[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"job-senior-cyber-hygiene-secdevops-engineer-toolchain-commerzbank-ag-de-en-de":3},{"id":4,"slug":5,"title":6,"description":7,"company":8,"is_featured":11,"featured_until":7,"is_active":12,"deactivated_at":7,"is_enriched":12,"processed_job_posting_json":13,"processed_latitude":83,"processed_longitude":84,"processed_employment_types":85,"processed_working_hours":86,"processed_working_hours_labels":88,"processed_home_office":89,"processed_salary_min":80,"processed_salary_max":81,"processed_salary_currency":77,"processed_salary_source":90,"processed_benefits":91,"processed_benefits_labels":100,"processed_industry":101,"processed_skills":7,"processed_job_location":102,"processed_full_address_gmaps":104,"processed_street_gmaps":106,"processed_city_gmaps":108,"processed_postal_code_gmaps":109,"processed_country_gmaps":111,"processed_country_iso_code_gmaps":113,"full_description":16,"formatted_description":114,"processed_employment_types_labels":35,"processed_home_office_labels":33,"processed_industry_labels":37,"processed_it_skills":115,"processed_it_skills_labels":118,"processed_soft_skills":119,"processed_soft_skills_labels":120,"processed_job_expertise_skills":121,"processed_job_expertise_skills_labels":122,"processed_language_requirements":123,"processed_total_experience_years":134,"processed_professional_field":135,"processed_professional_field_labels":138,"processed_leadership_role":11,"processed_date_posted":19,"raw_job_url":139,"apply_url":7,"raw_hiringOrganization_logo_url":7,"translations":7,"canonical_industry_key":140,"canonical_industry_label":141,"max_cpc":142,"actual_cpc":7},74287,"senior-cyber-hygiene-secdevops-engineer-toolchain-commerzbank-ag-de","(Senior) Cyber Hygiene SecDevOps Engineer – Toolchain",null,{"name":9,"slug":10,"logo_url":7},"Commerzbank AG DE","commerzbank-ag-de",false,true,{"@context":14,"@type":15,"title":6,"description":16,"hiringOrganization":17,"datePosted":19,"validThrough":20,"jobLocation":21,"jobLocationType":33,"employmentType":34,"industry":36,"skills":38,"baseSalary":75},"https:\u002F\u002Fschema.org\u002F","JobPosting","Wichtiger Hinweis: Bitte aktiviere JavaScript, um diese Seite uneingeschränkt nutzen zu können.\nvorherige Stelle\nnächste Stelle\nAls (Senior) Cyber Hygiene SecDevOps Engineer – Toolchain bist du verantwortlich für die technische Weiterentwicklung der Cyber-Hygiene-Toolchain zu einer integrierten und möglichst automatisierten Plattform für Asset-, Vulnerability-, Exposure- und Security-Daten – einschließlich Compliance-Überprüfung. Im Mittelpunkt steht nicht nur der Betrieb einzelner Security-Tools, sondern deren End-to-End-Integration, Automatisierung und Weiterentwicklung innerhalb der Cyber-Hygiene-Landschaft, sowie ein ITIL-konformer Betrieb. Du sorgst dafür, dass die Plattform stabil, skalierbar, revisionssicher ist und einen messbaren Beitrag zur Risikoreduzierung und zur Einhaltung von Sicherheits- und Compliance-Vorgaben leistet.\nDeine Aufgaben\nEngineering und Weiterentwicklung der Cyber Hygiene Toolchain Design, Aufbau und kontinuierliche Optimierung einer modernen SecDevOps-Plattform für Asset-, Vulnerability-, Exposure- und Compliance-Daten\nIntegration und Automatisierung von Security- und Vulnerability-Management-Technologien Entwicklung automatisierter Pipelines und Workflows zur durchgängigen Verarbeitung von Findings (von Scan bis Remediation)\nWeiterentwicklung der Lösungen für\nVulnerability Scanning\nExposure Management\nCloud Security\nCode\u002FCI\u002FCD Security\nSecret Management\nSecurity Posture Management\nCompliance-Überprüfung von IT-Assets und Konfigurationen\nIntegration von Scannern, CMDB, Asset-Daten, ServiceNow und Remediation-Prozessen Aufbau und Pflege stabiler Schnittstellen und Datenflüsse zwischen Scannern, CMDB, Asset-Inventar, ServiceNow SecOps und Remediation-Teams\nEntwicklung von