Security Engineer – Vulnerability & Exposure Management (m/w/d)
- CANCOM
- CANCOM GmbH
- CANCOM GmbH & Managed Services GmbH Köln
- CANCOM GmbH Berlin
- CANCOM GmbH Hannover Brüsseler Straße
- CANCOM GmbH Poßmoorweg
- CANCOM GmbH und Managed Services GmbH Aachen
- CANCOM Leipzig 3.OG Aufgang D
- CANCOM Zentrale
- Košice
- Stuttgart GmbH Zentral
- Berufserfahrung
- Technische Berufe (Sonstige)
- Vollzeit
ÜBER CANCOM
DEINE NEUEN AUFGABEN
Unser Cyber Defense Center betreibt mit über 50 Spezialistinnen und Spezialisten Security-Services für Kunden vom Mittelstand bis zum Konzern. Unser Vulnerability Management wird gerade neu aufgestellt – und du gestaltest es mit: von Multi-Tenant-Umgebung und Onboarding über Scan-Strategien und Reporting bis zur Automatisierung.
Dabei hast du kurze Wege und viel Eigenverantwortung, unterstützt von SOC, Incident Response, Detection Engineering und Security Consulting. Und: Rufbereitschaft, Nacht- oder Wochenenddienste gibt es nicht. Dein Arbeitsmodell: drei Tage Office, zwei Tage Mobile Office – an einem von über 60 Standorten in Deutschland.
Deine neuen Aufgaben:
- Plattform gestalten und betreiben: Du gestaltest unsere Multi-Tenant-Umgebung für Schwachstellenmanagement mit, betreust sie im laufenden Betrieb, bindest neue Kunden an und entwickelst die Architektur dahinter weiter
- Schwachstellen bewerten statt nur melden: Du analysierst Scan-Ergebnisse, priorisierst risikobasiert (CVSS, EPSS, KEV, tatsächliche Exponiertheit) und trennst das Dringende vom Rauschen
- Kunden beraten: Du bist technische Ansprechperson, leitest konkrete Maßnahmen ab, begleitest die Remediation und vertrittst deine Einschätzung auch dann, wenn sie unbequem ist
- Reporting, das gelesen wird: Du baust Berichte und Dashboards, die sowohl die IT-Abteilung als auch die Geschäftsführung verstehen – und präsentierst sie remote wie vor Ort
- Automatisieren: Du nimmst dir wiederkehrende Handgriffe vor und ersetzt sie durch Skripte und API-Anbindungen (Python, PowerShell). Onboarding, Datenexport, Ticket-Integration, Reporting – wir haben mehr Ideen als Zeit
- Service weiterentwickeln: Du schärfst unsere Prozesse, SLAs und Servicebausteine gemeinsam mit dem Team und arbeitest dabei eng mit unseren SOC- und Incident-Response-Kollegen zusammen
DAS BRINGST DU MIT
- Rund 2–5 Jahre Berufserfahrung in der IT-Security oder im IT-Betrieb – dein Weg dorthin ist uns egal, Studium und Ausbildung sind gleichermaßen willkommen
- Praktische Erfahrung mit Schwachstellenmanagement-Lösungen (z. B. Tenable, Rapid7, Qualys, Greenbone) oder mit vergleichbaren Security-Plattformen, die du administriert hast – auf ein bestimmtes Produkt legen wir uns nicht fest
- Solides Verständnis von Windows-, Linux- und Netzwerk-Infrastrukturen: Du weißt, warum ein Scan-Ergebnis zustande kommt und was ein Patch beim Kunden auslöst
- Erste Automatisierungserfahrung mit Python, PowerShell oder Bash und Spaß an APIs
- Du kannst technische Sachverhalte so erklären, dass auch Nicht-Techniker handeln können
- Verhandlungssicheres Deutsch für die Arbeit mit unseren Kunden – Beratung, Reporting und Termine laufen auf Deutsch. Im Team selbst ist Englisch die Alltagssprache, gutes Englisch in Wort und Schrift brauchst du deshalb genauso
- Idealerweise Erfahrung in Multi-Tenant- oder Managed-Service-Umgebungen, Berührungspunkte mit Cloud- und Container-Security (Azure, AWS, Kubernetes) oder Kenntnisse regulatorischer Anforderungen wie NIS2, DORA und ISO 27001 – alles kein Muss
UNSERE BENEFITS
- Flexible Arbeitszeiten und Mobile Office in Abstimmung mit dem Vorgesetzten
- Rabatte dank dem Portal „Corporate Benefits“
- Bike-Leasing
- Kostenlose Getränke & Obst
- Weiterbildungsmöglichkeiten
- Mitarbeiterevents
- Sascha Sturm
- Team Leader Recruiting
- +49 89 54054-5454