Cyber Intelligence & Incident Manager
Stellenbeschreibung
Willkommen im Team als
Cyber Intelligence & Incident Manager
Das Unternehmen:
Die Commerzbank ist führende Bank für den Mittelstand und mit einem umfassenden Portfolio an Finanzdienstleistungen starker Partner von Firmenkundenverbünden sowie Privat- und Unternehmerkunden in Deutschland. Wir sind eine Bank, die sich durch einen fairen und partnerschaftlichen Umgang untereinander und mit unseren Kunden auszeichnet. Wir schätzen die Arbeit in inspirierenden Teams von Menschen, die einen vielfältigen Background mitbringen. Ihnen bieten wir ein kreatives Umfeld und hervorragende Entwicklungschancen. Work Life Balance genießt bei uns einen hohen Stellenwert. Und natürlich wissen wir, dass zu einem guten Job auch eine attraktive Bezahlung gehört.
Aufgabe:
Intelligence & Analyse:
- Du überwachst, analysierst und bewertest die globale Cyber-Bedrohungslage – mit einem besonderen Fokus auf Bedrohungen für den Finanzdienstleistungssektor, etwa durch Banking-Trojaner, Ransomware-Gruppierungen oder Advanced Persistent Threats (APTs)
- Du erstellst hochwertige Threat-Intelligence-Produkte auf strategischer, operativer und taktischer Ebene. Dabei bereitest du Inhalte adressatengerecht auf – von technischen SOC-Analyst*innen bis zum Senior Management
- Du pflegst und aktualisierst detaillierte Profile von Bedrohungsakteuren und verfolgst Veränderungen in deren Absichten, Fähigkeiten, Vorgehensweisen und strategischen Zielsetzungen
Unterstützung bei der Incident Response:
- Bei komplexen Sicherheitsvorfällen fungierst du als zentrale Eskalationsinstanz für die Security Operations
- Du bringst während eines Incidents aktuelle Threat Intelligence und einen präzisen Bedrohungskontext ein, um Analyse, Priorisierung und geeignete Gegenmaßnahmen zu unterstützen
Zusammenarbeit & Kommunikation:
- Du arbeitest eng mit Analyst*innen und weiteren Fachexpert*innen zusammen und nutzt deren Wissen für eine fundierte Bewertung der Bedrohungslage
- Du stärkst die interne Transparenz über aktuelle Bedrohungen, indem du Intelligence-Erkenntnisse aus verschiedenen Funktionen der Commerzbank zusammenführst und einordnest
- Du baust Beziehungen zur erweiterten Threat-Intelligence-Community sowie zu Informationsaustauschpartnern auf und pflegst diese nachhaltig
Profil:
- Du hast einen Bachelorabschluss oder höher in Informationssicherheit, Informatik, Computertechnik oder einem verwandten Fachgebiet
- Du verfügst über mehrjährige Erfahrung in Cyber Threat Intelligence, Incident Response oder einem verwandten Bereich, vorzugsweise im Finanzsektor
- Du hast ein fundiertes Verständnis des Threat-Intelligence-Zyklus, von der Anforderungssteuerung über Sammlung, Verarbeitung und Analyse bis zur Verbreitung und Erfolgskontrolle von Erkenntnissen
- Du verfügst über ausgeprägte Kommunikations- und Präsentationsfähigkeiten und kannst komplexe technische Sachverhalte sowie Bedrohungslagen klar, präzise und adressatengerecht vermitteln – von technischen Fachbereichen bis hin zum C-Level-Management
- Du hast fundiertes Wissen über das MITRE ATT&CK-Framework und das Diamond Model zur Analyse von Cyberangriffen
- Du hast praktische Erfahrung mit SIEM-Tools (z. B. Splunk) und Threat Intelligence Platforms (TIP).
- Du beherrschst Skriptsprachen (Python, PowerShell, Bash) zur Automatisierung von Datenerfassungs- und Analyseaufgaben
- Folgende Zertifizierungen sind gewünscht: CISSP, GCTI
Kontakt:
Bist du bereit, ab 01.11.2026 in einem starken Team zu starten? Dann freuen wir uns auf deine Online-Bewerbung. Für Rückfragen steht dir Linh Jasmin Vo, Chapter Lead EO - Sec. Threat Intelligence, unter +49 69 9353 49407 gerne zur Verfügung.
Genannte Fähigkeiten
Auf diese Stelle bewerben
Use the application link supplied with this listing to apply to Commerzbank AG. Check the destination before entering personal information.

