> Markdown version of [/jobs/ext/2337421-security-engineer-vulnerability-exposure-management](https://www.wearedevelopers.com/jobs/ext/2337421-security-engineer-vulnerability-exposure-management). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Engineer - Vulnerability & Exposure Management - **Company:** CANCOM SE - **Location:** Berlin, Germany - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Application Programming Interfaces (APIs), Amazon Web Services, Microsoft Azure, Bash Shell, Cloud Computing, Cyber Security, Linux, Python (Programming Language), Microsoft Office, Windows PowerShell, Kubernetes, Qualys - **Published:** August 17, 2026 - **Apply:** https://www.jobfinder.de/job/security-engineer-vulnerability-exposure-management-m-w-d/ ## About the Role auch dann, wenn sie unbequem ist - **Reporting, das gelesen wird:** Du baust Berichte und Dashboards, die sowohl die IT-Abteilung als auch die Geschäftsführung verstehen - und präsentierst sie remote wie vor Ort - **Automatisieren:** Du nimmst dir wiederkehrende Handgriffe vor und ersetzt sie durch Skripte und API-Anbindungen (Python, PowerShell). Onboarding, Datenexport, Ticket-Integration, Reporting - wir haben mehr Ideen als Zeit - **Service weiterentwickeln:** Du schärfst unsere Prozesse, SLAs und Servicebausteine gemeinsam mit dem Team und arbeitest dabei eng mit unseren SOC- und Incident-Response-Kollegen zusammen **Profil** - Rund 2-5 Jahre Berufserfahrung in der IT-Security oder im IT-Betrieb - dein Weg dorthin ist uns egal, Studium und Ausbildung sind gleichermaßen willkommen - Praktische Erfahrung mit Schwachstellenmanagement-Lösungen (z. B. Tenable, Rapid7, Qualys, Greenbone) oder mit vergleichbaren Security-Plattformen, die du administriert hast - auf ein bestimmtes Produkt legen wir uns nicht fest - Solides Verständnis von Windows-, Linux- und Netzwerk-Infrastrukturen: Du weißt, warum ein Scan-Ergebnis zustande kommt und was ein Patch beim Kunden auslöst - Erste Automatisierungserfahrung mit Python, PowerShell oder Bash und Spaß an APIs - Du kannst technische Sachverhalte so erklären, dass auch Nicht-Techniker handeln können - Verhandlungssicheres Deutsch für die Arbeit mit unseren Kunden - Beratung, Reporting und Termine laufen auf Deutsch. Im Team selbst ist Englisch die Alltagssprache, gutes Englisch in Wort und Schrift brauchst du deshalb genauso - Idealerweise Erfahrung in Multi-Tenant- oder Managed-Service-Umgebungen, Berührungspunkte mit Cloud- und Container-Security (Azure, AWS, Kubernetes) oder Kenntnisse regulatorischer Anforderungen wie NIS2, DORA und ISO 27001 - alles kein Muss **Wir bieten** ## Description Automatisierung. Dabei hast du kurze Wege und viel Eigenverantwortung, unterstützt von SOC, Incident Response, Detection Engineering und Security Consulting. Und: Rufbereitschaft, Nacht- oder Wochenenddienste gibt es nicht. Dein Arbeitsmodell: drei Tage Office, zwei Tage Mobile Office - an einem von über 60 Standorten in Deutschland. Deine neuen Aufgaben: - **Plattform gestalten und betreiben:** Du gestaltest unsere Multi-Tenant-Umgebung für Schwachstellenmanagement mit, betreust sie im laufenden Betrieb, bindest neue Kunden an und entwickelst die Architektur dahinter weiter - **Schwachstellen bewerten statt nur melden:** Du analysierst Scan-Ergebnisse, priorisierst risikobasiert (CVSS, EPSS, KEV, tatsächliche Exponiertheit) und trennst das Dringende vom Rauschen - **Kunden beraten:** Du bist technische Ansprechperson, leitest konkrete Maßnahmen ab, begleitest die Remediation und vertrittst deine Einschätzung ## Related Videos - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Old tools, new tricks](https://www.wearedevelopers.com/videos/1916-old-tools-new-tricks) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [MCP doesn’t suck — your agent does](https://www.wearedevelopers.com/videos/100202-mcp-doesn-t-suck-your-agent-does) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) ## Related Articles - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Finding Jobs in Germany](https://www.wearedevelopers.com/magazine/375-finding-jobs-in-germany) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Where to Find German Tech Jobs](https://www.wearedevelopers.com/magazine/366-where-to-find-german-tech-jobs)