Beschreibung
Willkommen im Team als
Senior Product Owner – Cyber Threat Platforms Engineering
Das Unternehmen:
Die Commerzbank ist führende Bank für den Mittelstand und mit einem umfassenden Portfolio an Finanzdienstleistungen starker Partner von Firmenkundenverbünden sowie Privat- und Unternehmerkunden in Deutschland. Wir sind eine Bank, die sich durch einen fairen und partnerschaftlichen Umgang untereinander und mit unseren Kunden auszeichnet. Wir schätzen die Arbeit in inspirierenden Teams von Menschen, die einen vielfältigen Background mitbringen. Ihnen bieten wir ein kreatives Umfeld und hervorragende Entwicklungschancen. Work Life Balance genießt bei uns einen hohen Stellenwert. Und natürlich wissen wir, dass zu einem guten Job auch eine attraktive Bezahlung gehört.
Aufgabe:
- Entwicklung und Verwaltung einer visionären und zukunftsweisenden Roadmap, um die Cyber Threat Platforms auf das nächste Level zu bringen und mehrschichtige Threat Defense-Lösungen zu realisieren, die innovative Ansätze nutzen, um verschiedenste Cyber-Bedrohungen erfolgreich abzuwehren
- Management, Weiterentwicklung und Optimierung von Detection & Response Platforms, ServiceNow Security Operations Modules, Phishing-/Malware-Lösungen, Recorded Future Threat Intelligence sowie moderner Cloud-Native-Infrastrukturen
- Priorisierung von Anforderungen mithilfe von Frameworks wie MITRE ATT&CK, Cyber Kill Chain und NIST CSF sowie Durchführung umfassender Asset-Criticality-Assessments
- Bewertung von Cyber-Security-Lösungen für Threat Platforms und Leitung von PoC-Initiativen, um innovative Technologien zu validieren und vor der globalen Implementierung erfolgreich zu testen
- Enge Zusammenarbeit mit internen Teams wie Threat Intelligence, Threat Hunting und Incident Response, um Tools und Strategien optimal den sich wandelnden Bedrohungsszenarien anzupassen
- Anleitung von Engineering-Teams, um die Plattform-Integration effizient auszubauen, dabei Automatisierung und Skalierbarkeit mithilfe moderner DevSecOps-Prinzipien zu fördern
- Priorisierung und kontinuierliche Verfeinerung von Product- und Sprint-Backlogs durch den Einsatz agiler Methoden, um klar definierte User Stories zu entwickeln und geschäftsorientierte, messbare Ergebnisse zu erzielen
- Fachliche Leitung und Förderung des Cyber Security Threat Platform Teams sowie aller Initiativen durch agile Prozesse wie Sprint-Planungen, Backlog-Refinements, Sprint-Reviews und PI-Planungen, um optimale Ausrichtung und konkrete Resultate zu erzielen
- Entwicklung von umsetzbaren Reporting-Modellen zur Analyse von Leistungskennzahlen und Unterstützung datengetriebener Entscheidungen, um die Zuverlässigkeit und Performanz von Plattformen kontinuierlich zu skalieren
Profil:
- Erfolgreich abgeschlossenes Studium der Cybersecurity, Informatik, Wirtschaftsinformatik oder eines verwandten mathematischen oder technischen Fachs, einschließlich IT-spezifischer Ausbildung oder vergleichbarer Qualifikationen
- Nachweisbare Praxis in Cybersecurity-Rollen, davon mehrjährige Jahre erfolgreiche Verantwortung im Product Ownership oder in der Leitung von Lösungen für Threat Platforms
- Fundierte Kenntnisse in der Verwaltung und Weiterentwicklung von Plattformen wie EDR, NDR, ServiceNow SecOps, Phishing-/Malware-Erkennungssystemen und modernen Cloud-Native-Infrastrukturen
- Umfassendes Fachwissen zu Cybersecurity-Frameworks wie MITRE ATT&CK, Cyber Kill Chain, NIST CSF sowie den Secure Development Lifecycles (SSDLC), um Sicherheitsstrategien erfolgreich zu planen und umzusetzen
- Fundierte Kenntnisse im Umgang mit relevanten Programmiersprachen wie Python, Java, PowerShell, Bash, C/C++, JavaScript und Go, um Sicherheitslösungen zu entwickeln, Prozesse zu automatisieren und Plattformen effizient zu integrieren
- Ausgezeichnete Kompetenz im Bereich Data Analytics, einschließlich der Fähigkeit, große Datenmengen zu analysieren und Bedrohungsmuster zu identifizieren, mithilfe von Tools wie Splunk, ELK (Elasticsearch, Logstash, Kibana), Power BI oder Grafana zur Erstellung von aussagekräftigen Visualisierungen und Berichten
- Expertise in der Analyse von Log- und Protokolldaten, um sicherheitsrelevante Ereignisse zu erkennen, den Netzwerk-Traffic zu überwachen und Anomalien aufzudecken, die auf potenzielle Bedrohungen hinweisen
- Know-how zur Bewertung von Anbietern, Leitung von PoC-Initiativen und Validierung moderner Lösungen vor der Implementierung im Unternehmensumfeld
- Vertieftes Wissen in DevSecOps-Praktiken sowie in der nahtlosen Integration von Lösungen in CI/CD-Pipelines
- Ausgeprägte analytische Fähigkeiten, Kommunikationsstärke und Expertise in der Steuerung von Stakeholdern, um technische Lösungen optimal an die strategischen Ziele der Organisation anzupassen
- Relevante Zertifikate wie CISSP, CEH, PMP, Security
- oder moderne Cloud-Security-Zertifikate (z. B. AWS, Google Cloud, Azure), die ein wertvolles Asset sind
- Fließende Sprachkenntnisse in Deutsch und Englisch (sowohl mündlich als auch schriftlich), um effektiv und flexibel in einem globalen, mehrsprachigen Team zu arbeiten
Kontakt:
Bist du bereit, ab sofort in einem starken Team zu starten? Dann freuen wir uns auf deine Online-Bewerbung. Für Rückfragen steht dir Shaun Winterbottom, Chapter Lead EO - Active Defense Center, unter +49 69 935325410 gerne zur Verfügung.