Security Engineer - Vulnerability & Exposure Management

CANCOM SE
Berlin, Germany
16 days ago
Apply on www.jobfinder.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
2 years minimum
Working hours
Shift work
Languages
English, German

Tech stack

Microsoft Windows Application Programming Interfaces (APIs) Amazon Web Services Microsoft Azure Bash Shell Cloud Computing Cyber Security Linux Python (Programming Language) Microsoft Office Windows PowerShell Kubernetes
+1 more
Qualys

Job description

Automatisierung.</p> <p>Dabei hast du kurze Wege und viel Eigenverantwortung, unterstützt von SOC, Incident Response, Detection Engineering und Security Consulting. Und: Rufbereitschaft, Nacht- oder Wochenenddienste gibt es nicht. Dein Arbeitsmodell: drei Tage Office, zwei Tage Mobile Office - an einem von über 60 Standorten in Deutschland.</p> <p>Deine neuen Aufgaben:</p> <ul> <li>Plattform gestalten und betreiben: Du gestaltest unsere Multi-Tenant-Umgebung für Schwachstellenmanagement mit, betreust sie im laufenden Betrieb, bindest neue Kunden an und entwickelst die Architektur dahinter weiter</li> <li>Schwachstellen bewerten statt nur melden: Du analysierst Scan-Ergebnisse, priorisierst risikobasiert (CVSS, EPSS, KEV, tatsächliche Exponiertheit) und trennst das Dringende vom Rauschen</li> <li>Kunden beraten: Du bist technische Ansprechperson, leitest konkrete Maßnahmen ab, begleitest die Remediation und vertrittst deine Einschätzung

Requirements

auch dann, wenn sie unbequem ist</li> <li>Reporting, das gelesen wird: Du baust Berichte und Dashboards, die sowohl die IT-Abteilung als auch die Geschäftsführung verstehen - und präsentierst sie remote wie vor Ort</li> <li>Automatisieren: Du nimmst dir wiederkehrende Handgriffe vor und ersetzt sie durch Skripte und API-Anbindungen (Python, PowerShell). Onboarding, Datenexport, Ticket-Integration, Reporting - wir haben mehr Ideen als Zeit</li> <li>Service weiterentwickeln: Du schärfst unsere Prozesse, SLAs und Servicebausteine gemeinsam mit dem Team und arbeitest dabei eng mit unseren SOC- und Incident-Response-Kollegen zusammen</li> </ul> <p>Profil </p> <ul> <li>Rund 2-5 Jahre Berufserfahrung in der IT-Security oder im IT-Betrieb - dein Weg dorthin ist uns egal, Studium und Ausbildung sind gleichermaßen willkommen</li> <li>Praktische Erfahrung mit Schwachstellenmanagement-Lösungen (z. B. Tenable, Rapid7, Qualys, Greenbone) oder mit vergleichbaren Security-Plattformen, die du administriert hast - auf ein bestimmtes Produkt legen wir uns nicht fest</li> <li>Solides Verständnis von Windows-, Linux- und Netzwerk-Infrastrukturen: Du weißt, warum ein Scan-Ergebnis zustande kommt und was ein Patch beim Kunden auslöst</li> <li>Erste Automatisierungserfahrung mit Python, PowerShell oder Bash und Spaß an APIs</li> <li>Du kannst technische Sachverhalte so erklären, dass auch Nicht-Techniker handeln können</li> <li>Verhandlungssicheres Deutsch für die Arbeit mit unseren Kunden - Beratung, Reporting und Termine laufen auf Deutsch. Im Team selbst ist Englisch die Alltagssprache, gutes Englisch in Wort und Schrift brauchst du deshalb genauso</li> <li>Idealerweise Erfahrung in Multi-Tenant- oder Managed-Service-Umgebungen, Berührungspunkte mit Cloud- und Container-Security (Azure, AWS, Kubernetes) oder Kenntnisse regulatorischer Anforderungen wie NIS2, DORA und ISO 27001 - alles kein Muss</li> </ul> <p>Wir bieten </p>

Benefits & conditions

  • Flexible Arbeitszeiten und Mobile Office in Abstimmung mit dem Vorgesetzten
  • Rabatte dank dem Portal "Corporate Benefits"
  • Bike-Leasing
  • Kostenlose Getränke & Obst
  • Weiterbildungsmöglichkeiten
  • Mitarbeiterevents

JBFD1_DE

True

PER_DIEM FULL_TIME

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.jobfinder.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

3:52 min

Avoiding remote code execution from unsanitized inputs

Alexander Pirker · World Congress 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

54 sec

Interpreting complex terminal commands safely using external explanation utilities

Dan Cranney +2 · LIVE

Videos

See all

Related articles

See all