
at Commerzbank
Investment BankingPosted 14 days ago
No clicks
**Willkommen im Team: Senior Product Owner Penetration Testing Global** - Verantworten Sie globalen Penetration-Testing-Service - Planen und Koordinieren Sie interne und externe Penetrationstests - Entwickeln Sie Standards und Testmethodiken, evaluieren Findings - Punkten Sie durch internationale Erfahrung und exzellentes technisches Verständnis - Benefits: 30 Tage Urlaub, Flexibles Arbeiten, professionelles Training & Entwicklung und mehr. Als (Senior) Product Owner Penetration Testing Global übernehmen Sie die fachliche Verantwortung für das globale Penetration-Testing-Produkt,$. Koordinieren Sie intere und exter Kahhancementtstend Elviser, definieren Testeregerung, Reporting und KPIs. Sichern Sie sich um 30 Tage Urlaub, Flexibles Gesundheit Actresszung, professionelles Frau epidemics & vorhanden und hoher Arbeits. Stellen Sie ke الهويةullar o
- Compensation
- Not specified EUR
- City
- Not specified
- Country
- Germany, Bulgaria
Currency: € (EUR)
Full Job Description
Als (Senior) Product Owner Penetration Testing Global verantwortest du fachlich die globale Penetration-Testing-Funktion der Bank. Du stellst sicher, dass interne und externe Penetrationstests geplant, durchgefhrt und nachverfolgt werden und leistest damit einen zentralen Beitrag zur kontinuierlichen Verbesserung der Sicherheitslage der Bank. Das Team ist international aufgestellt (u. a. Deutschland und Bulgarien).
Deine Aufgaben
- Fachliche Verantwortung fr den globalen Penetration-Testing-Service
- End-to-End-Verantwortung fr die fachliche Ausgestaltung, Weiterentwicklung und Steuerung des Penetration-Testing-Produkts (intern und extern), inklusive Scope-Definition, Testansatz und Reporting
- Planung und Koordination interner Penetrationstests
- Strukturierte Planung und Priorisierung von internen Penetrationstests in enger Abstimmung mit den verantwortlichen IT-, Projekt- und Applikationsteams
- Sicherstellung der termingerechten Durchfhrung und der inhaltlichen Qualitt der Tests
- Koordination von Penetrationstests mit externen Dienstleistern
- Auswahl, Steuerung und fachliche Anleitung externer Penetration-Testing-Anbieter
- Abstimmung von Scope, Testmethodik und Zeitplanung sowie berprfung der Ergebnisse auf Qualitt, Vollstndigkeit und Relevanz
- Definition von Testanforderungen und -standards
- Entwicklung, Pflege und kontinuierliche Verbesserung von Standards, Methoden und Richtlinien fr Penetrationstests (z. B. Testtiefe, Testarten, Berichtsformate), orientiert an Best Practices und relevanten Normen
- Abstimmung mit Stakeholdern und Zielsystemverantwortlichen
- Enge Zusammenarbeit mit Application Ownern, Infrastruktur-Teams, Security-Verantwortlichen und Management-Stakeholdern zur Abstimmung von Testzielen, Zeitfenstern und Rahmenbedingungen sowie zur Minimierung operativer Auswirkungen
- Auswertung und Priorisierung von Findings aus Penetrationstests
- Fachliche Analyse der Ergebnisse, Bewertung der technischen und geschftlichen Risiken sowie Untersttzung bei der Priorisierung von Manahmen zur Behebung der identifizierten Schwachstellen
- Schnittstelle zum Vulnerability Management und weiteren Security-Funktionen
- Enge Zusammenarbeit mit Vulnerability Management, Threat Intelligence, Security Engineering und weiteren Security- und Technology-Einheiten, um Erkenntnisse aus Penetrationstests mit Schwachstellen- und Bedrohungsinformationen zu verzahnen und ganzheitlich zu nutzen
- Begleitung von Remediation-Manahmen und fachlicher Challenge
- Untersttzung der verantwortlichen Technologie- und Applikationsteams bei der Ableitung und Umsetzung von Remediation-Manahmen
- Fachliche Challenge von vorgeschlagenen Lsungen und Risikoakzeptanzen, um Wirksamkeit und Nachhaltigkeit sicherzustellen.
