N
Security Analyst (all genders)
NFON
About This Role
Dein neuer Job
Als Security Analyst (all genders) - Fokus Vulnerability Management bist du ein zentraler Bestandteil unseres IT-Security-Teams. Dein Schwerpunkt liegt auf der Analyse, Validierung und Nachverfolgung von Schwachstellen-Findings, die durch automatisierte Security-Scanner, externe Assessments oder Penetrationstests erkannt werden.
Du arbeitest t glich mit Tools wie DefectDojo, unterst tzt die Fachbereiche bei der technischen Bewertung und Abarbeitung von Findings, und sorgst f r eine kontinuierliche Verbesserung der Datenqualit t und der Effizienz im Umgang mit Schwachstellen. Dabei integrierst du relevante Systeme (z. B. CMDBs, Ticketing-Plattformen oder Asset-Datenquellen), um Kontextinformationen zur besseren Priorisierung zu gewinnen.
Zudem setzt du eigene Schwachstellenscans auf, automatisierst Prozesse per Skripting und bringst dein technisches Know-how ein, um die Sicherheit unserer Systeme aktiv mitzugestalten.
Woran du mitwirken wirst
• Betrieb und Weiterentwicklung unseres Vulnerability Managements mit Tools wie DefectDojo.
• Analyse, Priorisierung und Validierung von Findings aus Schwachstellenscans, Penetrationstests oder externen Reports.
• Unterst tzung der Fachbereiche bei der technischen Einordnung, Nachvollziehbarkeit und Behebung von Schwachstellen.
• Vermeidung von False Positives und Verbesserung der Datenqualit t durch technische Kontextualisierung.
• Tracking und Reporting von Schwachstellenbehebungen, inklusive Fristen, Ma nahmen und Risiken.
• Anbindung externer Systeme (z. B. CMDB, Asset-Management, Ticketing-Systeme) zur Anreicherung und Genauigkeit der Findings.
• Aufsetzen und Konfigurieren von Security-Scannern (z. B. Nessus, OpenVAS) sowie Integration in bestehende Workflows.
• Automatisierung von Prozessen mithilfe von Python oder Shell zur Steigerung der Effizienz.
• Zusammenarbeit mit Incident Response, Threat Intelligence oder anderen Security-Bereichen bei Bedarf.
Die Qualifikationen, die Du brauchst
• Abgeschlossenes Studium der IT-Sicherheit, Informatik oder eine vergleichbare Qualifikation.
• Erfahrung im Bereich Vulnerability Management sowie im Umgang mit Tools wie DefectDojo, TheHive, Cortex und MISP zur Schwachstellen-, Incident- oder Threat-Intelligence-Verwaltung.
• Technisches Verst ndnis von IT-Architekturen, Schwachstellen und deren Auswirkungen
• Kenntnisse im Umgang mit CVSS, CVE, OWASP Top 10, SANS Top 25.
• Fundierte Kenntnisse in Skriptsprachen wie Python oder Shell, z. B. zur Automatisierung von Sicherheitsprozessen, Datenanalyse oder API-Integration.
• Erfahrung mit Schwachstellenscannern wie Nessus, OpenVAS oder vergleichbaren Tools, inklusive deren Einrichtung, Betrieb und Integration in bestehende Prozesse.
• F higkeit, externe Systeme wie CMDBs, Ticketing-Systeme oder Asset-Datenquellen anzubinden, um die Genauigkeit, Priorisierung und Nachvollziehbarkeit von Findings zu verbessern.
• F higkeit, komplexe technische Sachverhalte adressatengerecht aufzubereiten und zu kommunizieren.
• Selbstst ndige und strukturierte Arbeitsweise sowie Teamf higkeit.
• Zertifizierungen wie CompTIA Security+, CEH oder GIAC sind von Vorteil, aber keine Voraussetzung.
• Sehr gute Englischkenntnisse in Wort und Schrift
Was wir Dir bieten k nnen
• Unbefristeter Arbeitsvertrag
• Flexible Arbeitszeiten und die M glichkeit hybrid zu Arbeiten (2 Tage / Woche B roanwesenheit)
• Moderne und ergonomisch ausgestattete B ros mit Parkm glichkeiten vor Ort
• Unterst tzung bei Weiterbildungen, einschlie lich Sprachkurse
• Betriebliche Altersvorsorge
• Workation (bis zu 20 Tage im Jahr)
• Sabbatical (ab 3 Jahre Betriebszugeh rigkeit)
• Bis zu 50 EUR steuerfreie Sachzuwendung (Kombination aus Edenred-Shopping-Card und Wellpass Mitgliedschaft)
• Professionelle und vertrauliche psychologische Beratung ( ber OpenUp)
• Zugang zu Corporate Benefits
• W hle dein bevorzugtes Endger t: Windows-Laptop oder MacBook
• Regelm ige Team- und Firmenevents
• Kindergartenzuschuss + 10 vollbezahlte Kindkranktage
• JobRad: Gut f r dich, gut f r die Umwelt
• Zuschuss zum PNV bei >=60 % B ro Anwesenheit
• Obst und Getr nke im B ro
• Mitarbeiterempfehlungsprogramm - Sichere dir bis zu 3.000 Pr mie f r die Empfehlung von Top-Talenten!
Find more English Speaking Jobs in Germany on Arbeitnow
Ready to Apply?
Click the button below to visit the company's application page.
Apply for this Position