Security Engineer - Vulnerability & Exposure Management
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+1 more
Job description
Automatisierung.</p> <p>Dabei hast du kurze Wege und viel Eigenverantwortung, unterstützt von SOC, Incident Response, Detection Engineering und Security Consulting. Und: Rufbereitschaft, Nacht- oder Wochenenddienste gibt es nicht. Dein Arbeitsmodell: drei Tage Office, zwei Tage Mobile Office - an einem von über 60 Standorten in Deutschland.</p> <p>Deine neuen Aufgaben:</p> <ul> <li>Plattform gestalten und betreiben: Du gestaltest unsere Multi-Tenant-Umgebung für Schwachstellenmanagement mit, betreust sie im laufenden Betrieb, bindest neue Kunden an und entwickelst die Architektur dahinter weiter</li> <li>Schwachstellen bewerten statt nur melden: Du analysierst Scan-Ergebnisse, priorisierst risikobasiert (CVSS, EPSS, KEV, tatsächliche Exponiertheit) und trennst das Dringende vom Rauschen</li> <li>Kunden beraten: Du bist technische Ansprechperson, leitest konkrete Maßnahmen ab, begleitest die Remediation und vertrittst deine Einschätzung
Requirements
auch dann, wenn sie unbequem ist</li> <li>Reporting, das gelesen wird: Du baust Berichte und Dashboards, die sowohl die IT-Abteilung als auch die Geschäftsführung verstehen - und präsentierst sie remote wie vor Ort</li> <li>Automatisieren: Du nimmst dir wiederkehrende Handgriffe vor und ersetzt sie durch Skripte und API-Anbindungen (Python, PowerShell). Onboarding, Datenexport, Ticket-Integration, Reporting - wir haben mehr Ideen als Zeit</li> <li>Service weiterentwickeln: Du schärfst unsere Prozesse, SLAs und Servicebausteine gemeinsam mit dem Team und arbeitest dabei eng mit unseren SOC- und Incident-Response-Kollegen zusammen</li> </ul> <p>Profil </p> <ul> <li>Rund 2-5 Jahre Berufserfahrung in der IT-Security oder im IT-Betrieb - dein Weg dorthin ist uns egal, Studium und Ausbildung sind gleichermaßen willkommen</li> <li>Praktische Erfahrung mit Schwachstellenmanagement-Lösungen (z. B. Tenable, Rapid7, Qualys, Greenbone) oder mit vergleichbaren Security-Plattformen, die du administriert hast - auf ein bestimmtes Produkt legen wir uns nicht fest</li> <li>Solides Verständnis von Windows-, Linux- und Netzwerk-Infrastrukturen: Du weißt, warum ein Scan-Ergebnis zustande kommt und was ein Patch beim Kunden auslöst</li> <li>Erste Automatisierungserfahrung mit Python, PowerShell oder Bash und Spaß an APIs</li> <li>Du kannst technische Sachverhalte so erklären, dass auch Nicht-Techniker handeln können</li> <li>Verhandlungssicheres Deutsch für die Arbeit mit unseren Kunden - Beratung, Reporting und Termine laufen auf Deutsch. Im Team selbst ist Englisch die Alltagssprache, gutes Englisch in Wort und Schrift brauchst du deshalb genauso</li> <li>Idealerweise Erfahrung in Multi-Tenant- oder Managed-Service-Umgebungen, Berührungspunkte mit Cloud- und Container-Security (Azure, AWS, Kubernetes) oder Kenntnisse regulatorischer Anforderungen wie NIS2, DORA und ISO 27001 - alles kein Muss</li> </ul> <p>Wir bieten </p>
Benefits & conditions
- Flexible Arbeitszeiten und Mobile Office in Abstimmung mit dem Vorgesetzten
- Rabatte dank dem Portal "Corporate Benefits"
- Bike-Leasing
- Kostenlose Getränke & Obst
- Weiterbildungsmöglichkeiten
- Mitarbeiterevents
JBFD1_DE
True
PER_DIEM FULL_TIME
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
System change: restart as developer?
Finding Jobs in Germany
Best Coding Boot Camps in Germany
The Most Popular IT Jobs on the Market