Stellenangebot: (Senior) Product Owner Penetration Testing Global bei Commerzbank AG
Das Wichtigste im Überblick
Besondere Merkmale
Arbeitsort
Frankfurt am MainAngebotsart
ArbeitAnstellungsart
Vollzeit, Teilzeit (Vormittag, Nachmittag, Abend)Beginn
ab sofortBerufsbezeichnung
- Product Owner
Stellenbeschreibung
Willkommen im Team als
(Senior) Product Owner Penetration Testing Global
Das Unternehmen:
Die Commerzbank ist führende Bank für den Mittelstand und mit einem umfassenden Portfolio an Finanzdienstleistungen starker Partner von Firmenkundenverbünden sowie Privat- und Unternehmerkunden in Deutschland. Wir sind eine Bank, die sich durch einen fairen und partnerschaftlichen Umgang untereinander und mit unseren Kunden auszeichnet. Wir schätzen die Arbeit in inspirierenden Teams von Menschen, die einen vielfältigen Background mitbringen. Ihnen bieten wir ein kreatives Umfeld und hervorragende Entwicklungschancen. Work Life Balance genießt bei uns einen hohen Stellenwert. Und natürlich wissen wir, dass zu einem guten Job auch eine attraktive Bezahlung gehört.
Aufgabe:
Fachliche Verantwortung für den globalen Penetration-Testing-Service
End-to-End-Verantwortung für die fachliche Ausgestaltung, Weiterentwicklung und Steuerung des Penetration-Testing-Produkts (intern und extern), inklusive Scope-Definition, Testansatz und Reporting
Planung und Koordination interner Penetrationstests
Strukturierte Planung und Priorisierung von internen Penetrationstests in enger Abstimmung mit den verantwortlichen IT-, Projekt- und Applikationsteams
Sicherstellung der termingerechten Durchführung und der inhaltlichen Qualität der Tests
Koordination von Penetrationstests mit externen Dienstleistern
Auswahl, Steuerung und fachliche Anleitung externer Penetration-Testing-Anbieter
Abstimmung von Scope, Testmethodik und Zeitplanung sowie Überprüfung der Ergebnisse auf Qualität, Vollständigkeit und Relevanz
Definition von Testanforderungen und -standards
Entwicklung, Pflege und kontinuierliche Verbesserung von Standards, Methoden und Richtlinien für Penetrationstests (z. B. Testtiefe, Testarten, Berichtsformate), orientiert an Best Practices und relevanten Normen
Abstimmung mit Stakeholdern und Zielsystemverantwortlichen
Enge Zusammenarbeit mit Application Ownern, Infrastruktur-Teams, Security-Verantwortlichen und Management-Stakeholdern zur Abstimmung von Testzielen, Zeitfenstern und Rahmenbedingungen sowie zur Minimierung operativer Auswirkungen
Auswertung und Priorisierung von Findings aus Penetrationstests
Fachliche Analyse der Ergebnisse, Bewertung der technischen und geschäftlichen Risiken sowie Unterstützung bei der Priorisierung von Maßnahmen zur Behebung der identifizierten Schwachstellen
Schnittstelle zum Vulnerability Management und weiteren Security-Funktionen
Enge Zusammenarbeit mit Vulnerability Management, Threat Intelligence, Security Engineering und weiteren Security- und Technology-Einheiten, um Erkenntnisse aus Penetrationstests mit Schwachstellen- und Bedrohungsinformationen zu verzahnen und ganzheitlich zu nutzen
Begleitung von Remediation-Maßnahmen und fachlicher „Challenge“
Unterstützung der verantwortlichen Technologie- und Applikationsteams bei der Ableitung und Umsetzung von Remediation-Maßnahmen
Fachliche Challenge von vorgeschlagenen Lösungen und Risikoakzeptanzen, um Wirksamkeit und Nachhaltigkeit sicherzustellen.
Weiterentwicklung des globalen Penetration-Testing-Portfolios
Identifikation von Optimierungs- und Ausbaupotenzialen (z. B. neue Testarten, Red-Teaming, Cloud-/API-spezifische Tests)
Konzeption und Umsetzung von Verbesserungen zur Erhöhung der Effektivität und Effizienz des Penetration-Testings
Definition und Monitoring von KPIs und Qualitätskennzahlen
Entwicklung und Pflege von KPIs sowie Qualitätskennzahlen zur Steuerung und Erfolgskontrolle des Penetration-Testing-Produkts (z. B. Durchlaufzeiten, Remediation-Quote, Qualität von Findings)
Koordination im internationalen Team (Deutschland/Bulgarien)
Fachliche Steuerung und Koordination der internationalen Teammitglieder, Sicherstellung eines einheitlichen Vorgehens und einer abgestimmten Kommunikation über die Standorte hinweg
Identifikation von Automatisierungs- und Tool-Potenzialen
Bewertung und Auswahl geeigneter Tools und Plattformen (z. B. zur Testdurchführung, Management von Findings, Reporting) sowie Identifikation von Automatisierungs- und Standardisierungsmöglichkeiten entlang des Penetration-Testing-Lifecycles
Profil:
- Mehrjährige Erfahrung im Bereich Penetration Testing, Application Security, Infrastructure Security oder vergleichbaren Bereichen
- Sehr gutes technisches Verständnis von Enterprise-IT-Landschaften, Applikationsarchitekturen und typischen Angriffsvektoren
- Praktische Erfahrung in der Durchführung oder Steuerung von Penetrationstests (z. B. Web-/API-Tests, Infrastruktur-, Cloud-, Mobile- und Netzwerk-Penetrationstests)
- Gute Kenntnisse relevanter Standards, Methoden und Frameworks (z. B. OWASP, NIST, gängige PT-Methodiken)
- Fähigkeit, technische Findings hinsichtlich ihres tatsächlichen Risikos und ihrer Geschäftsauswirkungen zu bewerten
- Erfahrung in der Zusammenarbeit mit externen Security-Dienstleistern sowie in komplexen Umgebungen großer Organisationen
- Ausgeprägte Fähigkeit, technische Themen sowohl mit Engineers als auch mit Management-Stakeholdern klar, strukturiert und adressatengerecht zu kommunizieren
- Strukturierte, verantwortungsbewusste Arbeitsweise sowie ein hoher Anspruch an Wirksamkeit und Nachhaltigkeit in der Risikoreduzierung
- Hohe Team- und Kommunikationsfähigkeit in einem internationalen Umfeld; sicheres Arbeiten in verteilten Teams (Deutschland/Bulgarien)
- Sehr gute Englischkenntnisse in Wort und Schrift, Deutschkenntnisse (verhandlungssicher)
Kontakt:
Bist du bereit, ab sofort in einem starken Team zu starten? Dann freuen wir uns auf deine Online-Bewerbung. Für Rückfragen steht dir Linh Jasmin Vo, Chapter Lead EO - Sec. Threat Intelligence, unter +49 69 935349407 gerne zur Verfügung.
Arbeitsorte
Unternehmensdarstellung: Commerzbank AG
- Bank
- Finanzdienstleister
In diesem Dokument befinden sich aus Sicherheitsgründen keine Kontaktdaten des Arbeitgebers. Wenn Sie diese sehen möchten, lösen Sie bitte die Sicherheitsfrage und laden Sie das PDF erneut.