APIs, Schnittstellen und automatisierten Workflows Implementierung robuster Integrationen und Automatisierungen (z. B. Event- und Ticket-Automatisierung, CI\u002FCD-Integrationen)\nVerbesserung von Asset Coverage, Datenqualität und Finding-Korrelation Sicherstellung einer vollständigen und qualitativ hochwertigen Datengrundlage als Basis für wirksames Vulnerability-, Exposure- und Compliance-Management\nAufbau und Integration von Compliance-Checks in die Plattform\nImplementierung automatisierter Konfigurations- und Baseline-Checks\nAbbildung von Policies und Standards in technische Kontrollmechanismen\nUnterstützung beim Reporting von Compliance- und Non-Compliance-Zuständen\nTechnisches Onboarding neuer Technologien und Asset-Klassen Planung und Umsetzung von Integrationen neuer Security-Technologien sowie zusätzlicher Plattformen, Applikationen und Infrastrukturtypen\nDurchführung von PoCs und Bewertung neuer Security-Technologien Analyse, Vergleich und Bewertung im Hinblick auf Funktionalität, Integrationsfähigkeit, Compliance-Fähigkeiten, ITIL-konformen Betrieb und Skalierbarkeit\nITIL-konformer Betrieb der Cyber Hygiene Toolchain\nMitwirkung beim Design und der Implementierung von ITIL-konformen Prozessen (u. a. Incident, Change, Problem Management)\nSicherstellung eines stabilen, dokumentierten und revisionssicheren Betriebs der eingesetzten Lösungen\nMitarbeit an Betriebs- und Supportkonzepten inklusive Monitoring, Logging und Reporting\nÜbersetzung fachlicher Anforderungen in skalierbare technische SecDevOps-Lösungen\nEnge Zusammenarbeit mit Architecture, Vulnerability Management und Cyber Hygiene Excellence zur Umsetzung von Anforderungen in moderne, automatisierte Plattform- und Pipeline-Architekturen\nEnge Zusammenarbeit mit Architecture, Vulnerability Management und Cyber Hygiene Excellence Abstimmung von Zielarchitekturen, Standards und Roadmaps sowie Sicherstellung einer durchgängigen End-to-End-Prozessintegration\nDein Profil\nAbgeschlossenes Hochschulstudium (z. B. Informatik, Wirtschaftsinformatik, Cybersecurity\u002FIT-Sicherheit) oder vergleichbares mit starkem IT-\u002FSecurity-Bezug\nMehrjährige Erfahrung als DevOps Engineer, Security Engineer oder in einer vergleichbaren Rolle mit Fokus auf Security Tooling, Vulnerability Management, Security Operations oder Compliance-Monitoring\nNachweisliche Erfahrung in der Implementierung und dem Betrieb ITIL-konformer Softwarelösungen (z. B. Incident-, Change-, Problem-Management, Service- und Asset-Management)\nPraxis mit Technologien wie Tenable, Qualys, Rapid7 und\u002Foder ServiceNow SecOps, idealerweise inklusive Compliance- und Policy-Checks\nSehr gute Kenntnisse von APIs, Automatisierung und Systemintegration, idealerweise in komplexen Enterprise-Umgebungen\nErfahrung mit SecDevOps-Praktiken, CI\u002FCD-Pipelines und der Integration von Security- und Compliance-Kontrollen in Entwicklungs- und Betriebsprozesse\nVerständnis von Windows-, Linux-, Netzwerk- und Cloud-Umgebungen\nKenntnisse in Azure, GCP und\u002Foder AWS\nFundierte Kenntnisse von Vulnerability-, Exposure- und Compliance-Management (Prozesse, Datenmodelle, KPIs)\nErfahrung mit DevSecOps, CI\u002FCD Security, Code Scanning oder Secret Management ist ein Plus\nSehr gutes technisches Verständnis komplexer, heterogener Enterprise-Umgebungen sowie der entsprechenden Betriebs-, Support- und Compliance-Prozesse\nStrukturierte, verantwortungsbewusste Arbeitsweise und die Fähigkeit, technische Lösungen stabil, sicher, revisions- und compliance-konform zu betreiben\nAusgeprägte Kommunikations- und Teamfähigkeiten sowie Freude an der Arbeit in interdisziplinären Security-, IT-, DevOps- und Compliance-Teams\nUnsere Benefits\n30 Tage Urlaub\nFlexibles Arbeiten\nMitarbeiterkonditionen\nProfessionelles Training & Entwicklung\nVermögenswirksame Leistungen\nFreundliches Arbeitsumfeld\nVielfältige Aufgaben\nWork-Life Balance\n30 Tage