CA

(Senior) Product Owner Penetration Testing Global

Commerzbank AG DE

DEonsitePosted Aug 25, 2026
Posting intelligenceActively listed

About the role

Als (Senior) Product Owner Penetration Testing Global verantwortest du fachlich die globale Penetration-Testing-Funktion der Bank. Du stellst sicher, dass interne und externe Penetrationstests geplant, durchgeführt und nachverfolgt werden und leistest damit einen zentralen Beitrag zur kontinuierlichen Verbesserung der Sicherheitslage der Bank. Das Team ist international aufgestellt (u. a. Deutschland und Bulgarien).

Deine Aufgaben

Fachliche Verantwortung für den globalen Penetration-Testing-Service

End-to-End-Verantwortung für die fachliche Ausgestaltung, Weiterentwicklung und Steuerung des Penetration-Testing-Produkts (intern und extern), inklusive Scope-Definition, Testansatz und Reporting

Planung und Koordination interner Penetrationstests

Strukturierte Planung und Priorisierung von internen Penetrationstests in enger Abstimmung mit den verantwortlichen IT-, Projekt- und Applikationsteams

Sicherstellung der termingerechten Durchführung und der inhaltlichen Qualität der Tests

Koordination von Penetrationstests mit externen Dienstleistern

Auswahl, Steuerung und fachliche Anleitung externer Penetration-Testing-Anbieter

Abstimmung von Scope, Testmethodik und Zeitplanung sowie Überprüfung der Ergebnisse auf Qualität, Vollständigkeit und Relevanz

Definition von Testanforderungen und -standards

Entwicklung, Pflege und kontinuierliche Verbesserung von Standards, Methoden und Richtlinien für Penetrationstests (z. B. Testtiefe, Testarten, Berichtsformate), orientiert an Best Practices und relevanten Normen

Abstimmung mit Stakeholdern und Zielsystemverantwortlichen

Enge Zusammenarbeit mit Application Ownern, Infrastruktur-Teams, Security-Verantwortlichen und Management-Stakeholdern zur Abstimmung von Testzielen, Zeitfenstern und Rahmenbedingungen sowie zur Minimierung operativer Auswirkungen

Auswertung und Priorisierung von Findings aus Penetrationstests

Fachliche Analyse der Ergebnisse, Bewertung der technischen und geschäftlichen Risiken sowie Unterstützung bei der Priorisierung von Maßnahmen zur Behebung der identifizierten Schwachstellen

Schnittstelle zum Vulnerability Management und weiteren Security-Funktionen

Enge Zusammenarbeit mit Vulnerability Management, Threat Intelligence, Security Engineering und weiteren Security- und Technology-Einheiten, um Erkenntnisse aus Penetrationstests mit Schwachstellen- und Bedrohungsinformationen zu verzahnen und ganzheitlich zu nutzen

Begleitung von Remediation-Maßnahmen und fachlicher „Challenge“

Unterstützung der verantwortlichen Technologie- und Applikationsteams bei der Ableitung und Umsetzung von Remediation-Maßnahmen

Fachliche Challenge von vorgeschlagenen Lösungen und Risikoakzeptanzen, um Wirksamkeit und Nachhaltigkeit sicherzustellen.

Weiterentwicklung des globalen Penetration-Testing-Portfolios

Identifikation von Optimierungs- und Ausbaupotenzialen (z. B. neue Testarten, Red-Teaming, Cloud-/API-spezifische Tests)

Konzeption und Umsetzung von Verbesserungen zur Erhöhung der Effektivität und Effizienz des Penetration-Testings

Definition und Monitoring von KPIs und Qualitätskennzahlen

Entwicklung und Pflege von KPIs sowie Qualitätskennzahlen zur Steuerung und Erfolgskontrolle des Penetration-Testing-Produkts (z. B. Durchlaufzeiten, Remediation-Quote, Qualität von Findings)

Koordination im internationalen Team (Deutschland/Bulgarien)

Fachliche Steuerung und Koordination der internationalen Teammitglieder, Sicherstellung eines einheitlichen Vorgehens und einer abgestimmten Kommunikation über die Standorte hinweg

Identifikation von Automatisierungs- und Tool-Potenzialen

Bewertung und Auswahl geeigneter Tools und Plattformen (z. B. zur Testdurchführung, Management von Findings, Reporting) sowie Identifikation von Automatisierungs- und Standardisierungsmöglichkeiten entlang des Penetration-Testing-Lifecycles

