Als eines der größten Finanzinstitute Deutschlands ist die DZ BANK kontinuierlich zahlreichen Angriffsszenarien aus dem Cyber-Umfeld ausgesetzt. Um jederzeit passgenau auf sämtliche Bedrohungen reagieren zu können, sucht die DZ BANK erfahrene IT-Profis und ambitionierte Quereinsteiger (m/w/d) mit Leidenschaft für die IT-Sicherheit.
Frühzeitige Angriffserkennung, XSOAR, Pentesting, CNAPP, Zero Trust – die Themen und Tools in der IT-Security der DZ BANK sind breit gefächert und immer am Puls der Zeit. Der Fokus liegt unter anderem darauf, neue Angriffe und insbesondere neue Angriffstechniken rasch zu identifizieren und Schutzmechanismen zu entwickeln. Für die Mitglieder der IT-Security gilt es daher, ganz dicht am Markt zu bleiben.
XSOAR: Standardabläufe automatisieren, schneller reagieren
Bei Hacking-Angriffen auf Netzwerke, Firewall- und Betriebssysteme sowie alle weiteren Ebenen der IT-Kommunikation sind Sekunden oft entscheidend. Daher ist ein weiterer Schwerpunkt der IT-Security die Automatisierung von Standardabläufen: Mithilfe der Security-Orchestration-Plattform XSOAR werden die Security-Anwendungen zu einer Security-Mesh-Architektur zusammengefügt und mit den Abläufen verknüpft. So können automatisierte Reaktionen definiert, Prozesse verkürzt und Bedrohungen noch schneller erkannt und behoben werden.
Schwachstellen aufspĂĽren, priorisieren und beheben
Auch die Weiterentwicklung des Schwachstellenmanagements läuft bei der DZ BANK auf Hochtouren: Durch Vulnerability Scanner werden Betriebssysteme und Anwendungen auf Sicherheitslücken untersucht und anschließend durch das IT-Security-Team in Bezug auf ihre Kritikalität priorisiert und gemeinsam mit den Anwendungsverantwortlichen bearbeitet. Hierzu zählen die Koordination und Empfehlung von mitigierenden Maßnahmen, bis entsprechende Patches bereitgestellt werden. Rund 140 Anwendungen werden durch die manuelle Sicherheitsüberprüfung, das Penetration Testing, pro Jahr verifiziert. Auch hier steht die Automatisierung der Prozesse im Fokus – so sollen die Ergebnisse nach Abschluss der Tests in die ITSM-Suite ServiceNow übertragen werden. Um einen zentralen Überblick zu erhalten, sollen zudem zukünftig alle erkannten kritischen Schwachstellen aus der Entwicklungspipeline über automatisierte Schwachstellen-Scans bis zu den Findings aus den manuellen Penetration Tests in die ITSM-Suite integriert werden.
Wie die DZ BANK noch sicherer wird
Für die Zukunft legt die IT-Security der DZ BANK ihren Fokus unter anderem auf CNAPP: Die Cloud Native Application Protection Platform wird derzeit für Google- und Microsoft Azure-Umgebungen eingeführt. Um Sicherheitslücken proaktiv zu vermeiden, wird außerdem ein Zero-Trust-Modell konzipiert. Es minimiert die Angriffsfläche des Netzwerks und das Risiko von Sicherheitsverletzungen durch das Prinzip der minimalen Rechtevergabe: Zugriffsberechtigungen werden aufmerksam überprüft, nur legitimierte Identitäten werden auf der untersten Ebene freigegeben. So haben Hacker bei einem Angriff über die Accounts von Mitarbeitenden kaum Handlungsspielraum, da die Autorisation sehr begrenzt ist.

In Zahlen: tägliche Angriffsaktivitäten in der IT-Security der DZ BANK
- 35.000 Versuche, technische Schwachstellen auszunutzen, werden unterbunden.
- 10.000 unerwĂĽnschte E-Mails sowie 300 Datei-Downloads werden abgefangen und auf Schadcode ĂĽberprĂĽft.
- 80 E-Mails mit verdächtigen Anhängen werden in Quarantäne verschoben.
- 1.000 ausgehende Zugriffe auf nicht vertrauenswĂĽrdige Websites werden gestoppt.
Doch was passiert eigentlich, wenn gerade einmal keine Cyber-Bedrohung lauert? Dann macht sich die IT-Security mit regelmäßigen Schreibtischübungen und Penetration Tests fit für den Ernstfall. Durch simulierte Angriffe und das Üben von organisatorischen Prozessen wird die Cyber Resilience der DZ BANK gegen Hacking-Versuche getestet und gestärkt – so kann das Team sich im Ernstfall eingespielt auf die Technik und Analyse konzentrieren.
Abwechslungsreicher Job mit breit gefächerten Möglichkeiten
„Seit 23 Jahren arbeite ich in der IT-Sicherheit und lerne immer wieder neue spannende Themen kennen – so kommt keine triste Routine auf!“, sagt Matthias Tauber. Er stieg im First Level Support ein, bearbeitete erste Security Incidents und baute Infrastrukturen auf. Später wirkte er am ersten Internetzugang der DZ BANK mit – heute ist er Gruppenleiter der IT-Security.
Mit immer neuen Angriffstechniken ergeben sich kontinuierlich neue Aspekte und Aufgaben. Hier wird die gesamte Bandbreite der IT abgedeckt – vom Netzwerk über Endgeräte und Server bis hin zu Windows, Unix und diversen bankspezifischen Anwendungen. Zudem stehen zukunftsorientierte IT-Sicherheitsprojekte auf der Agenda – eines davon behandelt die Frage, wie die KI für das Erkennen und Bewerten von sicherheitsrelevanten Ereignissen genutzt werden kann.
Starke Perspektive und jede Menge Gestaltungsspielraum
Mit einer strukturierten Einarbeitung heißt die DZ BANK ihre Neuzugänge willkommen – ob IT-Profi oder Quereinsteiger (m/w/d). Was zählt, sind Leidenschaft für die IT-Sicherheit sowie Lust auf neue Themen und starkes Teamwork. Wichtig ist es außerdem, das Verständnis für die Relevanz der IT-Sicherheit bei den Kollegen (m/w/d) zu fördern.
Abgestimmt auf die individuelle Qualifikation werden Schulungen und eine E-Learning-Plattform angeboten, um sich geführt oder eigenständig weiterzubilden. Weitere Disziplinen kennenlernen, neue Schwerpunkte aneignen, die digitale Zukunft der DZ BANK mitgestalten – das bietet der Job in der IT-Security. Doch da wartet noch mehr: Homeoffice, iPhone und Laptop, vielseitige Sozialleistungen und familienfreundliche Arbeitsmodelle sind nur einige der attraktiven Benefits, die die DZ BANK als sicheren und starken Arbeitgeber ausmachen.
Interesse geweckt?
Informier dich über den Einstieg in die IT der DZ BANK oder besuch die Jobbörse .
Dieser Beitrag ist bereits älter als 90 Tage. Hier finden Sie die Übersicht neuer Sponsored Articles
.kommentar field