Logo CANCOM SE

Security Engineer - Vulnerability & Exposure Management

Neu

Job

  • Level
    Erfahren
  • Job Feld
    IT, Security
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis
  • Ort
    Hamburg, Stuttgart, Berlin, München, Köln, Frankfurt am Main, Aachen, Leipzig, Hannover
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Zusammenfassung

    In dieser Position entwickelst du das Schwachstellenmanagement in einer Multi-Tenant-Umgebung, analysierst Scan-Ergebnisse und automatisierst Prozesse mit Python oder PowerShell, während du eng mit den SOC-Teams zusammenarbeitest.

    Job Technologien

    Deine Rolle im Team

    • Unser Cyber Defense Center betreibt mit über 50 Spezialistinnen und Spezialisten Security-Services für Kunden vom Mittelstand bis zum Konzern.
    • Unser Vulnerability Management wird gerade neu aufgestellt - und du gestaltest es mit: von Multi-Tenant-Umgebung und Onboarding über Scan-Strategien und Reporting bis zur Automatisierung.
    • Dabei hast du kurze Wege und viel Eigenverantwortung, unterstützt von SOC, Incident Response, Detection Engineering und Security Consulting.
    • Rufbereitschaft, Nacht- oder Wochenenddienste gibt es nicht.
    • Dein Arbeitsmodell: drei Tage Office, zwei Tage Mobile Office - an einem von über 60 Standorten in Deutschland.
    • Du gestaltest unsere Multi-Tenant-Umgebung für Schwachstellenmanagement mit, betreust sie im laufenden Betrieb, bindest neue Kunden an und entwickelst die Architektur dahinter weiter.
    • Du analysierst Scan-Ergebnisse, priorisierst risikobasiert (CVSS, EPSS, KEV, tatsächliche Exponiertheit) und trennst das Dringende vom Rauschen.
    • Du bist technische Ansprechperson, leitest konkrete Maßnahmen ab, begleitest die Remediation und vertrittst deine Einschätzung auch dann, wenn sie unbequem ist.
    • Du baust Berichte und Dashboards, die sowohl die IT-Abteilung als auch die Geschäftsführung verstehen - und präsentierst sie remote wie vor Ort.
    • Du nimmst dir wiederkehrende Handgriffe vor und ersetzt sie durch Skripte und API-Anbindungen (Python, PowerShell).
    • Onboarding, Datenexport, Ticket-Integration, Reporting - wir haben mehr Ideen als Zeit.
    • Du schärfst unsere Prozesse, SLAs und Servicebausteine gemeinsam mit dem Team und arbeitest dabei eng mit unseren SOC- und Incident-Response-Kollegen zusammen.

    Unsere Erwartungen an dich

    Ausbildung

    • Rund 2-5 Jahre Berufserfahrung in der IT-Security oder im IT-Betrieb - dein Weg dorthin ist uns egal, Studium und Ausbildung sind gleichermaßen willkommen.

    Qualifikationen

    • Solides Verständnis von Windows-, Linux- und Netzwerk-Infrastrukturen: Du weißt, warum ein Scan-Ergebnis zustande kommt und was ein Patch beim Kunden auslöst.
    • Du kannst technische Sachverhalte so erklären, dass auch Nicht-Techniker handeln können.
    • Verhandlungssicheres Deutsch für die Arbeit mit unseren Kunden - Beratung, Reporting und Termine laufen auf Deutsch.
    • Im Team selbst ist Englisch die Alltagssprache, gutes Englisch in Wort und Schrift brauchst du deshalb genauso.

    Erfahrung

    • Praktische Erfahrung mit Schwachstellenmanagement-Lösungen (z. B. Tenable, Rapid7, Qualys, Greenbone) oder mit vergleichbaren Security-Plattformen, die du administriert hast - auf ein bestimmtes Produkt legen wir uns nicht fest.
    • Erste Automatisierungserfahrung mit Python, PowerShell oder Bash und Spaß an APIs.
    • Idealerweise Erfahrung in Multi-Tenant- oder Managed-Service-Umgebungen, Berührungspunkte mit Cloud- und Container-Security (Azure, AWS, Kubernetes) oder Kenntnisse regulatorischer Anforderungen wie NIS2, DORA und ISO 27001 - alles kein Muss.

    Unser Angebot

    • Flexible Arbeitszeiten und Mobile Office in Abstimmung mit dem Vorgesetzten.
    • Rabatte dank dem Portal "Corporate Benefits".
    • Kostenlose Getränke & Obst.

    Benefits

    Work-Life-Integration

    Essen & Trinken

    Themen mit denen du dich im Job beschäftigst

    Job Standorte

    • Standort München

      Bayern

      Deutschland

    • Standort Stuttgart

      Baden-Württemberg

      Deutschland

    • Standort Frankfurt am Main

      Hessen

      Deutschland

    • Standort Aachen

      Nordrhein-Westfalen

      Deutschland

    • Standort Köln

      Nordrhein-Westfalen

      Deutschland

    • Standort Leipzig

      Sachsen

      Deutschland

    • Standort Hannover

      Niedersachsen

      Deutschland

    • Standort Berlin

      Deutschland

    • Standort Hamburg

      Deutschland

    Das ist dein Arbeitgeber

    CANCOM SE

    CANCOM SE

    Als Digital Transformation Partner begleiten wir Unternehmen bei der Revolutionierung ihrer Geschäftsprozesse durch IT. Wir helfen unseren Kunden, die Komplexität ihrer IT zu reduzieren und ihren Erfolg durch den Einsatz modernster Technologie zu maximieren.

    Description

  • Unternehmensgröße
    250+ Employees
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Hybrid, Onsite
  • Branche
    Industrie, Produktion, Beratung
  • Arbeitgeber-Reviews

    von devworkplaces.com

    Gesamt

    (1 Bewertung)
    3.3
    • Engineering

      2.6
    • Workingconditions

      4.2
    • Culture

      3.6
    • Career Growth

      2.7
    Alle Reviews anzeigen
    Logo CANCOM SE

    Security Engineer - Vulnerability & Exposure Management

    Ort
    Hamburg, Stuttgart, Berlin, München, Köln, Frankfurt am Main, Aachen, Leipzig, Hannover
    Arbeitsmodell
    Hybrid, Onsite
    Diversität
    Für alle Personen geeignet (m/w/d)

    Weitere Jobs