Urlaub; Flexibles Arbeiten; Mitarbeiterkonditionen; Professionelles Training & Entwicklung; Vermögenswirksame Leistungen; Freundliches Arbeitsumfeld; Vielfältige Aufgaben; Work-Life Balance\nStelle merken\nStelle drucken\nStelle teilen\nDas Unternehmen\nDie Commerzbank ist führende Bank für den Mittelstand und mit einem umfassenden Portfolio an Finanzdienstleistungen starker Partner von Firmenkundenverbünden sowie Privat- und Unternehmerkunden in Deutschland. Wir sind eine Bank, die sich durch einen fairen und partnerschaftlichen Umgang untereinander und mit unseren Kunden auszeichnet. Wir schätzen die Arbeit in inspirierenden Teams von Menschen, die einen vielfältigen Background mitbringen. Ihnen bieten wir ein kreatives Umfeld und hervorragende Entwicklungschancen. Work Life Balance genießt bei uns einen hohen Stellenwert. Und natürlich wissen wir, dass zu einem guten Job auch eine attraktive Bezahlung gehört.\nKontakt\nBist du bereit, ab sofort in einem starken Team zu starten? Dann freuen wir uns auf deine Online-Bewerbung. Für Rückfragen steht dir Linh Jasmin Vo, Chapter Lead EO - Sec. Threat Intelligence, unter +49 69 935349407 gerne zur Verfügung.\nDein Bewerbungsprozess\nVerwandte Stellen\nBitte warten...\nvorherige Stelle\nnächste Stelle\nZurück\nTeilen über deinen Social Media Account\nKlicke auf eines der Icons:\nTeilen über Mail\nTeilen über Facebook\nTeilen über X\nTeilen über Xing\nTeilen über LinkedIn",{"@type":18,"name":9},"Organization","2026-09-08","2027-09-08",[22],{"@type":23,"address":24,"geo":29},"Place",{"@type":25,"addressLocality":26,"addressCountry":27,"addressRegion":28},"PostalAddress","Frankfurt am Main","DE","Hessen",{"@type":30,"latitude":31,"longitude":32},"GeoCoordinates",50.1132769,8.6723655,"HYBRID",[35],"PERMANENT",[37],"Banking and Financial Services",[39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74],"Tenable","Qualys","Rapid7","ServiceNow SecOps","API Integration","Automation","System Integration","CI\u002FCD Pipelines","Cloud Security","Secret Management","Code Scanning","Azure","GCP","AWS","Windows","Linux","Networking","Communication","Teamwork","Structured Work Approach","Responsibility","Vulnerability Management","Exposure Management","Compliance Management","ITIL Processes","Security Operations","DevSecOps","Asset Management","Incident Management","Change Management","Problem Management","Security Tooling","Policy Implementation","Baseline Checks","Proof of Concepts","Enterprise Environments",{"@type":76,"currency":77,"value":78},"MonetaryAmount","EUR",{"@type":79,"minValue":80,"maxValue":81,"unitText":82},"QuantitativeValue",70000,100000,"YEAR",[31],[32],"permanent",[87],"FULL_TIME",[87],"hybrid","estimated",[92,93,94,95,96,97,98,99],"30 days vacation","Flexible working","Employee discounts","Professional training & development","Capital-forming benefits","Friendly work environment","Diverse tasks","Work-life balance",[92,93,94,95,96,97,98,99],"banking and financial services",[103],"junghofstr., 60311, frankfurt am main, deutschland",[105],"Junghofstraße, 60311 Frankfurt am Main-Innenstadt I, Deutschland",[107],"Junghofstraße",[26],[110],"60311",[112],"Deutschland",[27],"Wichtiger Hinweis: Bitte aktiviere JavaScript, um diese Seite uneingeschränkt nutzen zu können.\n\nvorherige Stelle\n\nnächste Stelle\n\nAls (Senior) Cyber Hygiene SecDevOps Engineer – Toolchain bist du verantwortlich für die technische Weiterentwicklung der Cyber-Hygiene-Toolchain zu einer integrierten und möglichst automatisierten Plattform für Asset-, Vulnerability-, Exposure- und Security-Daten – einschließlich Compliance-Überprüfung. Im Mittelpunkt steht nicht nur der Betrieb einzelner Security-Tools, sondern deren End-to-End-Integration, Automatisierung und Weiterentwicklung innerhalb der Cyber-Hygiene-Landschaft, sowie ein ITIL-konformer Betrieb. Du sorgst dafür, dass die Plattform stabil, skalierbar, revisionssicher ist und einen messbaren Beitrag zur Risikoreduzierung und zur Einhaltung von Sicherheits- und Compliance-Vorgaben leistet.\n\n## Deine Aufgaben\n\n- Engineering und Weiterentwicklung der Cyber Hygiene Toolchain Design, Aufbau und kontinuierliche Optimierung einer modernen SecDevOps-Plattform für Asset-, Vulnerability-, Exposure- und Compliance-Daten\n- Integration und Automatisierung von Security- und Vulnerability-Management-Technologien Entwicklung automatisierter Pipelines und Workflows zur durchgängigen Verarbeitung von Findings (von Scan bis Remediation)\n- Weiterentwicklung der Lösungen für\n- Vulnerability Scanning\n- Exposure Management\n- Cloud Security\n- Code\u002FCI\u002FCD Security\n- Secret Management\n- Security Posture Management\n- Compliance-Überprüfung von IT-Assets und Konfigurationen\n- Integration von Scannern, CMDB, Asset-Daten, ServiceNow und Remediation-Prozessen Aufbau und Pflege stabiler Schnittstellen und Datenflüsse zwischen Scannern, CMDB, Asset-Inventar, ServiceNow SecOps und Remediation-Teams\n- Entwicklung von APIs, Schnittstellen und automatisierten Workflows Implementierung robuster Integrationen und Automatisierungen (z. B. Event- und Ticket-Automatisierung, CI\u002FCD-Integrationen)\n- Verbesserung von Asset Coverage, Datenqualität und Finding-Korrelation Sicherstellung einer vollständigen und qualitativ hochwertigen Datengrundlage als Basis für wirksames Vulnerability-, Exposure- und Compliance-Management\n- Aufbau und Integration von Compliance-Checks in die Plattform\n- Implementierung automatisierter Konfigurations- und Baseline-Checks\n- Abbildung von Policies und Standards in technische Kontrollmechanismen\n- Unterstützung beim Reporting von Compliance- und Non-Compliance-Zuständen\n- Technisches Onboarding neuer Technologien und Asset-Klassen Planung und Umsetzung von Integrationen neuer Security-Technologien sowie zusätzlicher Plattformen, Applikationen und Infrastrukturtypen\n- Durchführung von PoCs und Bewertung neuer Security-Technologien Analyse, Vergleich und Bewertung im Hinblick auf Funktionalität, Integrationsfähigkeit, Compliance-Fähigkeiten, ITIL-konformen Betrieb und Skalierbarkeit\n- ITIL-konformer Betrieb der Cyber Hygiene Toolchain\n- Mitwirkung beim Design und der Implementierung von ITIL-konformen Prozessen (u. a. Incident, Change, Problem Management)\n- Sicherstellung eines stabilen, dokumentierten und revisionssicheren Betriebs der eingesetzten Lösungen\n- Mitarbeit an Betriebs- und Supportkonzepten inklusive Monitoring, Logging und Reporting\n- Übersetzung fachlicher Anforderungen in skalierbare technische SecDevOps-Lösungen\n- Enge Zusammenarbeit mit Architecture, Vulnerability Management und Cyber Hygiene Excellence zur Umsetzung von Anforderungen in moderne, automatisierte Plattform- und Pipeline-Architekturen\n- Enge Zusammenarbeit mit Architecture, Vulnerability Management und Cyber Hygiene Excellence Abstimmung von Zielarchitekturen, Standards und Roadmaps sowie Sicherstellung einer durchgängigen End-to-End-Prozessintegration\n\n## Dein Profil\n\n- Abgeschlossenes Hochschulstudium (z. B. Informatik, Wirtschaftsinformatik, Cybersecurity\u002FIT-Sicherheit) oder vergleichbares mit starkem IT-\u002FSecurity-Bezug\n- Mehrjährige Erfahrung als DevOps Engineer, Security Engineer oder in einer vergleichbaren Rolle mit Fokus auf Security Tooling, Vulnerability Management, Security Operations oder Compliance-Monitoring\n- Nachweisliche Erfahrung in der Implementierung und dem Betrieb ITIL-konformer Softwarelösungen (z. B. Incident-, Change-, Problem-Management, Service- und Asset-Management)\n- Praxis mit Technologien wie Tenable, Qualys, Rapid7 und\u002Foder ServiceNow SecOps, idealerweise inklusive Compliance- und Policy-Checks\n- Sehr gute Kenntnisse von APIs, Automatisierung und Systemintegration, idealerweise in komplexen Enterprise-Umgebungen\n- Erfahrung mit