Willkommen im Team:
Senior Cyber Hygiene Governance/ Engineer Operations (m/w/divers)

Logo Commerzbank AG DE
  • Tätigkeitsfeld
    Tätigkeitsfeld:
    Information Technology
  • Standort
    Standort:
    Frankfurt am Main
  • Art der Stelle
    Art der Stelle:
    Unbefristet / Vollzeit / Teilzeit
  • Datum des ersten Arbeitstages
    Datum des ersten Arbeitstages:
    22.08.2026
  • Datum des Einsendeschlusses
    Datum des Einsendeschlusses:
    23.06.2026

Als Senior Cyber Hygiene Governance trägst du die fachliche Gesamtverantwortung für das Cyber-Hygiene-Governance-Framework mit einem starken Fokus auf Prüf- und Nachweispflichten. Du stellst sicher, dass Cyber-Hygiene-Kontrollen (Govern / Identify / Protect) klar definiert, konsistent umgesetzt, wirksam überwacht und auditfähig dokumentiert sind. Zudem agierst du als zentrale Schnittstelle für interne und externe Audits sowie für aufsichtsrechtliche Prüfungen im Kontext Cyber Hygiene.

Deine Aufgaben

Governance Framework & Policies

  • Konzeption, Pflege und kontinuierliche Weiterentwicklung des Cyber-Hygiene-Governance-Frameworks (Policies, Standards, SLAs, RACI, Prozesse für Ausnahmen und Risk Acceptance)
  • Sicherstellen, dass Cyber-Hygiene-Anforderungen klar, konsistent und operativ umsetzbar sind – insbesondere im Bereich Vulnerability-, Patch- und Baseline-/Konfigurationsmanagement

Regulatorische Anforderungen & Compliance

  • Übersetzung regulatorischer und 2nd-Line-of-Defense-Anforderungen (z. B. DORA, BAIT, MaRisk, NIS 2, PCI-DSS, SOC2-ähnliche Frameworks) in konkrete Cyber-Hygiene-Kontrollen und Kontrollziele
  • Regelmäßige Bewertung der Wirksamkeit implementierter Kontrollen, Identifikation von Lücken und Steuerung der Ableitung und Umsetzung von Verbesserungsmaßnahmen

Audit-Vorbereitung und -Begleitung

  • Zentrale Ansprechperson für Interne Revision, externe Prüfer und Aufsichtsbehörden zu Cyber-Hygiene-Themen
  • Planung, Koordination und fachliche Begleitung von Audits und Reviews (inkl. Vorbereitung der Fachbereiche, Bereitstellung von Nachweisen, Erstellung von Übersichten und Kontroll-Mappings)
  • Sicherstellung einer auditfesten Dokumentation von Kontrollen, Rollen, Prozessen, Entscheidungen, Ausnahmen und Risk-Acceptance-Fällen
  • Unterstützung bei Definition, Bewertung und Nachverfolgung von Audit-Feststellungen, Management-Maßnahmen und Remediation-Plänen bis zum Abschluss

Reporting, KPIs & KRIs

  • Definition, Weiterentwicklung und Pflege von KPIs, KRIs, Scorecards und Reporting-Modellen für Cyber Hygiene – einschließlich einer Audit- und Compliance-Perspektive
  • Erstellung von management- und prüfungsreifen Berichten für CISO, Risk Management, Compliance, Interne Revision und Steuerungsgremien

Schnittstelle zum Security Problem Management

  • Sicherstellen, dass strukturelle Erkenntnisse aus dem Security Problem Management (Root Causes, Trendanalysen, wiederkehrende Schwachstellen) in Governance-Artefakte und Kontrollanforderungen einfließen
  • Unterstützung bei der Priorisierung von Themen mit hoher Relevanz für Audits und regulatorische Compliance

Beratung, Training & Awareness

  • Beratung von Business- und IT-Stakeholdern sowie dem Management zu Cyber-Hygiene-Governance, Kontrollen und Prüfungserwartungen
  • Entwicklung und Durchführung von Guidelines, Trainings und FAQs zu Governance- und Audit-Anforderungen im Bereich Cyber Hygiene
  • Coaching von Junior und Regular Governance Specialists, insbesondere zu auditfähiger Dokumentation und im Umgang mit Prüfern

Dein Profil

Berufserfahrung

  • Mehrjährige Berufserfahrung in Cyber-Security-Governance, IT-Risikomanagement, interner/ externer Revision oder vergleichbaren Rollen in regulierten Branchen (ideal: Finanzdienstleistung / kritische Infrastrukturen)

Fachliche Kenntnisse

  • Tiefgehende Kenntnisse relevanter Sicherheitsframeworks und regulatorischer Anforderungen (z. B. ISO 27001/2, DORA, BAIT, MaRisk, NIS 2, PCI-DSS, SOC2-ähnliche Frameworks)
  • Sehr gutes Verständnis von Cyber-Hygiene-Kontrollen (Vulnerability-, Patch- und Konfigurationsmanagement) und deren Nachweisführung gegenüber Prüfern und Aufsichtsbehörden
  • Erfahrung im Design und in der Bewertung von Kontrollen (Control Design & Operating Effectiveness) sowie in der Ableitung von Remediation-Maßnahmen aus Audit-Feststellungen
  • Erfahrung in der Definition und Nutzung von KPIs/KRIs für Governance- und Audit-Reporting
  • Methodische & persönliche Kompetenzen
  • Ausgeprägtes strategisches, konzeptionelles und systemisches Denken mit Fokus auf Nachvollziehbarkeit, Auditierbarkeit und Nachhaltigkeit von Lösungen
  • Exzellente Fähigkeiten in Kommunikation, Moderation und Stakeholder-Management – insbesondere im Umgang mit Revision, Aufsicht, CISO-Organisation, Risk Management und IT
  • Hohe Belastbarkeit und Professionalität in kritischen Prüfungs- und Eskalationssituationen

Sprachen & Zertifizierungen

  • Sehr gute Englischkenntnisse in Wort und Schrift; Deutschkenntnisse sind ein deutlicher Pluspunkt
  • Relevante Zertifizierungen sind von Vorteil, z. B. ISO 27001 Lead Implementer/Lead Auditor, CISM, CRISC, CISA

Unsere Benefits

  • 30 Tage Urlaub
  • Flexibles Arbeiten
  • Mitarbeiterkonditionen
  • Professionelles Training & Entwicklung
  • Vermögenswirksame Leistungen
  • Freundliches Arbeitsumfeld
  • Vielfältige Aufgaben
  • Work-Life Balance

30 Tage Urlaub; Flexibles Arbeiten; Mitarbeiterkonditionen; Professionelles Training & Entwicklung; Vermögenswirksame Leistungen; Freundliches Arbeitsumfeld; Vielfältige Aufgaben; Work-Life Balance

Das Unternehmen

Die Commerzbank ist führende Bank für den Mittelstand und mit einem umfassenden Portfolio an Finanzdienstleistungen starker Partner von Firmenkundenverbünden sowie Privat- und Unternehmerkunden in Deutschland. Wir sind eine Bank, die sich durch einen fairen und partnerschaftlichen Umgang untereinander und mit unseren Kunden auszeichnet. Wir schätzen die Arbeit in inspirierenden Teams von Menschen, die einen vielfältigen Background mitbringen. Ihnen bieten wir ein kreatives Umfeld und hervorragende Entwicklungschancen. Work Life Balance genießt bei uns einen hohen Stellenwert. Und natürlich wissen wir, dass zu einem guten Job auch eine attraktive Bezahlung gehört.

Kontakt

Bist du bereit, ab 22.08.2026 in einem starken Team zu starten? Dann freuen wir uns auf deine Online-Bewerbung. Für Rückfragen steht dir Linh Jasmin Vo, Chapter Lead Engineers Operations - Sec. Threat Intelligence, unter +49 69 935349407 gerne zur Verfügung.