Job-Nr. 34806190
CS

Security Engineer – Vulnerability & Exposure Management (m/w/d)

CANCOM SE vor 4 Wochen
VollzeitHybrid
StandorteAachen, Nordrhein-Westfalen +8

Unser Cyber Defense Center betreibt mit über 50 Spezialistinnen und Spezialisten Security-Services für Kunden vom Mittelstand bis zum Konzern. Unser Vulnerability Management wird gerade neu aufgestellt – und du gestaltest es mit: von Multi-Tenant-Umgebung und Onboarding über Scan-Strategien und Reporting bis zur Automatisierung. Dabei hast du kurze Wege und viel Eigenverantwortung, unterstützt von SOC, Incident Response, Detection Engineering und Security Consulting. Und: Rufbereitschaft, Nacht- oder Wochenenddienste gibt es nicht. Dein Arbeitsmodell: drei Tage Office, zwei Tage Mobile Office – an einem von über 60 Standorten in Deutschland.

Deine neuen Aufgaben:

  • Plattform gestalten und betreiben: Du gestaltest unsere Multi-Tenant-Umgebung für Schwachstellenmanagement mit, betreust sie im laufenden Betrieb, bindest neue Kunden an und entwickelst die Architektur dahinter weiter
  • Schwachstellen bewerten statt nur melden: Du analysierst Scan-Ergebnisse, priorisierst risikobasiert (CVSS, EPSS, KEV, tatsächliche Exponiertheit) und trennst das Dringende vom Rauschen
  • Kunden beraten: Du bist technische Ansprechperson, leitest konkrete Maßnahmen ab, begleitest die Remediation und vertrittst deine Einschätzung auch dann, wenn sie unbequem ist
  • Reporting, das gelesen wird: Du baust Berichte und Dashboards, die sowohl die IT-Abteilung als auch die Geschäftsführung verstehen – und präsentierst sie remote wie vor Ort
  • Automatisieren: Du nimmst dir wiederkehrende Handgriffe vor und ersetzt sie durch Skripte und API-Anbindungen (Python, PowerShell). Onboarding, Datenexport, Ticket-Integration, Reporting – wir haben mehr Ideen als Zeit
  • Service weiterentwickeln: Du schärfst unsere Prozesse, SLAs und Servicebausteine gemeinsam mit dem Team und arbeitest dabei eng mit unseren SOC- und Incident-Response-Kollegen zusammen
  • Rund 2–5 Jahre Berufserfahrung in der IT-Security oder im IT-Betrieb – dein Weg dorthin ist uns egal, Studium und Ausbildung sind gleichermaßen willkommen
  • Praktische Erfahrung mit Schwachstellenmanagement-Lösungen (z. B. Tenable, Rapid7, Qualys, Greenbone) oder mit vergleichbaren Security-Plattformen, die du administriert hast – auf ein bestimmtes Produkt legen wir uns nicht fest
  • Solides Verständnis von Windows-, Linux- und Netzwerk-Infrastrukturen: Du weißt, warum ein Scan-Ergebnis zustande kommt und was ein Patch beim Kunden auslöst
  • Erste Automatisierungserfahrung mit Python, PowerShell oder Bash und Spaß an APIs
  • Du kannst technische Sachverhalte so erklären, dass auch Nicht-Techniker handeln können
  • Verhandlungssicheres Deutsch für die Arbeit mit unseren Kunden – Beratung, Reporting und Termine laufen auf Deutsch. Im Team selbst ist Englisch die Alltagssprache, gutes Englisch in Wort und Schrift brauchst du deshalb genauso
  • Idealerweise Erfahrung in Multi-Tenant- oder Managed-Service-Umgebungen, Berührungspunkte mit Cloud- und Container-Security (Azure, AWS, Kubernetes) oder Kenntnisse regulatorischer Anforderungen wie NIS2, DORA und ISO 27001 – alles kein Muss

UNSERE BENEFITS

  • Flexible Arbeitszeiten und Mobile Office in Abstimmung mit dem Vorgesetzten
  • Rabatte dank dem Portal „Corporate Benefits“
  • Bike-Leasing
  • Kostenlose Getränke & Obst
  • Weiterbildungsmöglichkeiten
  • Mitarbeiterevents

Über den Arbeitgeber

CS
CANCOM SE
Unternehmen · Aachen
17
offene Stellen
Alle Stellen des Arbeitgebers

9 Standorte

Aachen Berlin Frankfurt am Main Hamburg Hannover Köln Leipzig München Stuttgart

Könnte dich auch interessieren