SecDevOps-Praktiken, CI\u002FCD-Pipelines und der Integration von Security- und Compliance-Kontrollen in Entwicklungs- und Betriebsprozesse\n- Verständnis von Windows-, Linux-, Netzwerk- und Cloud-Umgebungen\n- Kenntnisse in Azure, GCP und\u002Foder AWS\n- Fundierte Kenntnisse von Vulnerability-, Exposure- und Compliance-Management (Prozesse, Datenmodelle, KPIs)\n- Erfahrung mit DevSecOps, CI\u002FCD Security, Code Scanning oder Secret Management ist ein Plus\n- Sehr gutes technisches Verständnis komplexer, heterogener Enterprise-Umgebungen sowie der entsprechenden Betriebs-, Support- und Compliance-Prozesse\n- Strukturierte, verantwortungsbewusste Arbeitsweise und die Fähigkeit, technische Lösungen stabil, sicher, revisions- und compliance-konform zu betreiben\n- Ausgeprägte Kommunikations- und Teamfähigkeiten sowie Freude an der Arbeit in interdisziplinären Security-, IT-, DevOps- und Compliance-Teams\n\n## Unsere Benefits\n\n- 30 Tage Urlaub\n- Flexibles Arbeiten\n- Mitarbeiterkonditionen\n- Professionelles Training & Entwicklung\n- Vermögenswirksame Leistungen\n- Freundliches Arbeitsumfeld\n- Vielfältige Aufgaben\n- Work-Life Balance\n\n30 Tage Urlaub; Flexibles Arbeiten; Mitarbeiterkonditionen; Professionelles Training & Entwicklung; Vermögenswirksame Leistungen; Freundliches Arbeitsumfeld; Vielfältige Aufgaben; Work-Life Balance\n\nStelle merken\n\nStelle drucken\n\nStelle teilen\n\n## Das Unternehmen\n\nDie Commerzbank ist führende Bank für den Mittelstand und mit einem umfassenden Portfolio an Finanzdienstleistungen starker Partner von Firmenkundenverbünden sowie Privat- und Unternehmerkunden in Deutschland. Wir sind eine Bank, die sich durch einen fairen und partnerschaftlichen Umgang untereinander und mit unseren Kunden auszeichnet. Wir schätzen die Arbeit in inspirierenden Teams von Menschen, die einen vielfältigen Background mitbringen. Ihnen bieten wir ein kreatives Umfeld und hervorragende Entwicklungschancen. Work Life Balance genießt bei uns einen hohen Stellenwert. Und natürlich wissen wir, dass zu einem guten Job auch eine attraktive Bezahlung gehört.\n\n## Kontakt\n\nBist du bereit, ab sofort in einem starken Team zu starten? Dann freuen wir uns auf deine Online-Bewerbung. Für Rückfragen steht dir Linh Jasmin Vo, Chapter Lead EO - Sec. Threat Intelligence, unter +49 69 935349407 gerne zur Verfügung.\n\n## Dein Bewerbungsprozess\n\n## Verwandte Stellen\n\nBitte warten...\n\nvorherige Stelle\n\nnächste Stelle\n\nZurück\n\nTeilen über deinen Social Media Account\n\nKlicke auf eines der Icons:\n\nTeilen über Mail\n\nTeilen über Facebook\n\nTeilen über X\n\nTeilen über Xing\n\nTeilen über LinkedIn",{"aws":116,"gcp":116,"azure":116,"linux":116,"qualys":116,"rapid7":116,"tenable":116,"windows":116,"automation":117,"networking":116,"code scanning":116,"cloud security":116,"api integration":117,"ci\u002Fcd pipelines":117,"secret management":116,"servicenow secops":116,"system integration":117},3,4,[39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55],{"communication":117,"teamwork":117,"structured work approach":117,"responsibility":117},[56,57,58,59],{"devsecops":117,"itil processes":117,"baseline checks":117,"asset management":117,"security tooling":117,"change management":117,"proof of concepts":117,"problem management":117,"exposure management":117,"incident management":117,"security operations":117,"compliance management":117,"policy implementation":117,"enterprise environments":117,"vulnerability management":117},[60,61,62,63,64,65,66,67,68,69,70,71,72,73,74],{"detected_language_jobad":124,"required":125},"de",[126,130],[127],{"language":128,"level":129},"GERMAN","C1",[131],{"language":132,"level":133},"ENGLISH","B2",5,[136,137],"Information and Communications Technology Professionals","Security and Protective Services",[136,137],"https:\u002F\u002Fjobs.commerzbank.com\u002Findex.php?ac=jobad&id=62441","banking","Banking",1]