigen Monitoring-, Logging- und Detektionskonzepte
- Beobachtung technologischer Trends im Bereich Device Security & Workplace Security (z. B. Zero Trust Endpoints, Passwordless, Device Trust, Unified Endpoint Management) und Ableitung von Handlungsempfehlungen für die Bank, * 30 Tage Urlaub
- Flexibles Arbeiten
- Mitarbeiterkonditionen
- Professionelles Training & Entwicklung
- Vermögenswirksame Leistungen
- Freundliches Arbeitsumfeld
- Vielfältige Aufgaben
- Work-Life Balance
Requirements
- Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation
- Mehrjährige Erfahrung in der Device-Security-Architektur, idealerweise im Finanz- oder Bankenumfeld
- Tiefgehende Kenntnisse in der Absicherung von Endgeräten, mobilen Geräten und Arbeitsplatzumgebungen sowie in den Bereichen Hardening, Endpoint Protection, Device Compliance und sichere Betriebsmodelle
- Fundierte Erfahrung mit Device-Security-Technologien wie Endpoint Detection & Response, Mobile Device Management / Unified Endpoint Management, Festplattenverschlüsselung, Application Control, Patch Management und Schwachstellenmanagement für Endgeräte
- Erfahrung mit Identity-&-Access-Management-bezogenen Anforderungen auf Endgeräten, z. B. Conditional Access, Device Trust, privilegierte Zugriffe und Absicherung administrativer Tätigkeiten
- Erfahrung in der Umsetzung von Zero-Trust- und Segmentierungskonzepten auf Endgeräteebene, inkl. Device Posture Checks, Trennung privilegierter Zugriffe und Absicherung von Benutzer- und Administratorarbeitsplätzen
- Fundierte Kenntnisse regulatorischer und aufsichtsrechtlicher Anforderungen im Finanzsektor (z. B. DORA) und deren Umsetzung im Bereich Device Security / Workplace Security
- Erfahrung mit Architekturframeworks und Sicherheitsmodellen (z. B. Zero Trust, NIST) sowie in der Dokumentation von Zielarchitekturen, Roadmaps und Architekturentscheidungen
- Sehr gute analytische Fähigkeiten sowie eine strukturierte, risikoorientierte und lösungsorientierte Arbeitsweise
- Ausgeprägte Kommunikations- und Beratungsfähigkeiten zur adressatengerechten Vermittlung komplexer Device-Security-Themen an Fachbereiche und Management
Benefits & conditions
30 Tage Urlaub; Flexibles Arbeiten; Mitarbeiterkonditionen; Professionelles Training & Entwicklung; Vermögenswirksame Leistungen; Freundliches Arbeitsumfeld; Vielfältige Aufgaben; Work-Life Balance