Dein Profil

Mehrjährige Erfahrung im Bereich Penetration Testing, Application Security, Infrastructure Security oder vergleichbaren Bereichen

Sehr gutes technisches Verständnis von Enterprise-IT-Landschaften, Applikationsarchitekturen und typischen Angriffsvektoren

Praktische Erfahrung in der Durchführung oder Steuerung von Penetrationstests (z. B. Web-/API-Tests, Infrastruktur-, Cloud-, Mobile- und Netzwerk-Penetrationstests)

Gute Kenntnisse relevanter Standards, Methoden und Frameworks (z. B. OWASP, NIST, gängige PT-Methodiken)

Fähigkeit, technische Findings hinsichtlich ihres tatsächlichen Risikos und ihrer Geschäftsauswirkungen zu bewerten

Erfahrung in der Zusammenarbeit mit externen Security-Dienstleistern sowie in komplexen Umgebungen großer Organisationen

Ausgeprägte Fähigkeit, technische Themen sowohl mit Engineers als auch mit Management-Stakeholdern klar, strukturiert und adressatengerecht zu kommunizieren

Strukturierte, verantwortungsbewusste Arbeitsweise sowie ein hoher Anspruch an Wirksamkeit und Nachhaltigkeit in der Risikoreduzierung

Hohe Team- und Kommunikationsfähigkeit in einem internationalen Umfeld; sicheres Arbeiten in verteilten Teams (Deutschland/Bulgarien)

Sehr gute Englischkenntnisse in Wort und Schrift, Deutschkenntnisse (verhandlungssicher)

Unsere Benefits

30 Tage Urlaub

Flexibles Arbeiten

Mitarbeiterkonditionen

Professionelles Training & Entwicklung

Vermögenswirksame Leistungen

Freundliches Arbeitsumfeld

Vielfältige Aufgaben

Work-Life Balance

30 Tage Urlaub; Flexibles Arbeiten; Mitarbeiterkonditionen; Professionelles Training & Entwicklung; Vermögenswirksame Leistungen; Freundliches Arbeitsumfeld; Vielfältige Aufgaben; Work-Life Balance

Das Unternehmen

Die Commerzbank ist führende Bank für den Mittelstand und mit einem umfassenden Portfolio an Finanzdienstleistungen starker Partner von Firmenkundenverbünden sowie Privat- und Unternehmerkunden in Deutschland. Wir sind eine Bank, die sich durch einen fairen und partnerschaftlichen Umgang untereinander und mit unseren Kunden auszeichnet. Wir schätzen die Arbeit in inspirierenden Teams von Menschen, die einen vielfältigen Background mitbringen. Ihnen bieten wir ein kreatives Umfeld und hervorragende Entwicklungschancen. Work Life Balance genießt bei uns einen hohen Stellenwert. Und natürlich wissen wir, dass zu einem guten Job auch eine attraktive Bezahlung gehört.

Kontakt

Bist du bereit, ab sofort in einem starken Team zu starten? Dann freuen wir uns auf deine Online-Bewerbung. Für Rückfragen steht dir Linh Jasmin Vo, Chapter Lead EO - Sec. Threat Intelligence, unter +49 69 935349407 gerne zur Verfügung.

Questions about this role

Click "Apply with AI Applyd" above and you are done. Your resume is rewritten for this advert, the screening questions are answered, and it is submitted on Commerzbank AG DE's own hiring system. No retyping your history, no fourteen tabs, no evening lost.

Compensation for Product Manager roles in Germany varies widely by seniority, employer size, and remote vs onsite arrangement. Check the salary range on this listing when published, or browse our Product Manager hub for Germany medians across recent openings.

You never touch the form - the application is filled and submitted for you on Commerzbank AG DE's own hiring system. It is not marked sent when we press submit. It is marked sent when a confirmation from their system arrives at the address we apply with, and your dashboard shows which stage each application is at until then.

Twelve applicant tracking systems have a real apply path: Workday, Greenhouse, Lever, Ashby, Workable, iCIMS, Personio, Recruitee, Teamtailor, Rippling, Breezy and SmartRecruiters. Your application goes in on the employer's own hiring system, never into an aggregator queue.

Want AI Applyd to auto-apply to roles like this?

We tailor your resume per posting, fill the forms, and track replies for you.