CANCOM

CANCOM baut sein Vulnerability Management im Cyber Defense Center weiter aus und sucht dafür einen Security Engineer mit Schwerpunkt Vulnerability & Exposure Management. Die Position umfasst sowohl den technischen Betrieb einer Multi-Tenant-Plattform als auch die Bewertung und Priorisierung gefundener Schwachstellen.

Statt Schwachstellen lediglich aufzulisten, soll deren tatsächliches Risiko bewertet werden. CANCOM nennt hierfür unter anderem CVSS, EPSS, KEV und die reale Exponiertheit eines Systems. Hinzu kommen Kundenberatung, Remediation-Begleitung, Reporting und Automatisierung mit Python, PowerShell oder APIs.

Aufgaben

  • Betrieb und Weiterentwicklung einer Multi-Tenant-Plattform für Vulnerability Management
  • Technisches Onboarding neuer Kunden
  • Analyse und risikobasierte Priorisierung von Schwachstellen
  • Ableitung konkreter Remediation-Maßnahmen
  • Beratung von Kunden zu identifizierten Risiken
  • Aufbau von Dashboards und verständlichen Security-Reports
  • Automatisierung wiederkehrender Abläufe mittels Skripten und APIs
  • Weiterentwicklung von Prozessen, SLAs und Servicebausteinen

Anforderungen

  • Rund zwei bis fünf Jahre Erfahrung in IT-Security oder IT-Betrieb
  • Erfahrung mit Vulnerability-Management-Lösungen wie Tenable, Rapid7, Qualys oder Greenbone beziehungsweise vergleichbaren Plattformen
  • Solides Verständnis von Windows-, Linux- und Netzwerk-Infrastrukturen
  • Erste Automatisierungserfahrung mit Python, PowerShell oder Bash
  • Erfahrung beziehungsweise Interesse an API-Integrationen
  • Sehr gute deutsche sowie gute englische Sprachkenntnisse
  • Kenntnisse in Managed Services, Cloud-/Container-Security oder regulatorischen Anforderungen sind von Vorteil

Einordnung der Position

Die Stelle ist klar dem Vulnerability Management und Exposure Management zuzuordnen. Besonders interessant ist, dass CANCOM nicht nur klassisches Schwachstellen-Scanning beschreibt. Gefundene Schwachstellen sollen anhand ihrer tatsächlichen Relevanz priorisiert und gemeinsam mit Kunden bis zur Remediation begleitet werden.

Damit eignet sich die Position sowohl für bestehende Vulnerability-Management-Spezialisten als auch für Security Engineers oder erfahrene System- und Network Engineers, die sich stärker auf Schwachstellenmanagement spezialisieren möchten.

Durch Automatisierung, APIs und Multi-Tenant-Architekturen enthält die Rolle zudem einen deutlichen Engineering-Anteil. Eine klassische SOC-Schicht- oder Incident-Response-Stelle ist es dagegen nicht.

Benefits

  • Drei Tage Office und zwei Tage Mobile Office
  • Keine Nacht- oder Wochenenddienste beziehungsweise Rufbereitschaft für diese Rolle
  • Flexible Arbeitszeiten
  • Weiterbildungsmöglichkeiten
  • Bike-Leasing
  • Corporate Benefits

Unternehmen: CANCOM
Standorte: Aachen, Berlin, Frankfurt am Main, Hamburg, Hannover, Köln, Košice, Leipzig, München, Stuttgart
Arbeitsmodell: Drei Tage Office / zwei Tage Mobile Office
Beschäftigungsart: Vollzeit
Karrierestufe: Professional
Kategorie: Vulnerability Management / Exposure Management / Security Engineering
Quellen-ID: j10571
Abrufdatum: 14.09.2026

Bewerbung

Die Bewerbung erfolgt direkt über das Karriereportal des Unternehmens.

Um dich für diesen Job zu bewerben, besuche bitte cancom-portal-xml.rexx-systems.com.