Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Hamburg, Stuttgart, Berlin, München, Köln, Frankfurt am Main, Aachen, Leipzig, Hannover
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Position entwickelst du das Schwachstellenmanagement in einer Multi-Tenant-Umgebung, analysierst Scan-Ergebnisse und automatisierst Prozesse mit Python oder PowerShell, während du eng mit den SOC-Teams zusammenarbeitest.
Job Technologien
Deine Rolle im Team
- Unser Cyber Defense Center betreibt mit über 50 Spezialistinnen und Spezialisten Security-Services für Kunden vom Mittelstand bis zum Konzern.
- Unser Vulnerability Management wird gerade neu aufgestellt - und du gestaltest es mit: von Multi-Tenant-Umgebung und Onboarding über Scan-Strategien und Reporting bis zur Automatisierung.
- Dabei hast du kurze Wege und viel Eigenverantwortung, unterstützt von SOC, Incident Response, Detection Engineering und Security Consulting.
- Rufbereitschaft, Nacht- oder Wochenenddienste gibt es nicht.
- Dein Arbeitsmodell: drei Tage Office, zwei Tage Mobile Office - an einem von über 60 Standorten in Deutschland.
- Du gestaltest unsere Multi-Tenant-Umgebung für Schwachstellenmanagement mit, betreust sie im laufenden Betrieb, bindest neue Kunden an und entwickelst die Architektur dahinter weiter.
- Du analysierst Scan-Ergebnisse, priorisierst risikobasiert (CVSS, EPSS, KEV, tatsächliche Exponiertheit) und trennst das Dringende vom Rauschen.
- Du bist technische Ansprechperson, leitest konkrete Maßnahmen ab, begleitest die Remediation und vertrittst deine Einschätzung auch dann, wenn sie unbequem ist.
- Du baust Berichte und Dashboards, die sowohl die IT-Abteilung als auch die Geschäftsführung verstehen - und präsentierst sie remote wie vor Ort.
- Du nimmst dir wiederkehrende Handgriffe vor und ersetzt sie durch Skripte und API-Anbindungen (Python, PowerShell).
- Onboarding, Datenexport, Ticket-Integration, Reporting - wir haben mehr Ideen als Zeit.
- Du schärfst unsere Prozesse, SLAs und Servicebausteine gemeinsam mit dem Team und arbeitest dabei eng mit unseren SOC- und Incident-Response-Kollegen zusammen.
Unsere Erwartungen an dich
Ausbildung
- Rund 2-5 Jahre Berufserfahrung in der IT-Security oder im IT-Betrieb - dein Weg dorthin ist uns egal, Studium und Ausbildung sind gleichermaßen willkommen.
Qualifikationen
- Solides Verständnis von Windows-, Linux- und Netzwerk-Infrastrukturen: Du weißt, warum ein Scan-Ergebnis zustande kommt und was ein Patch beim Kunden auslöst.
- Du kannst technische Sachverhalte so erklären, dass auch Nicht-Techniker handeln können.
- Verhandlungssicheres Deutsch für die Arbeit mit unseren Kunden - Beratung, Reporting und Termine laufen auf Deutsch.
- Im Team selbst ist Englisch die Alltagssprache, gutes Englisch in Wort und Schrift brauchst du deshalb genauso.
Erfahrung
- Praktische Erfahrung mit Schwachstellenmanagement-Lösungen (z. B. Tenable, Rapid7, Qualys, Greenbone) oder mit vergleichbaren Security-Plattformen, die du administriert hast - auf ein bestimmtes Produkt legen wir uns nicht fest.
- Erste Automatisierungserfahrung mit Python, PowerShell oder Bash und Spaß an APIs.
- Idealerweise Erfahrung in Multi-Tenant- oder Managed-Service-Umgebungen, Berührungspunkte mit Cloud- und Container-Security (Azure, AWS, Kubernetes) oder Kenntnisse regulatorischer Anforderungen wie NIS2, DORA und ISO 27001 - alles kein Muss.
Unser Angebot
- Flexible Arbeitszeiten und Mobile Office in Abstimmung mit dem Vorgesetzten.
- Rabatte dank dem Portal "Corporate Benefits".
- Kostenlose Getränke & Obst.
Benefits
Work-Life-Integration
Essen & Trinken
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
CANCOM SE
Als Digital Transformation Partner begleiten wir Unternehmen bei der Revolutionierung ihrer Geschäftsprozesse durch IT. Wir helfen unseren Kunden, die Komplexität ihrer IT zu reduzieren und ihren Erfolg durch den Einsatz modernster Technologie zu maximieren.
Description
- Unternehmensgröße
- 250+ Employees
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Industrie, Produktion, Beratung
Arbeitgeber-Reviews
von devworkplaces.com
Gesamt
(1 Bewertung)3.3
Engineering
2.6Workingconditions
4.2Culture
3.6Career Growth
2.7