Vor 7 Stunden veröffentlicht

Security Analyst (w/m/d)

Security Analyst (w/m/d)

Security Analyst (w/m/d)

Security Analyst (w/m/d)

NFON

Telekommunikation

Berlin

  • Verifizierte Job-Anzeige
  • Art der Anstellung: Vollzeit
  • 53.500 € – 73.000 € (von XING geschätzt)
  • Remote
  • Zu den Ersten gehören

Security Analyst (w/m/d)

Passt der Job zu Dir?

Mit einem XING Profil siehst Du gleich, welche Deiner Fähigkeiten und Wünsche konkret zum Job passen. Damit Du Dich nicht nur im Home-Office wie zuhause fühlst.

Jetzt anmelden und herausfinden

Über diesen Job

Dein neuer Job

Als Security Analyst (f/m/d) – Fokus Vulnerability Management bist du ein zentraler Bestandteil unseres IT-Security-Teams. Dein Schwerpunkt liegt auf der Analyse, Validierung und Nachverfolgung von Schwachstellen-Findings, die durch automatisierte Security-Scanner, externe Assessments oder Penetrationstests erkannt werden.
Du arbeitest täglich mit Tools wie Defect Dojo, unterstützt die Fachbereiche bei der technischen Bewertung und Abarbeitung von Findings, und sorgst für eine kontinuierliche Verbesserung der Datenqualität und der Effizienz im Umgang mit Schwachstellen. Dabei integrierst du relevante Systeme (z. B. CMDBs, Ticketing-Plattformen oder Asset-Datenquellen), um Kontextinformationen zur besseren Priorisierung zu gewinnen.
Zudem setzt du eigene Schwachstellenscans auf, automatisierst Prozesse per Skripting und bringst dein technisches Know-how ein, um die Sicherheit unserer Systeme aktiv mitzugestalten.

Woran du mitwirken wirst

  • Betrieb und Weiterentwicklung unseres Vulnerability Managements mit Tools wie Defect Dojo.
  • Analyse, Priorisierung und Validierung von Findings aus Schwachstellenscans, Penetrationstests oder externen Reports.
  • Unterstützung der Fachbereiche bei der technischen Einordnung, Nachvollziehbarkeit und Behebung von Schwachstellen.
  • Vermeidung von False Positives und Verbesserung der Datenqualität durch technische Kontextualisierung.
  • Tracking und Reporting von Schwachstellenbehebungen, inklusive Fristen, Maßnahmen und Risiken.
  • Anbindung externer Systeme (z. B. CMDB, Asset-Management, Ticketing-Systeme) zur Anreicherung und Genauigkeit der Findings.
  • Aufsetzen und Konfigurieren von Security-Scannern (z. B. Nessus, OpenVAS) sowie Integration in bestehende Workflows.
  • Automatisierung von Prozessen mithilfe von Python oder Shell zur Steigerung der Effizienz.
  • Zusammenarbeit mit Incident Response, Threat Intelligence oder anderen Security-Bereichen bei Bedarf.

Die Qualifikationen, die Du brauchst

  • Abgeschlossenes Studium der IT-Sicherheit, Informatik oder eine vergleichbare Qualifikation.
  • Erfahrung im Bereich Vulnerability Management sowie im Umgang mit Tools wie Defect Dojo, TheHive, Cortex und MISP zur Schwachstellen-, Incident- oder Threat-Intelligence-Verwaltung.
  • Technisches Verständnis von IT-Architekturen, Schwachstellen und deren Auswirkungen
  • Kenntnisse im Umgang mit CVSS, CVE, OWASP Top 10, SANS Top 25.
  • Fundierte Kenntnisse in Skriptsprachen wie Python oder Shell, z. B. zur Automatisierung von Sicherheitsprozessen, Datenanalyse oder API-Integration.
  • Erfahrung mit Schwachstellenscannern wie Nessus, OpenVAS oder vergleichbaren Tools, inklusive deren Einrichtung, Betrieb und Integration in bestehende Prozesse.
  • Fähigkeit, externe Systeme wie CMDBs, Ticketing-Systeme oder Asset-Datenquellen anzubinden, um die Genauigkeit, Priorisierung und Nachvollziehbarkeit von Findings zu verbessern.
  • Fähigkeit, komplexe technische Sachverhalte adressatengerecht aufzubereiten und zu kommunizieren.
  • Selbstständige und strukturierte Arbeitsweise sowie Teamfähigkeit.
  • Zertifizierungen wie CompTIA Security+, CEH oder GIAC sind von Vorteil, aber keine Voraussetzung.
  • Sehr gute Englischkenntnisse in Wort und Schrift

