Security Engineer – Vulnerability & Exposure Management (m/w/d)

CANCOM

Aachen

Hybrid

EUR 70.000 - 95.000

Vollzeit

vor 33 Stunden
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Hebe dich für diese Rolle von der Masse ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
Bike-Leasing
Kostenlose Getränke & Obst
Weiterbildungsmöglichkeiten
Mitarbeiterevents

Zusammenfassung

CANCOM sucht Sie als erfahrenen Security-Experten, der das Vulnerability Management maßgeblich mitgestaltet. Sie analysieren Scan-Ergebnisse, priorisieren Risiken nach CVSS/EPSS und leiten konkrete Maßnahmen ab.

Sie beraten Kunden technisch, bauen Berichte und Dashboards, und automatisieren wiederkehrende Aufgaben mit Python, PowerShell oder Bash. Arbeiten Sie hybrid an einem der über 60 Standorte in Deutschland.

Qualifikationen

  • 2–5 Jahre Berufserfahrung in IT-Security oder IT-Betrieb.
  • Erfahrung mit Schwachstellen­management-Lösungen oder vergleichbaren Plattformen.
  • Verständnis von Windows-, Linux- und Netzwerkinfrastrukturen ist wichtig.
  • Erste Automatisierungserfahrung mit Python, PowerShell oder Bash und APIs.

Aufgaben

  • Plattform gestalten und betreiben: Multi-Tenant-Umgebung für Schwachstellenmanagement betreuen und weiterentwickeln.
  • Schwachstellen bewerten: Scan-Ergebnisse analysieren, risikobasiert priorisieren.
  • Kunden beraten: Technische Ansprechperson, Maßnahmen ableiten, Remediation begleiten.
  • Reporting: Berichte und Dashboards erstellen, remote oder vor Ort präsentieren.
  • Automatisieren: wiederkehrende Tasks per Skripten/API integrieren (Python, PowerShell).
  • Service weiterentwickeln: Prozesse, SLAs und Servicebausteine optimieren.

Kenntnisse

IT-Security
IT-Betrieb
Schwachstellenmanagement
Automation
Deutsch
Englisch
Multi-Tenant

Ausbildung

Abgeschlossenes Studium
Ausbildung willkommen

Tools

Tenable
Rapid7
Qualys
Greenbone

Jobbeschreibung

Bei CANCOM erwartet dich ein innovatives, agiles und nachhaltiges Umfeld: Mehr als 5.300 Mitarbeiter arbeiten tagtäglich daran, mit Hilfe moderner IT-Lösungen die Zusammenarbeit und den Austausch in verschiedenen Lebensbereichen zu verbessern. Du hast Lust ein Teil davon zu sein und den nächsten Karriereschritt zu gehen? Dann werde Teil unserer Digital Journey. Wir freuen uns auf Menschen aus den unterschiedlichsten Fachrichtungen, die aufgeschlossen für Neues sind, innovative Einfälle haben und im Team gemeinsam Ziele voranbringen wollen.

Aufgaben

Unser Cyber Defense Center betreibt mit über 50 Spezialistinnen und Spezialisten Security-Services für Kunden vom Mittelstand bis zum Konzern. Unser Vulnerability Management wird gerade neu aufgestellt – und du gestaltest es mit: von Multi-Tenant-Umgebung und Onboarding über Scan-Strategien und Reporting bis zur Automatisierung.

Dabei hast du kurze Wege und viel Eigenverantwortung, unterstützt von SOC, Incident Response, Detection Engineering und Security Consulting. Und: Rufbereitschaft, Nacht- oder Wochenenddienste gibt es nicht. Dein Arbeitsmodell: drei Tage Office, zwei Tage Mobile Office – an einem von über 60 Standorten in Deutschland.

Deine neuen Aufgaben:

