Cancom München vor 2 Wochen

Security Engineer – Vulnerability & Exposure Management (m/w/d)

Jetzt bewerben bei Cancom Sichere Bewerbung über StudySmarter
Aus der Stellenanzeige

Die ganze Ausschreibung von Cancom

Das ist der Job

Wir freuen uns auf Menschen aus den unterschiedlichsten Fachrichtungen, die aufgeschlossen für Neues sind, innovative Einfälle haben und im Team gemeinsam Ziele voranbringen wollen.DEINE NEUEN AUFGABENUnser Cyber Defense Center betreibt mit über 50 Spezialistinnen und Spezialisten Security-Services für Kunden vom Mittelstand bis zum Konzern.

Dein Arbeitsmodell: drei Tage Office, zwei Tage Mobile Office – an einem von über 60 Standorten in Deutschland.Deine neuen Aufgaben:Plattform gestalten und betreiben: Du gestaltest unsere Multi-Tenant-Umgebung für Schwachstellenmanagement mit, betreust sie im laufenden Betrieb, bindest neue Kunden an und entwickelst die Architektur dahinter weiterSchwachstellen bewerten statt nur melden: Du analysierst Scan-Ergebnisse, priorisierst risikobasiert (CVSS, EPSS, KEV, tatsächliche Exponiertheit) und trennst das Dringende vom RauschenKunden beraten: Du bist technische Ansprechperson, leitest konkrete Maßnahmen ab, begleitest die Remediation und vertrittst deine Einschätzung auch dann, wenn sie unbequem istReporting, das gelesen wird: Du baust Berichte und Dashboards, die sowohl die IT-Abteilung als auch die Geschäftsführung verstehen – und präsentierst sie remote wie vor OrtAutomatisieren: Du nimmst dir wiederkehrende Handgriffe vor und ersetzt sie durch Skripte und API-Anbindungen (Python, PowerShell).

Onboarding, Datenexport, Ticket-Integration, Reporting – wir haben mehr Ideen als ZeitService weiterentwickeln: Du schärfst unsere Prozesse, SLAs und Servicebausteine gemeinsam mit dem Team und arbeitest dabei eng mit unseren SOC- und Incident-Response-Kollegen zusammen DAS BRINGST DU MIT Rund 2–5 Jahre Berufserfahrung in der IT-Security oder im IT-Betrieb – dein Weg dorthin ist uns egal, Studium und Ausbildung sind gleichermaßen willkommenPraktische Erfahrung mit Schwachstellenmanagement-Lösungen (z.

Dein Arbeitsmodell: drei Tage Office, zwei Tage Mobile Office – an einem von über 60 Standorten in Deutschland.Deine neuen Aufgaben:Plattform gestalten und betreiben: Du gestaltest unsere Multi-Tenant-Umgebung für Schwachstellenmanagement mit, betreust sie im laufenden Betrieb, bindest neue Kunden an und entwickelst die Architektur dahinter weiterSchwachstellen bewerten statt nur melden: Du analysierst Scan-Ergebnisse, priorisierst risikobasiert (CVSS, EPSS, KEV, tatsächliche Exponiertheit) und trennst das Dringende vom RauschenKunden beraten: Du bist technische Ansprechperson, leitest konkrete Maßnahmen ab, begleitest die Remediation und vertrittst deine Einschätzung auch dann, wenn sie unbequem istReporting, das gelesen wird: Du baust Berichte und Dashboards, die sowohl die IT-Abteilung als auch die Geschäftsführung verstehen – und präsentierst sie remote wie vor OrtAutomatisieren: Du nimmst dir wiederkehrende Handgriffe vor und ersetzt sie durch Skripte und API-Anbindungen (Python, PowerShell).

Onboarding, Datenexport, Ticket-Integration, Reporting – wir haben mehr Ideen als ZeitService weiterentwickeln: Du schärfst unsere Prozesse, SLAs und Servicebausteine gemeinsam mit dem Team und arbeitest dabei eng mit unseren SOC- und Incident-Response-Kollegen zusammenRund 2–5 Jahre Berufserfahrung in der IT-Security oder im IT-Betrieb – dein Weg dorthin ist uns egal, Studium und Ausbildung sind gleichermaßen willkommenPraktische Erfahrung mit Schwachstellenmanagement-Lösungen (z.

Das brauchst du

Du hast Lust ein Teil davon zu sein und den nächsten Karriereschritt zu gehen?

Darum lohnt es sich

ÜBER CANCOMBei CANCOM erwartet dich ein innovatives, agiles und nachhaltiges Umfeld: Mehr als 5.300 Mitarbeiter arbeiten tagtäglich daran, mit Hilfe moderner IT-Lösungen die Zusammenarbeit und den Austausch in verschiedenen Lebensbereichen zu verbessern.

Tenable, Rapid7, Qualys, Greenbone) oder mit vergleichbaren Security-Plattformen, die du administriert hast – auf ein bestimmtes Produkt legen wir uns nicht festSolides Verständnis von Windows-, Linux- und Netzwerk-Infrastrukturen: Du weißt, warum ein Scan-Ergebnis zustande kommt und was ein Patch beim Kunden auslöstErste Automatisierungserfahrung mit Python, PowerShell oder Bash und Spaß an APIsDu kannst technische Sachverhalte so erklären, dass auch Nicht-Techniker handeln könnenVerhandlungssicheres Deutsch für die Arbeit mit unseren Kunden – Beratung, Reporting und Termine laufen auf Deutsch.

Im Team selbst ist Englisch die Alltagssprache, gutes Englisch in Wort und Schrift brauchst du deshalb genausoIdealerweise Erfahrung in Multi-Tenant- oder Managed-Service-Umgebungen, Berührungspunkte mit Cloud- und Container-Security (Azure, AWS, Kubernetes) oder Kenntnisse regulatorischer Anforderungen wie NIS2, DORA und ISO 27001 – alles kein MussUNSERE BENEFITSFlexible Arbeitszeiten und Mobile Office in Abstimmung mit dem VorgesetztenRabatte dank dem Portal „Corporate Benefits“Bike-LeasingKostenlose Getränke & ObstWeiterbildungsmöglichkeitenMitarbeitereventsUnser Cyber Defense Center betreibt mit über 50 Spezialistinnen und Spezialisten Security-Services für Kunden vom Mittelstand bis zum Konzern.

Tenable, Rapid7, Qualys, Greenbone) oder mit vergleichbaren Security-Plattformen, die du administriert hast – auf ein bestimmtes Produkt legen wir uns nicht festSolides Verständnis von Windows-, Linux- und Netzwerk-Infrastrukturen: Du weißt, warum ein Scan-Ergebnis zustande kommt und was ein Patch beim Kunden auslöstErste Automatisierungserfahrung mit Python, PowerShell oder Bash und Spaß an APIsDu kannst technische Sachverhalte so erklären, dass auch Nicht-Techniker handeln könnenVerhandlungssicheres Deutsch für die Arbeit mit unseren Kunden – Beratung, Reporting und Termine laufen auf Deutsch.

Im Team selbst ist Englisch die Alltagssprache, gutes Englisch in Wort und Schrift brauchst du deshalb genausoIdealerweise Erfahrung in Multi-Tenant- oder Managed-Service-Umgebungen, Berührungspunkte mit Cloud- und Container-Security (Azure, AWS, Kubernetes) oder Kenntnisse regulatorischer Anforderungen wie NIS2, DORA und ISO 27001 – alles kein MussFlexible Arbeitszeiten und Mobile Office in Abstimmung mit dem VorgesetztenRabatte dank dem Portal „Corporate Benefits“Bike-LeasingKostenlose Getränke & ObstWeiterbildungsmöglichkeitenMitarbeitereventsSascha SturmTeam Leader Recruiting Dann werde Teil unserer Digital Journey.

Unser Vulnerability Management wird gerade neu aufgestellt – und du gestaltest es mit: von Multi-Tenant-Umgebung und Onboarding über Scan-Strategien und Reporting bis zur Automatisierung.Dabei hast du kurze Wege und viel Eigenverantwortung, unterstützt von SOC, Incident Response, Detection Engineering und Security Consulting.

Und: Rufbereitschaft, Nacht- oder Wochenenddienste gibt es nicht.

Unser Vulnerability Management wird gerade neu aufgestellt – und du gestaltest es mit: von Multi-Tenant-Umgebung und Onboarding über Scan-Strategien und Reporting bis zur Automatisierung.Dabei hast du kurze Wege und viel Eigenverantwortung, unterstützt von SOC, Incident Response, Detection Engineering und Security Consulting.

Und: Rufbereitschaft, Nacht- oder Wochenenddienste gibt es nicht.

Bereit?

Bewerbung wird direkt an Cancom übergeben — kein Konto nötig.

Jetzt bewerben
Weitere Stellen bei diesem Arbeitgeber

Cancom hat 5 weitere offene Stellen:

Alle 6 Stellen bei Cancom ansehen →
Ähnliche Stellen

Wenn dir dieser Job gefällt, schau dir auch an:

📍 IN DER UMGEBUNG

Andere Stellen auf der Karte

5 weitere bei Cancom · 12 ähnliche im Umkreis von ~50 km — Klick auf einen Marker für die Details.

Diese Stelle Cancom (5) Ähnliche Stellen (12)
Weiter stöbern:

Kostenfrei starten