- Weiterentwicklung des globalen Penetration-Testing-Portfolios
- Identifikation von Optimierungs- und Ausbaupotenzialen (z. B. neue Testarten, Red-Teaming, Cloud-/API-spezifische Tests)
- Konzeption und Umsetzung von Verbesserungen zur Erhhung der Effektivitt und Effizienz des Penetration-Testings
- Definition und Monitoring von KPIs und Qualittskennzahlen
- Entwicklung und Pflege von KPIs sowie Qualittskennzahlen zur Steuerung und Erfolgskontrolle des Penetration-Testing-Produkts (z. B. Durchlaufzeiten, Remediation-Quote, Qualitt von Findings)
- Koordination im internationalen Team (Deutschland/Bulgarien)
- Fachliche Steuerung und Koordination der internationalen Teammitglieder, Sicherstellung eines einheitlichen Vorgehens und einer abgestimmten Kommunikation ber die Standorte hinweg
- Identifikation von Automatisierungs- und Tool-Potenzialen
- Bewertung und Auswahl geeigneter Tools und Plattformen (z. B. zur Testdurchfhrung, Management von Findings, Reporting) sowie Identifikation von Automatisierungs- und Standardisierungsmglichkeiten entlang des Penetration-Testing-Lifecycles
Dein Profil
- Mehrjhrige Erfahrung im Bereich Penetration Testing, Application Security, Infrastructure Security oder vergleichbaren Bereichen
- Sehr gutes technisches Verstndnis von Enterprise-IT-Landschaften, Applikationsarchitekturen und typischen Angriffsvektoren
- Praktische Erfahrung in der Durchfhrung oder Steuerung von Penetrationstests (z. B. Web-/API-Tests, Infrastruktur-, Cloud-, Mobile- und Netzwerk-Penetrationstests)
- Gute Kenntnisse relevanter Standards, Methoden und Frameworks (z. B. OWASP, NIST, gngige PT-Methodiken)
- Fhigkeit, technische Findings hinsichtlich ihres tatschlichen Risikos und ihrer Geschftsauswirkungen zu bewerten
- Erfahrung in der Zusammenarbeit mit externen Security-Dienstleistern sowie in komplexen Umgebungen groer Organisationen
- Ausgeprgte Fhigkeit, technische Themen sowohl mit Engineers als auch mit Management-Stakeholdern klar, strukturiert und adressatengerecht zu kommunizieren
- Strukturierte, verantwortungsbewusste Arbeitsweise sowie ein hoher Anspruch an Wirksamkeit und Nachhaltigkeit in der Risikoreduzierung
- Hohe Team- und Kommunikationsfhigkeit in einem internationalen Umfeld; sicheres Arbeiten in verteilten Teams (Deutschland/Bulgarien)
- Sehr gute Englischkenntnisse in Wort und Schrift, Deutschkenntnisse (verhandlungssicher)
Unsere Benefits
- 30 Tage Urlaub
- Flexibles Arbeiten
- Mitarbeiterkonditionen
- Professionelles Training & Entwicklung
30 Tage Urlaub; Flexibles Arbeiten; Mitarbeiterkonditionen; Professionelles Training & Entwicklung; Vermgenswirksame Leistungen; Freundliches Arbeitsumfeld; Vielfltige Aufgaben; Work-Life Balance
Das Unternehmen
Die Commerzbank ist fhrende Bank fr den Mittelstand und mit einem umfassenden Portfolio an Finanzdienstleistungen starker Partner von Firmenkundenverbnden sowie Privat- und Unternehmerkunden in Deutschland. Wir sind eine Bank, die sich durch einen fairen und partnerschaftlichen Umgang untereinander und mit unseren Kunden auszeichnet. Wir schtzen die Arbeit in inspirierenden Teams von Menschen, die einen vielfltigen Background mitbringen. Ihnen bieten wir ein kreatives Umfeld und hervorragende Entwicklungschancen. Work Life Balance geniet bei uns einen hohen Stellenwert. Und natrlich wissen wir, dass zu einem guten Job auch eine attraktive Bezahlung gehrt.
Kontakt
Bist du bereit, ab sofort in einem starken Team zu starten? Dann freuen wir uns auf deine Online-Bewerbung. Fr Rckfragen steht dir Linh Jasmin Vo, Chapter Lead EO - Sec. Threat Intelligence, unter +49 69 935349407 gerne zur Verfgung.




