Zum Inhalt springen
Zurück

Security Engineer - Vulnerability & Exposure Management (m/w/d)

CANCOM SE Berlin
Weitere Orte
Fuggerstraße, 04158 Leipzig · Karte
Poßmoorweg 2, 22301 Hamburg · Karte
Brüsseler Straße, 30539 Hannover · Karte
Im Süsterfeld 6, 52072 Aachen · Karte
Cassellastraße 30-32, 60386 Frankfurt am Main · Karte
Industriestraße 3, 70565 Stuttgart · Karte
Am Kabellager 5, 51063 Köln · Karte
Erika-Mann-Straße 69, 80636 München · Karte
Protifašistických bojovníkov 3378/11, 040 01 Košice · Karte

ÜBER CANCOM

Bei CANCOM erwartet dich ein innovatives, agiles und nachhaltiges Umfeld: Mehr als 5.300 Mitarbeiter arbeiten tagtäglich daran, mit Hilfe moderner IT-Lösungen die Zusammenarbeit und den Austausch in verschiedenen Lebensbereichen zu verbessern. Du hast Lust ein Teil davon zu sein und den nächsten Karriereschritt zu gehen? Dann werde Teil unserer Digital Journey. Wir freuen uns auf Menschen aus den unterschiedlichsten Fachrichtungen, die aufgeschlossen für Neues sind, innovative Einfälle haben und im Team gemeinsam Ziele voranbringen wollen.

DEINE NEUEN AUFGABEN

Unser Cyber Defense Center betreibt mit über 50 Spezialistinnen und Spezialisten Security-Services für Kunden vom Mittelstand bis zum Konzern. Unser Vulnerability Management wird gerade neu aufgestellt - und du gestaltest es mit: von Multi-Tenant-Umgebung und Onboarding über Scan-Strategien und Reporting bis zur Automatisierung.

Dabei hast du kurze Wege und viel Eigenverantwortung, unterstützt von SOC, Incident Response, Detection Engineering und Security Consulting. Und: Rufbereitschaft, Nacht- oder Wochenenddienste gibt es nicht. Dein Arbeitsmodell: drei Tage Office, zwei Tage Mobile Office - an einem von über 60 Standorten in Deutschland.

Deine neuen Aufgaben:

  • Plattform gestalten und betreiben: Du gestaltest unsere Multi-Tenant-Umgebung für Schwachstellenmanagement mit, betreust sie im laufenden Betrieb, bindest neue Kunden an und entwickelst die Architektur dahinter weiter
  • Schwachstellen bewerten statt nur melden: Du analysierst Scan-Ergebnisse, priorisierst risikobasiert (CVSS, EPSS, KEV, tatsächliche Exponiertheit) und trennst das Dringende vom Rauschen
  • Kunden beraten: Du bist technische Ansprechperson, leitest konkrete Maßnahmen ab, begleitest die Remediation und vertrittst deine Einschätzung auch dann, wenn sie unbequem ist
  • Reporting, das gelesen wird: Du baust Berichte und Dashboards, die sowohl die IT-Abteilung als auch die Geschäftsführung verstehen - und präsentierst sie remote wie vor Ort
  • Automatisieren: Du nimmst dir wiederkehrende Handgriffe vor und ersetzt sie durch Skripte und API-Anbindungen (Python, PowerShell). Onboarding, Datenexport, Ticket-Integration, Reporting - wir haben mehr Ideen als Zeit
  • Service weiterentwickeln: Du schärfst unsere Prozesse, SLAs und Servicebausteine gemeinsam mit dem Team und arbeitest dabei eng mit unseren SOC- und Incident-Response-Kollegen zusammen

DAS BRINGST DU MIT

  • Rund 2-5 Jahre Berufserfahrung in der IT-Security oder im IT-Betrieb - dein Weg dorthin ist uns egal, Studium und Ausbildung sind gleichermaßen willkommen
  • Praktische Erfahrung mit Schwachstellenmanagement-Lösungen (z. B. Tenable, Rapid7, Qualys, Greenbone) oder mit vergleichbaren Security-Plattformen, die du administriert hast - auf ein bestimmtes Produkt legen wir uns nicht fest
  • Solides Verständnis von Windows-, Linux- und Netzwerk-Infrastrukturen: Du weißt, warum ein Scan-Ergebnis zustande kommt und was ein Patch beim Kunden auslöst
  • Erste Automatisierungserfahrung mit Python, PowerShell oder Bash und Spaß an APIs
  • Du kannst technische Sachverhalte so erklären, dass auch Nicht-Techniker handeln können
  • Verhandlungssicheres Deutsch für die Arbeit mit unseren Kunden - Beratung, Reporting und Termine laufen auf Deutsch. Im Team selbst ist Englisch die Alltagssprache, gutes Englisch in Wort und Schrift brauchst du deshalb genauso
  • Idealerweise Erfahrung in Multi-Tenant- oder Managed-Service-Umgebungen, Berührungspunkte mit Cloud- und Container-Security (Azure, AWS, Kubernetes) oder Kenntnisse regulatorischer Anforderungen wie NIS2, DORA und ISO 27001 - alles kein Muss

UNSERE BENEFITS

  • Flexible Arbeitszeiten und Mobile Office in Abstimmung mit dem Vorgesetzten
  • Rabatte dank dem Portal ,,Corporate Benefits"
  • Bike-Leasing
  • Kostenlose Getränke & Obst
  • Weiterbildungsmöglichkeiten
  • Mitarbeiterevents
Interesse geweckt?
Interesse geweckt?