
at Commerzbank
Investment BankingPosted 10 days ago
No clicks
**Security Problem Manager/Engineer Operations (m/w/divers)** Lead the systematic analysis and resolution of security incidents, focusing on eliminating recurring disruptions. Identify patterns, gaps, and system risks, conduct root cause analyses, and drive long-term risk reduction measures in line with ITIL methods and banking regulations (e.g., BAIT, MaRisk). Collaborate primarily with the Security Incident Management Team, CyberHygiene Team, and 2nd LoD functions (Risk Management). Key skills: incident response, problem management, risk management, analytics, and stakeholder communication.
- Compensation
- Not specified
- City
- Not specified
- Country
- Germany
Currency: Not specified
Full Job Description
Als Security Problem Manager bernimmst du die Verantwortung fr die systematische Analyse und Bearbeitung von Security Incidents mit dem Ziel, wiederkehrende Strungen nachhaltig zu eliminieren. Du identifizierst Muster, Schwachstellen und systemische Risiken, leitest Root-Cause-Analysen ein und steuerst in enger Zusammenarbeit mit relevanten Einheiten die Umsetzung nachhaltiger Manahmen. Dabei orientierst du dich an etablierten ITIL-Methoden sowie regulatorischen Anforderungen des Bankenumfelds (z. B. BAIT, MaRisk).
Der Fokus liegt auf der nachhaltigen Risikoreduktion durch die strukturelle Bearbeitung von Problemen, nicht auf der schnellen Wiederherstellung der Betriebsfhigkeit (MTTR). Ziel ist die Eliminierung von Ursachen und die Prvention wiederkehrender Vorflle.
Auch das nachhaltige Verfolgen von audit-relevanten Themen gehren in das Aufgabenfeld.
Du arbeitest primr mit dem Security Incident Mangement Team, dem CyberHygiene Team und den 2nd LoD Funktionen (Risikomanagement).
Deine Aufgaben
Problemerkennung & Analyse
- Aufbau und Steuerung eines strukturierten Security-Problem-Management-Prozesses
- Systematische Auswertung von Security Incidents (z. B. SOC-Daten, SIEM, Threat Intelligence)
- Identifikation wiederkehrender Muster und Ursachen sowie Durchfhrung von Trend- und Clustering-Analysen
Root-Cause-Management
- Leitung von Root-Cause-Analysen (z. B. mittels 5-Why, Ishikawa,)
- Identifikation technischer, organisatorischer und prozessualer Ursachen sowie deren Risikobewertung
- Dokumentation von Problemursachen in einem zentralen Register
Manahmensteuerung und Prvention
- Definition und Umsetzung nachhaltiger Manahmen zur Risikoreduktion (keine reinen Workarounds)
- Steuerung und Nachverfolgung von Manahmen einschlielich Erfolgskontrolle (Post-Implementation Review)
- Entwicklung von KPIs/KRIs zur Reduzierung wiederkehrender Probleme
Governance & Reporting
- Erstellung regelmiger Berichte fr CISO, IT-Steuerungsgremien und Risiko-Management
- Vorbereitung von Entscheidungsvorlagen und Reporting zu Trendanalysen und Risikobereichen
- Untersttzung bei internen und externen Prfungen (Revision, Audit, Aufsichtsbehrden)
Dein Profil
- Bachelorabschluss oder hher in Informationssicherheit, Informatik, Computertechnik oder einem verwandten Fachgebiet
- Mehrjhrige Berufserfahrung im Cyber Security Umfeld, idealerweise in einer regulierten Branche wie Banken oder Finanzdienstleistungen
- Fundierte Kenntnisse in:
- Incident Response und SOC-Prozessen
- ITIL Problem Management und Root-Cause-Methoden
- Risiko-Management sowie regulatorischen Anforderungen (z. B. BAIT, MaRisk, DORA)
- Erfahrung in der Arbeit mit SIEM-/Case-Management-Systemen und analytischer Auswertung von Incident-Daten
- Vertrautheit mit typischen Angriffsvektoren (z. B. MITRE ATT&CK)
- Starkes analytisches und systemisches Denkvermgen
- Fhigkeit, technische und komplexe Sachverhalte klar und strukturiert zu vermitteln
- Hohes Ma an Ownership, Durchsetzungsfhigkeit und Nachhaltigkeitsorientierung
- Ausgeprgte Kommunikations- und Moderationsfhigkeiten, insbesondere im Stakeholder-Management
- Idealerweise folgende Zertifizierungen: CISSP, GCIH, ITIL v4/v5, CISM
Unsere Benefits
- 30 Tage Urlaub
- Flexibles Arbeiten
- Mitarbeiterkonditionen
- Professionelles Training & Entwicklung
30 Tage Urlaub; Flexibles Arbeiten; Mitarbeiterkonditionen; Professionelles Training & Entwicklung; Vermgenswirksame Leistungen; Freundliches Arbeitsumfeld; Vielfltige Aufgaben; Work-Life Balance
Das Unternehmen
Die Commerzbank ist fhrende Bank fr den Mittelstand und mit einem umfassenden Portfolio an Finanzdienstleistungen starker Partner von Firmenkundenverbnden sowie Privat- und Unternehmerkunden in Deutschland. Wir sind eine Bank, die sich durch einen fairen und partnerschaftlichen Umgang untereinander und mit unseren Kunden auszeichnet. Wir schtzen die Arbeit in inspirierenden Teams von Menschen, die einen vielfltigen Background mitbringen. Ihnen bieten wir ein kreatives Umfeld und hervorragende Entwicklungschancen. Work Life Balance geniet bei uns einen hohen Stellenwert. Und natrlich wissen wir, dass zu einem guten Job auch eine attraktive Bezahlung gehrt.
Kontakt
Bist du bereit, ab 22.08.2026 in einem starken Team zu starten? Dann freuen wir uns auf deine Online-Bewerbung. Fr Rckfragen steht dir Linh Jasmin Vo, Chapter Lead Engineers Operations - Sec. Threat Intelligence, unter +49 69 935349407 gerne zur Verfgung.




