(Senior) Product Owner Penetration Testing Global

Commerzbank Gruppe

Frankfurt

Vor Ort

EUR 90.000 - 130.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Verschicke keinen generischen Lebenslauf — erstelle einen Lebenslauf und ein Anschreiben, die genau auf diese Rolle zugeschnitten sind.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

Commerzbank sucht einen erfahrenen Senior Product Owner Penetration Testing Global. Sie verantworten die globale Penetration-Testing-Funktion, planen, steuern und verbessern Tests intern und extern, koordinieren mit internationalen Teams und sichern eine konsistente Qualitäts- und Sicherheitslage der Bank.

Sie arbeiten eng mit Application Ownern, Infrastruktur-Teams und Security-Stakeholdern zusammen, um Testziele, Zeitfenster und Rahmenbedingungen festzulegen und Risiken zu minimieren.

Qualifikationen

  • Mehrjährige Erfahrung im Penetration Testing, Application Security oder Infrastruktur Security.
  • Technisches Verständnis von Enterprise-IT-Landschaften und Angriffsvektoren.
  • Praxis in Durchführung oder Steuerung von Penetrationstests (Web/API/Netzwerk).
  • Kenntnisse von OWASP, NIST und gängigen PT-Methodiken.
  • Fähigkeit, Findings risikoorientiert zu bewerten.
  • Erfahrung in Zusammenarbeit mit externen Security-Dienstleistern.
  • Ausgeprägte Kommunikationsfähigkeiten in einem internationalen Umfeld.
  • Gute Englischkenntnisse; Deutsch verhandlungssicher.

Aufgaben

  • Fachell Verantwortung für globale Penetration-Testing-Funktionen.
  • End-to-End-Verantwortung für Ausgestaltung, Weiterentwicklung und Steuerung des Penetration-Testing-Produkts.
  • Planung und Koordination interner Penetrationstests in Abstimmung mit IT-, Projekt- und Applikationsteams.
  • Koordination von Penetrationstests mit externen Dienstleistern.
  • Definition von Testanforderungen und -standards.
  • Abstimmung mit Stakeholdern und Zielsystemverantwortlichen.
  • Auswertung und Priorisierung von Findings.
  • Schnittstelle zum Vulnerability Management und weiteren Security-Funktionen.

Kenntnisse

Penetration Testing
Application Security
Infrastructure Security
Englischkenntnisse

Tools

Testtools Auswahl

Jobbeschreibung

Als (Senior) Product Owner Penetration Testing Global verantwortest du fachlich die globale Penetration-Testing-Funktion der Bank. Du stellst sicher, dass interne und externe Penetrationstests geplant, durchgeführt und nachverfolgt werden und leistest damit einen zentralen Beitrag zur kontinuierlichen Verbesserung der Sicherheitslage der Bank. Das Team ist international aufgestellt (u. a. Deutschland und Bulgarien).