Was wir Dir bieten können

  • Unbefristeter Arbeitsvertrag
  • Flexible Arbeitszeiten und die Möglichkeit hybrid zu Arbeiten (2 Tage / Woche Büroanwesenheit)
  • Moderne und ergonomisch ausgestattete Büros mit Parkmöglichkeiten vor Ort
  • Unterstützung bei Weiterbildungen, einschließlich Sprachkurse
  • Betriebliche Altersvorsorge
  • Workation (bis zu 20 Tage im Jahr)
  • Sabbatical (ab 3 Jahre Betriebszugehörigkeit)
  • Bis zu 50 EUR steuerfreie Sachzuwendung (Kombination aus Edenred-Shopping-Card und Urban Sports Club Mitgliedschaft)
  • Zugang zu Corporate Benefits
  • iOS, Windows oder Linux Betriebssystem
  • Regelmäßige Team- und Firmenevents
  • Kindergartenzuschuss + 10 vollbezahlte Kindkranktage
  • JobRad: Gut für dich, gut für die Umwelt
  • Zuschuss zum ÖPNV bei >=60 % Büro Anwesenheit
  • Obst und Getränke im Büro
  • Mitarbeiterempfehlungsprogramm – Sichere dir bis zu 3.000 € Prämie für die Empfehlung von Top-Talenten!

Gehalts-Prognose

Unternehmens-Details

company logo

NFON

Telekommunikation

201-500 Mitarbeitende

München, Deutschland

Bewertung von Mitarbeitenden

Vorteile für Mitarbeitende

Flexible Arbeitszeiten
Home-Office
Kantine
Restaurant-Tickets
Kinderbetreuung
Betriebliche Altersvorsorge
Barrierefreiheit
Gesundheitsmaßnahmen
Betriebsarzt
Training
Parkplatz
Günstige Anbindung
Vorteile für Mitarbeitende
Firmenwagen
Smartphone
Gewinnbeteiligung
Veranstaltungen
Privat das Internet nutzen
Hunde willkommen

Unternehmenskultur

Unternehmenskultur

203 Mitarbeitende haben abgestimmt: Sie bewerten die Unternehmenskultur bei NFON als modern.Dies stimmt ungefähr mit dem Branchen-Durchschnitt überein.

Mehr Infos anzeigen

Wir benachrichtigen Dich gern über ähnliche Jobs in Berlin:

Ähnliche Jobs

Cyber Security Engineer (f/m/d)

Berlin

kloeckner.i GmbH

64.000 €83.500 €

Vor 13 Tagen veröffentlicht

Cyber Security Engineer (f/m/d)

Berlin

kloeckner.i GmbH

64.000 €83.500 €

Vor 13 Tagen veröffentlicht

Security Engineer (w/m/d) - (remote innerhalb Deutschlands)

Berlin

Spread Group

45.500 €60.500 €

Vor über 30 Tagen veröffentlicht

Security Engineer (w/m/d) - (remote innerhalb Deutschlands)

Berlin

Spread Group

45.500 €60.500 €

Vor über 30 Tagen veröffentlicht

Cyber Security Engineer (m/w/d) in Berlin

Berlin

Grühn GmbH

60.000 €80.000 €

Vor 6 Tagen veröffentlicht

Cyber Security Engineer (m/w/d) in Berlin

Berlin

Grühn GmbH

60.000 €80.000 €

Vor 6 Tagen veröffentlicht

IT Security Engineer (*)

Berlin

Stolzberger GmbH

60.000 €80.000 €

Vor 14 Tagen veröffentlicht

IT Security Engineer (*)

Berlin

Stolzberger GmbH

60.000 €80.000 €

Vor 14 Tagen veröffentlicht

(Senior) IT Security Engineer (m/w/d) Remote

Berlin

INDIE Solutions GmbH

80.000 €95.000 €

Vor 24 Tagen veröffentlicht

(Senior) IT Security Engineer (m/w/d) Remote

Berlin

INDIE Solutions GmbH

80.000 €95.000 €

Vor 24 Tagen veröffentlicht

Detection & Response Engineer (*)

Berlin

Stolzberger GmbH

65.000 €95.000 €

Vor 10 Tagen veröffentlicht

Detection & Response Engineer (*)

Berlin

Stolzberger GmbH

65.000 €95.000 €

Vor 10 Tagen veröffentlicht

Cyber Security Engineer (*)

Berlin

Stolzberger GmbH

90.000 €120.000 €

Vor 10 Tagen veröffentlicht

Cyber Security Engineer (*)

Berlin

Stolzberger GmbH

90.000 €120.000 €

Vor 10 Tagen veröffentlicht

remote: Security Engineer Cloud Plattformen (w/m/d)

Berlin

nemensis AG

61.000 €84.000 €

Vor 5 Tagen veröffentlicht

remote: Security Engineer Cloud Plattformen (w/m/d)

Berlin

nemensis AG

61.000 €84.000 €

Vor 5 Tagen veröffentlicht

IT-Security Engineer (m/w/d) - Digitale Gesundheitslösungen

Berlin

Amadeus Fire AG

65.000 €80.000 €

Vor 22 Tagen veröffentlicht

IT-Security Engineer (m/w/d) - Digitale Gesundheitslösungen

Berlin

Amadeus Fire AG

65.000 €80.000 €

Vor 22 Tagen veröffentlicht