(Senior) Product Owner Penetration Testing Global

Stellenbeschreibung:

Overview

In dieser Rolle verantwortest du global das Penetration-Testing-Portfolio der Bank und treibst dessen Weiterentwicklung voran. Du arbeitest eng mit internen Stakeholdern sowie externen Dienstleistern zusammen, definierst Scope und Testmethodik und übersetzt Testergebnisse in messbare Sicherheitsverbesserungen. Du stehst in direkter Verbindung mit Application Ownern, Infrastruktur-Teams und Management, um Risiken zu priorisieren und Remediation-Maßnahmen zu steuern. Dabei spielst du eine zentrale Rolle in der Sicherung einer internationalen Security-Strategie und der Zusammenarbeit über Standorte hinweg.

Leistungen / Benefits
  • 30 Tage Urlaub
  • Flexibles Arbeiten
  • Mitarbeiterkonditionen
  • Professionelles Training & Entwicklung
  • Vermögenswirksame Leistungen
  • Freundliches Arbeitsumfeld
Verantwortungsbereiche
  • End-to-End-Verantwortung für das Penetration-Testing-Produkt (intern und extern) inkl. Scope-Definition, Testansatz und Reporting
  • Planung, Koordination und Qualitätssicherung interner Penetrationstests in Abstimmung mit IT-, Projekt- und Applikationsteams
  • Auswahl, Steuerung und fachliche Anleitung externer Penetration-Testing-Anbieter
  • Definition von Testanforderungen, -standards und kontinuierliche Verbesserung von Richtlinien
  • Zusammenarbeit mit Stakeholdern und Zielsystemverantwortlichen zur Abstimmung von Zielen, Zeitfenstern und Rahmenbedingungen
  • Auswertung, Priorisierung von Findings, Bewertung von Risiken und Unterstützung bei Behebungsmaßnahmen
  • Enge Verzahnung mit Vulnerability Management, Threat Intelligence, Security Engineering und weiteren Security-Units
  • Identifikation von Optimierungs- und Ausbaupotenzialen des Penetration-Testing-Portfolios (z. B. neue Testarten, Cloud/API-Tests)
  • Definition und Monitoring von KPIs und Qualitätskennzahlen zur Steuerung des Produkts
  • Koordination im internationalen Team (Deutschland/Bulgarien) und Sicherstellung einheitlicher Vorgehensweisen
  • Identifikation von Automatisierungs- und Tool-Potenzialen entlang des Lifecycle
Zentrale Anforderungen
  • Mehrjährige Erfahrung in Penetration Testing, Application Security, Infrastructure Security oder vergleichbaren Bereichen
  • Sehr gutes technisches Verständnis von Enterprise-IT-Landschaften, Applikationsarchitekturen und Angriffsvektoren
  • Praktische Erfahrung in Durchführung oder Steuerung von Penetrationstests (Web/API, Infrastruktur, Cloud, Mobile, Netzwerk)
  • Gute Kenntnisse relevanter Standards/Methoden (z. B. OWASP, NIST)
  • Fähigkeit, technische Findings risikobasiert zu bewerten
  • Erfahrung in Zusammenarbeit mit externen Security-Dienstleistern und großen Organisationen
  • Ausgeprägte Kommunikationsfähigkeit gegenüber Engineers und Management-Stakeholders
  • Strukturierte, verantwortungsbewusste Arbeitsweise und Fokus auf Wirksamkeit in Risikoreduzierung
  • Hohe Team- und Kommunikationsfähigkeit in internationalem Umfeld (Deutschland/Bulgarien)
  • Sehr gute Englischkenntnisse, verhandlungssichere Deutschkenntnisse
  • Kommunikationsstärke
  • Stakeholder-Management
  • Ergebnisorientierung
  • Penetration Testing (Web/API, Infrastruktur, Cloud, Mobile, Netzwerk)
  • OWASP
  • NIST
NOTE / HINWEIS:
EnglishEN: Please refer to Fuchsjobs for the source of your application
DeutschDE: Bitte erwähne Fuchsjobs, als Quelle Deiner Bewerbung

Stelleninformationen

  • Veröffentlichungsdatum:

    14 Sep 2026
  • Standort:

    Frankfurt am Main
  • Typ:

    Vollzeit
  • Arbeitsmodell:

    Vor Ort
  • Kategorie:

  • Erfahrung:

    2+ years
  • Arbeitsverhältnis:

    Angestellt

KI Suchagent

AI job search

Möchtest über ähnliche Jobs informiert werden? Dann beauftrage jetzt den Fuchsjobs KI Suchagenten!