Deine Aufgaben
  • Fachliche Verantwortung für den globalen Penetration-Testing-Service
    • End-to-End-Verantwortung für die fachliche Ausgestaltung, Weiterentwicklung und Steuerung des Penetration-Testing-Produkts (intern und extern), inklusive Scope-Definition, Testansatz und Reporting
  • Planung und Koordination interner Penetrationstests
    • Strukturierte Planung und Priorisierung von internen Penetrationstests in enger Abstimmung mit den verantwortlichen IT-, Projekt- und Applikationsteams
    • Sicherstellung der termingerechten Durchführung und der inhaltlichen Qualität der Tests
  • Koordination von Penetrationstests mit externen Dienstleistern
    • Auswahl, Steuerung und fachliche Anleitung externer Penetration-Testing-Anbieter
    • Abstimmung von Scope, Testmethodik und Zeitplanung sowie Überprüfung der Ergebnisse auf Qualität, Vollständigkeit und Relevanz
  • Definition von Testanforderungen und -standards
    • Entwicklung, Pflege und kontinuierliche Verbesserung von Standards, Methoden und Richtlinien für Penetrationstests (z. B. Testtiefe, Testarten, Berichtsformate), orientiert an Best Practices und relevanten Normen
  • Abstimmung mit Stakeholdern und Zielsystemverantwortlichen
    • Enge Zusammenarbeit mit Application Ownern, Infrastruktur-Teams, Security-Verantwortlichen und Management-Stakeholdern zur Abstimmung von Testzielen, Zeitfenstern und Rahmenbedingungen sowie zur Minimierung operativer Auswirkungen
  • Auswertung und Priorisierung von Findings aus Penetrationstests
    • Fachliche Analyse der Ergebnisse, Bewertung der technischen und geschäftlichen Risiken sowie Unterstützung bei der Priorisierung von Maßnahmen zur Behebung der identifizierten Schwachstellen
  • Schnittstelle zum Vulnerability Management und weiteren Security-Funktionen
    • Enge Zusammenarbeit mit Vulnerability Management, Threat Intelligence, Security Engineering und weiteren Security- und Technology-Einheiten, um Erkenntnisse aus Penetrationstests mit Schwachstellen- und Bedrohungsinformationen zu verzahnen und ganzheitlich zu nutzen
  • Begleitung von Remediation-Maßnahmen und fachlicher „Challenge“
    • Unterstützung der verantwortlichen Technologie- und Applikationsteams bei der Ableitung und Umsetzung von Remediation-Maßnahmen
    • Fachliche Challenge von vorgeschlagenen Lösungen und Risikoakzeptanzen, um Wirksamkeit und Nachhaltigkeit sicherzustellen.
  • Weiterentwicklung des globalen Penetration-Testing-Portfolios
    • Identifikation von Optimierungs- und Ausbaupotenzialen (z. B. neue Testarten, Red-Teaming, Cloud-/API-spezifische Tests)
    • Konzeption und Umsetzung von Verbesserungen zur Erhöhung der Effektivität und Effizienz des Penetration-Testings
  • Definition und Monitoring von KPIs und Qualitätskennzahlen
    • Entwicklung und Pflege von KPIs sowie Qualitätskennzahlen zur Steuerung und Erfolgskontrolle des Penetration-Testing-Produkts (z. B. Durchlaufzeiten, Remediation-Quote, Qualität von Findings)
  • Koordination im internationalen Team (Deutschland/Bulgarien)
    • Fachliche Steuerung und Koordination der internationalen Teammitglieder, Sicherstellung eines einheitlichen Vorgehens und einer abgestimmten Kommunikation über die Standorte hinweg
  • Identifikation von Automatisierungs- und Tool-Potenzialen
    • Bewertung und Auswahl geeigneter Tools und Plattformen (z. B. zur Testdurchführung, Management von Findings, Reporting) sowie Identifikation von Automatisierungs- und Standardisierungsmöglichkeiten entlang des Penetration-Testing-Lifecycles

Dein Profil
  • Mehrjährige Erfahrung im Bereich Penetration Testing, Application Security, Infrastructure Security oder vergleichbaren Bereichen
  • Sehr gutes technisches Verständnis von Enterprise-IT-Landschaften, Applikationsarchitekturen und typischen Angriffsvektoren
  • Praktische Erfahrung in der Durchführung oder Steuerung von Penetrationstests (z. B. Web-/API-Tests, Infrastruktur-, Cloud-, Mobile- und Netzwerk-Penetrationstests)
  • Gute Kenntnisse relevanter Standards, Methoden und Frameworks (z. B. OWASP, NIST, gängige PT-Methodiken)
  • Fähigkeit, technische Findings hinsichtlich ihres tatsächlichen Risikos und ihrer Geschäftsauswirkungen zu bewerten
  • Erfahrung in der Zusammenarbeit mit externen Security-Dienstleistern sowie in komplexen Umgebungen großer Organisationen
  • Ausgeprägte Fähigkeit, technische Themen sowohl mit Engineers als auch mit Management-Stakeholdern klar, strukturiert und adressatengerecht zu kommunizieren
  • Strukturierte, verantwortungsbewusste Arbeitsweise sowie ein hoher Anspruch an Wirksamkeit und Nachhaltigkeit in der Risikoreduzierung
  • Hohe Team- und Kommunikationsfähigkeit in einem internationalen Umfeld; sicheres Arbeiten in verteilten Teams (Deutschland/Bulgarien)
  • Sehr gute Englischkenntnisse in Wort und Schrift, Deutschkenntnisse (verhandlungssicher)

Das Unternehmen

Die Commerzbank ist führende Bank für den Mittelstand und mit einem umfassenden Portfolio an Finanzdienstleistungen starker Partner von Firmenkundenverbünden sowie Privat- und Unternehmerkunden in Deutschland. Wir sind eine Bank, die sich durch einen fairen und partnerschaftlichen Umgang untereinander und mit unseren Kunden auszeichnet. Wir schätzen die Arbeit in inspirierenden Teams von Menschen, die einen vielfältigen Background mitbringen. Ihnen bieten wir ein kreatives Umfeld und hervorragende Entwicklungschancen. Work Life Balance genießt bei uns einen hohen Stellenwert. Und natürlich wissen wir, dass zu einem guten Job auch eine attraktive Bezahlung gehört.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

(Senior) Product Owner Penetration Testing Global
(Senior) Product Owner Penetration Testing Global

Commerzbank AG • Frankfurt

Vor Ort
EUR 110.000 - 150.000
Senior Unternehmerkundenbetreuer*in
Senior Unternehmerkundenbetreuer*in

Commerzbank Gruppe • Eberswalde

Hybrid
EUR 70.000 - 90.000
Penetration Tester (w/m/d)
Penetration Tester (w/m/d)

PwC Deutschland • Schwerin

Hybrid
EUR 55.000 - 75.000
Flexibles Arbeiten
Masterförderung
30 Urlaubstage
+2
Penetration Tester (w/m/d)
Penetration Tester (w/m/d)

PwC Deutschland • Hannover

Hybrid
EUR 50.000 - 70.000
Flexible Arbeitszeiten
Möglichkeit zum Home Office
30 Urlaubstage pro Jahr
+2
Penetration Tester (w/m/d)
Penetration Tester (w/m/d)

PwC Deutschland • Duisburg

Hybrid
EUR 60.000 - 100.000
Flexibilität der Arbeitszeit und -ort
Masterförderung
30 Urlaubstage im Jahr
+2
Penetration Tester (w/m/d)
Penetration Tester (w/m/d)

PwC Deutschland • Leipzig

Hybrid
EUR 50.000 - 70.000
Flexibilität in Arbeitszeit und Ort
Masterförderung
30 Urlaubstage
+2
Penetration Tester (w/m/d)
Penetration Tester (w/m/d)

PwC Deutschland • Erfurt

Hybrid
EUR 50.000 - 70.000
Flexible Arbeitszeiten
30 Urlaubstage
Gesundheitsangebote
+1
Penetration Tester (w/m/d)
Penetration Tester (w/m/d)

PwC Deutschland • Hamburg

Hybrid
EUR 50.000 - 70.000
Flexibilität bei Arbeitsort und -zeit
Masterförderung
30 Urlaubstage
+2
Executive Private Bankingberater*in
Executive Private Bankingberater*in

Commerzbank Gruppe • Hamburg

Hybrid
EUR 70.000 - 110.000
Penetration Tester (w/m/d)
Penetration Tester (w/m/d)

PwC Deutschland • Saarland

Hybrid
EUR 55.000 - 75.000
Flexibilität in Arbeitszeit und -ort
Masterförderung
30 Urlaubstage im Jahr
+1