Commerzbank
Data Security Architekt*in
Frankfurt am Main
Artificial Intelligence (AI)
Consulting
Data Architect
Datenschutz
DevOps
Dokumentation
+5
Deine Aufgaben
- Entwicklung, Pflege und Weiterentwicklung ganzheitlicher Data-Security-Architekturen für komplexe On-Prem-, Cloud- und Hybrid-Umgebungen
- Definition und Umsetzung von Sicherheitsstandards, -richtlinien und Architekturprinzipien für Datenklassifizierung, Datenschutz, Verschlüsselung, Schlüsselmanagement, sichere Datenflüsse und Datenzugriffe
- Konzeption und Implementierung moderner Data-Security-Konzepte (u. a. Data Loss Prevention, Data Classification & Labeling, Verschlüsselung, Tokenisierung, Maskierung, Data Access Governance)
- Design und Weiterentwicklung sicherer Datenzonen, Schutzbedarfsorientierter Datenverarbeitung sowie der Absicherung sensibler Daten entlang ihres gesamten Lebenszyklus gemäß regulatorischen und aufsichtsrechtlichen Anforderungen
- Beratung von Fachbereichen, IT-Teams und DevOps bei sicheren Daten- und Integrationsdesigns (Secure-by-Design) sowie bei der Einführung neuer Anwendungen, Services und Drittanbindungen mit Datenbezug
- Planung, Einführung und kontinuierliche Verbesserung von Data-Security-Komponenten und -Kontrollen (z. B. DLP, Verschlüsselung, Key Management, Secrets Management, Data Discovery, Data Access Controls)
- Bewertung von Datenrisiken sowie Durchführung von Threat-Modelings, Architektur- und Sicherheitsreviews für Datenverarbeitungs-, Analyse- und Integrationslösungen
- Spezifische Mitgestaltung der Security-Architektur für AI-/ML-Plattformen und GenAI/LLM-Services, inkl. Absicherung von Trainings-, Test- und Produktivumgebungen sowie von Datenflüssen zwischen AI-Modellen und Umsystemen
- Identifikation, Bewertung und Behandlung AI-spezifischer Risiken (z. B. Prompt Injection, Data Leakage, Model Poisoning, Model Inversion, Bias & Fairness-Risiken) sowie Ableitung entsprechender Sicherheits- und Governance-Maßnahmen
- Definition von Richtlinien und Guardrails für den sicheren Umgang mit AI-/GenAI-Lösungen (z. B. Schutz von Geschäftsgeheimnissen und Kundendaten bei der Nutzung interner und externer LLMs, sichere API-Nutzung, Policy- und Zugriffskonzepte)
- Sicherstellung der Einhaltung regulatorischer Anforderungen (z. B. DORA, DSGVO) im Bankenumfeld in Bezug auf Datenschutz, Datensicherheit und den Schutz sensibler bzw. kritischer Informationen
- Zusammenarbeit mit Informationssicherheits-, Risiko- und Compliance-Einheiten, Datenmanagement-/Governance-Teams, Infrastruktur-Teams sowie externen Prüfer*innen und Dienstleistern
- Unterstützung bei datenbezogenen Sicherheitsvorfällen (Incident Response) sowie Weiterentwicklung der zugehörigen Monitoring-, Logging- und Detektionskonzepte
- Mitwirkung bei der Konzeption von Monitoring-, Logging- und Detektionsmechanismen für AI-/ML-Workloads (z. B. Erkennung von Anomalien in Trainingsdaten oder Modellnutzung, Missbrauch von GenAI-Diensten)
- Verfolgung (regulatorischer) Entwicklungen im Bereich AI-Security und AI-Governance (z. B. EU AI Act) sowie Übersetzung dieser Anforderungen in konkrete Data- und AI-Security-Architekturen
- Beobachtung technologischer Trends im Bereich Data Security & Data Governance (z. B. DSPM, Data Access Governance, Confidential Computing, AI/Data Security) und Ableitung von Handlungsempfehlungen für die Bank
Dein Profil
- Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation
- Mehrjährige Erfahrung in der Data-Security-Architektur, idealerweise im Finanz- oder Bankenumfeld
- Tiefgehende Kenntnisse in der Absicherung strukturierter und unstrukturierter Daten, in Datenklassifizierung, Verschlüsselung, Schlüsselmanagement, Datenschutz sowie in sicheren Datenflüssen über On-Prem-, Cloud- und Hybrid-Umgebungen
- Fundierte Erfahrung mit Data-Security-Technologien und -Kontrollen wie Data Loss Prevention, Data Discovery/Classification, Key Management, Secrets Management, Tokenisierung, Maskierung sowie Zugriffssteuerungs- und Überwachungslösungen
- Erfahrung in der Absicherung von Datenplattformen, Datenintegrationen und Analyseumgebungen sowie im sicheren Umgang mit sensiblen, vertraulichen oder regulatorisch relevanten Daten
- Erfahrung in der Absicherung von AI-/ML-Umgebungen und -Datenpipelines (z. B. MLOps-Plattformen) sowie im sicheren Betrieb von GenAI/LLM-Lösungen in regulierten Umgebungen und Verständnis der spezifischen Sicherheitsherausforderungen von AI-Systemen
- Fundierte Kenntnisse regulatorischer und aufsichtsrechtlicher Anforderungen im Finanzsektor (z. B. DORA, DSGVO) und deren Umsetzung im Bereich Datensicherheit
- Idealerweise Kenntnisse im Bereich AI-Governance und AI-Compliance (z. B. EU AI Act, interne AI-Richtlinien) sowie Erfahrung in ihrer praktischen Umsetzung im Kontext von Daten- und Informationssicherheit
- Erfahrung mit Architekturframeworks und Sicherheitsmodellen (z. B. Zero Trust, NIST) sowie in der Dokumentation von Zielarchitekturen, Roadmaps und Architekturentscheidungen
- Affinität zu modernen AI-/Data-Plattformen (z. B. Cloud-basierte AI-Services, LLM-Plattformen) und deren sicherer Integration in bestehende Bank- und Datenlandschaften
- Sehr gute analytische Fähigkeiten sowie eine strukturierte, risikoorientierte und lösungsorientierte Arbeitsweise
- Ausgeprägte Kommunikations- und Beratungsfähigkeiten zur adressatengerechten Vermittlung komplexer Data-Security-Themen an Fachbereiche und Management
Unsere Benefits
- 30 Tage Urlaub
- Flexibles Arbeiten
- Mitarbeiterkonditionen
- Professionelles Training & Entwicklung
- Vermögenswirksame Leistungen
- Freundliches Arbeitsumfeld
- Vielfältige Aufgaben
- Work-Life Balance
Job-Infos
Berufsfelder
Datenbankentwicklung/BI
IT-Security
Studienfächer
Informatik
Wirtschaftsinformatik
Abschluss
Ausbildung
Bachelor
Master/Diplom
IT-Gehälter
Was kann ich verdienen?
Ähnliche IT-Jobs
- Statistisches Landesamt Baden-WürttembergMitarbeiter Informationssicherheitsmanagement / IT-Service Management (w/m/d) im Referat "IT-Planung und -Steuerung, Informationssicherheit"FellbachIT-Security
- Deutsches Zentrum für Luft- und RaumfahrtResearch Assistant (m/f/d) - Data ManagementJenaDatenbankentwicklung/BI +1
- Atruvia AGCompliance & Security Engineer Public Cloud (m/w/d)Münster +2System Engineering / Admin +2
- baramundi software GmbHProduct Owner (all genders) – Big Data & SecurityAugsburgDatenbankentwicklung/BI +2
- DeloitteModern Data Management Masterclass - Dein Einstieg als Consultant Data Management (m/w/d)Stuttgart +7Consulting +1
Weitere Jobs
get in IT hat die Informationen von der Webseite des Unternehmens und ggf. sonstigen Quellen sorgfältig zusammengestellt. Diese Informationen wurden vom Unternehmen noch nicht autorisiert.Informationen für Unternehmen