  • Plattform gestalten und betreiben: Du gestaltest unsere Multi-Tenant-Umgebung für Schwachstellenmanagement mit, betreust sie im laufenden Betrieb, bindest neue Kunden an und entwickelst die Architektur dahinter weiter
  • Schwachstellen bewerten statt nur melden: Du analysierst Scan-Ergebnisse, priorisierst risikobasiert (CVSS, EPSS, KEV, tatsächliche Exponiertheit) und trennst das Dringende vom Rauschen
  • Kunden beraten: Du bist technische Ansprechperson, leitest konkrete Maßnahmen ab, begleitest die Remediation und vertrittst deine Einschätzung auch dann, wenn sie unbequem ist
  • Reporting, das gelesen wird: Du baust Berichte und Dashboards, die sowohl die IT-Abteilung als auch die Geschäftsführung verstehen – und präsentierst sie remote wie vor Ort
  • Automatisieren: Du nimmst dir wiederkehrende Handgriffe vor und ersetzt sie durch Skripte und API-Anbindungen (Python, PowerShell). Onboarding, Datenexport, Ticket-Integration, Reporting – wir haben mehr Ideen als Zeit
  • Service weiterentwickeln: Du schärfst unsere Prozesse, SLAs und Servicebausteine gemeinsam mit dem Team und arbeitest dabei eng mit unseren SOC- und Incident-Response-Kollegen zusammen
Profil
  • Rund 2–5 Jahre Berufserfahrung in der IT-Security oder im IT-Betrieb – dein Weg dorthin ist uns egal, Studium und Ausbildung sind gleichermaßen willkommen
  • Praktische Erfahrung mit Schwachstellenmanagement-Lösungen (z. B. Tenable, Rapid7, Qualys, Greenbone) oder mit vergleichbaren Security-Plattformen, die du administriert hast – auf ein bestimmtes Produkt legen wir uns nicht fest
  • Solides Verständnis von Windows-, Linux- und Netzwerk-Infrastrukturen: Du weißt, warum ein Scan-Ergebnis zustande kommt und was ein Patch beim Kunden auslöst
  • Erste Automatisierungserfahrung mit Python, PowerShell oder Bash und Spaß an APIs
  • Du kannst technische Sachverhalte so erklären, dass auch Nicht-Techniker handeln können
  • Verhandlungssicheres Deutsch für die Arbeit mit unseren Kunden – Beratung, Reporting und Termine laufen auf Deutsch. Im Team selbst ist Englisch die Alltagssprache, gutes Englisch in Wort und Schrift brauchst du deshalb genauso
  • Idealerweise Erfahrung in Multi-Tenant- oder Managed-Service-Umgebungen, Berührungspunkte mit Cloud- und Container-Security (Azure, AWS, Kubernetes) oder Kenntnisse regulatorischer Anforderungen wie NIS2, DORA und ISO 27001 – alles kein Muss
Wir bieten
  • Flexible Arbeitszeiten und Mobile Office in Abstimmung mit dem Vorgesetzten
  • Rabatte dank dem Portal „Corporate Benefits“
  • Bike-Leasing
  • Kostenlose Getränke & Obst
  • Weiterbildungsmöglichkeiten
  • Mitarbeiterevents
Important note

Please be advised that a valid work permit for Germany is required for non-EU citizens. Unfortunately, applications without a valid work permit and sufficient German language skills may not be considered.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Security Engineer – Vulnerability & Exposure Management (m/w/d)
Security Engineer – Vulnerability & Exposure Management (m/w/d)

CANCOM • Hamburg

Hybrid
EUR 70.000 - 100.000
Flexible Arbeitszeiten
Corporate Benefits Rabatt
PreSales Manager Security (m/w/d)
PreSales Manager Security (m/w/d)

CANCOM • Stuttgart

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Mobiles Office
Bike Leasing
+2
Security Services Engineer (m/w/d)
Security Services Engineer (m/w/d)

CANCOM • Aachen

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
Security Architect (m/w/d)
Security Architect (m/w/d)

CANCOM • Stuttgart

Vor Ort
EUR 75.000 - 110.000
Mobile Office
Bike-Leasing
Getränke & Obst
+4
Consultant Microsoft Security (m/w/d)
Consultant Microsoft Security (m/w/d)

CANCOM • Frankfurt

Hybrid
EUR 70.000 - 100.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
Security Engineer (m/w/d)
Security Engineer (m/w/d)

IT-Systemhaus der Bundesagentur für Arbeit • Hamburg

Hybrid
EUR 65.000 - 85.000
Flexible Arbeitszeiten
Homeoffice / Mobiles Arbeiten
Betriebliche Altersvorsorge
+6
Consultant Security (m/w/d)
Consultant Security (m/w/d)

CANCOM • Essen

Hybrid
EUR 55.000 - 75.000
Flexible Arbeitszeiten
Mobile Office
Bike-Leasing
+3
(Senior) Incident Responder (m/w/d)
(Senior) Incident Responder (m/w/d)

Cancom • Berlin

Hybrid
EUR 90.000 - 120.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
(Senior) Incident Responder (m/w/d)
(Senior) Incident Responder (m/w/d)

CANCOM • Aachen

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
(Senior) Incident Responder (m/w/d)
(Senior) Incident Responder (m/w/d)

CANCOM • Hamburg

Vor Ort
EUR 90.000 - 120.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits