IT-Systemhaus der Bundesagentur für Arbeit

Application & Workload Security Architekt*in

Stellenbeschreibung:

Stellendetails zu: Application & Workload Security Architekt*in

Arbeitgeber: Commerzbank AG

Beginn ab:

Arbeitsort

Frankfurt am Main

Anstellungsart

Vollzeit, Teilzeit (Vormittag, Nachmittag, Abend)

Position

Die Commerzbank ist führende Bank für den Mittelstand und bietet ein umfassendes Portfolio an Finanzdienstleistungen. Wir sind ein starker Partner von Firmenkunden, Privat- und Unternehmerkunden in Deutschland. Wir schätzen inspirierende Teams mit vielfältigen Hintergründen und bieten ein kreatives Umfeld sowie hervorragende Entwicklungschancen. Work‑Life‑Balance hat bei uns hohen Stellenwert und selbstverständlich gehört eine attraktive Bezahlung zu einem guten Job dazu.

Aufgaben

  • Entwicklung, Pflege und Weiterentwicklung ganzheitlicher Security‑Architekturen für Anwendungen, Workloads und produktnahe Plattformen in On‑Prem‑, Cloud‑ und Hybrid‑Umgebungen
  • Definition und Umsetzung von Sicherheitsstandards, -richtlinien und Architekturprinzipien für Applikationen, APIs, Container, Workloads, servicebasierte Architekturen sowie deren sichere Einbettung in die Gesamtarchitektur
  • Konzeption und Implementierung moderner Application‑ und Workload‑Security‑Konzepte (z. B. Secure SDLC, API Security, Container Security, Runtime Protection, Workload Isolation, Secrets Management)
  • Design und Weiterentwicklung sicherer Anwendungs‑ und Workload‑Architekturen unter Berücksichtigung regulatorischer und aufsichtsrechtlicher Anforderungen sowie moderner Entwicklungs- und Betriebsmodelle
  • Beratung von Fachbereichen, IT‑Teams und DevOps bei sicheren Applikations‑, API‑ und Workload‑Designs (Secure‑by‑Design)
  • Bewertung von Applikations‑ und Workload‑Risiken sowie Durchführung von Threat‑Modelings, Architektur‑ und Sicherheitsreviews für Anwendungen, Integrationen, APIs und produktionsnahe Plattformen
  • Einhalten regulatorischer Anforderungen (z. B. DORA, BAIT, MaRisk) in Bezug auf sichere Anwendungsarchitekturen, Entwicklungs- und Betriebsprozesse, Integrationen und Workload‑Schutz
  • Zusammenarbeit mit Informationssicherheits‑, Risiko‑ und Compliance‑Einheiten, Enterprise Architecture, Cloud‑/Plattform‑Teams, DevOps‑/Engineering‑Teams sowie externen Prüfer*innen und Dienstleistern
  • Unterstützung bei applikations‑ und workload‑bezogenen Sicherheitsvorfällen (Incident Response) sowie Weiterentwicklung der zugehörigen Logging‑, Monitoring‑ und Detektionskonzepte
  • Beobachtung technologischer Trends im Bereich Application & Workload Security (z. B. Shift‑Left Security, Cloud‑Native Workload Protection, Software Supply Chain Security) und Ableitung von Handlungsempfehlungen für die Bank

Qualifikationen

  • Abgeschlossenes Studium der (Wirtschafts‑)Informatik, IT‑Sicherheit oder eine vergleichbare Qualifikation
  • Mehrjährige Erfahrung in der Architektur von Application Security und/oder Workload Security, idealerweise im Finanz‑ oder Bankenumfeld
  • Tiefgehende Kenntnisse in der Absicherung von Anwendungen, APIs, Workloads und produktionsnahen Plattformen über On‑Prem‑, Cloud‑ und Hybrid‑Umgebungen hinweg
  • Fundierte Erfahrung mit Application‑ und Workload‑Security‑Technologien und -Kontrollen wie API Security, Container Security, Runtime Protection, Software Composition Analysis, Secrets Management, CI/CD‑Sicherheitskontrollen und Schwachstellenmanagement
  • Erfahrung in der Bewertung und Absicherung von serviceorientierten Architekturen, Integrationsszenarien, Container‑/Kubernetes‑basierten Umgebungen und produktionsnahen Workload‑Plattformen
  • Kenntnisse regulatorischer und aufsichtsrechtlicher Anforderungen im Finanzsektor (z. B. DORA) und deren Umsetzung im Bereich Application & Workload Security
  • Erfahrung mit Architekturframeworks und Sicherheitsmodellen (z. B. Zero Trust, NIST) sowie in der Dokumentation von Zielarchitekturen, Roadmaps und Architekturentscheidungen
  • Sehr gute analytische Fähigkeiten sowie eine strukturierte, risikoorientierte und lösungsorientierte Arbeitsweise
  • Ausgeprägte Kommunikations- und Beratungsfähigkeiten zur adressatengerechten Vermittlung komplexer Application‑ und Workload‑Security‑Themen an Fachbereiche und Management

Bist du bereit, ab in einem starken Team zu starten? Dann freuen wir uns auf deine Online‑Bewerbung.

Vorteile für Mitarbeitende

  • Flexibles Arbeiten (Homeoffice / Mobiles Arbeiten)
  • Flexible Arbeitszeiten
  • Kinderbetreuung
  • Vermögenswirksame Leistungen
  • Nachhaltigkeit / Umweltschutz
  • Rabatte für Mitarbeitende
  • Sport‑ und Gesundheitsangebote
  • Weiterbildungen
  • Betriebliche Altersvorsorge
  • Endverbraucher‑Dienstwagen
  • Mitgestaltungsmöglichkeiten
  • Parkmöglichkeiten
  • Gute Verkehrsanbindung
  • Moderne technische Ausstattung

Kostenfreie Bewerber‑Hotline: Tel: 0800 
(Montag bis Freitag von 08:00 bis 18:00 Uhr)

#J-18808-Ljbffr
NOTE / HINWEIS:
EnglishEN: Please refer to Fuchsjobs for the source of your application
DeutschDE: Bitte erwähne Fuchsjobs, als Quelle Deiner Bewerbung

Stelleninformationen

  • Veröffentlichungsdatum:

    30 Jul 2026
  • Standort:

    Frankfurt

    Einsatzort:

    Kreis Nordfriesland, Fachdienst Personal
  • Typ:

    Vollzeit
  • Arbeitsmodell:

    Vor Ort
  • Kategorie:

  • Erfahrung:

    2+ years
  • Arbeitsverhältnis:

    Angestellt

KI Suchagent

AI job search

Möchtest über ähnliche Jobs informiert werden? Dann beauftrage jetzt den Fuchsjobs KI Suchagenten!