Exposure Management Engineer - Northeast region (Remote)

Exposure Management Engineer - Northeast region (Remote)

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice möglich
GuidePoint Security

Auf einen Blick

  • Aufgaben: Optimiere Sicherheitsplattformen und automatisiere Workflows für effektives Exposure Management.
  • Unternehmen: GuidePoint Security, ein führendes Unternehmen im Bereich Cybersicherheit.
  • Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Remote-Arbeit mit großartigen Entwicklungsmöglichkeiten in der Cloud-Sicherheit.
  • Warum dieser Job: Arbeite mit innovativen Sicherheitstechnologien und mache einen echten Unterschied in der Cyberabwehr.
  • Qualifikationen: 3+ Jahre Erfahrung in der Cybersicherheit und Kenntnisse in Automatisierung und Skripting.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Guide Point Security provides trusted cybersecurity expertise, solutions and services that help organizations make better decisions and minimize risk.

By taking a three-tiered, holistic approach for evaluating security posture and ecosystems, Guide Point enables some of the nation’s top organizations, such as Fortune 500 companies and U.

S. government agencies, to identify threats, optimize resources and integrate best-fit solutions that mitigate risk.

Overview

Guide Point Security is seeking an Exposure Management Engineer to support and scale our Exposure Management operations services.

This role focuses on the day-to-day operation, optimization, and automation of security platforms including vulnerability management, CAASM, and CNAPP tools.

The engineer will work closely with senior security engineers and client teams to help operationalize exposure management programs, manage platform findings, and improve remediation workflows.

This position is ideal for someone who enjoys working hands-on with security tools, solving operational problems, and building automation to improve security programs at scale.

Key Responsibilities

  • Platform Operations
  • Operate and maintain security platforms including vulnerability management, CAASM, and CNAPP tools
  • Monitor security findings and support prioritization and remediation workflows
  • Assist in platform tuning, configuration optimization, and integration with client environments
  • Support onboarding of new assets, applications, and cloud environments into security platforms
  • Exposure Management Operations
  • Review exposure findings and assist with prioritization and remediation tracking
  • Help manage remediation workflows with client engineering teams
  • Generate operational dashboards and reporting for security leadership
  • Assist in maintaining asset inventory coverage and scanning accuracy
  • CNAPP & Cloud Security Support
  • Assist with the operation and optimization of CNAPP platforms (e. g., Wiz, Prisma Cloud, Orca)
  • Support cloud posture monitoring and exposure analysis
  • Assist with investigation of cloud misconfigurations, identity exposures, and attack paths
  • Work with senior engineers to onboard new cloud environments
  • Automation & Integrations
  • Develop scripts and automation to improve security workflows
  • Build integrations between security tools and ticketing systems
  • Automate reporting, vulnerability triage, and remediation tracking
  • Use APIs and automation frameworks to reduce manual operational effort
  • Client Engagement
  • Participate in regular operational cadence meetings with clients
  • Provide updates on platform findings and remediation progress
  • Assist senior engineers in troubleshooting security platform issues
  • Contribute to documentation and operational playbooks
  • Required Qualifications
  • 3+ years of experience in cybersecurity engineering
  • Exposure management or risk-based vulnerability management experience
  • Familiarity with vulnerability management, exposure management, or CNAPP platforms such as Tenable, Qualys, Rapid7, Wiz, Axonius, or similar tools
  • Scripting experience (Python, Power Shell, or similar)
  • Experience working with APIs or automating workflows
  • Understanding of security fundamentals: vulnerabilities, misconfigurations, identity and access control, security monitoring
  • Strong communication skills and ability to work with engineering teams
  • Preferred Qualifications
  • Experience with CNAPP platforms such as: Wiz, Prisma Cloud, Orca, Lacework
  • Experience with cloud platforms: AWS, Azure, GCP
  • Familiarity with container security and Kubernetes
  • Experience integrating security tools with ticketing platforms (Jira, Service Now)
  • Experience using AI-assisted tools (LLMs, copilots, or agent frameworks) to accelerate scripting, analysis, and security operations workflows
  • Ideal Candidate Profile

The ideal candidate is someone who

  • Enjoys working hands-on with security platforms
  • Likes solving operational and workflow challenges
  • Naturally looks for opportunities to automate repetitive tasks and improve workflows using scripting, APIs, or AI tools
  • Can operate independently but collaborates well with clients and engineers

This role provides exposure to a wide range of security programs and technologies and offers strong growth into cloud security, exposure management architecture, and security automation.

Some added perks...

  • Remote workforce primarily (U. S. based only, some travel may be required for certain positions, working on-site may be required for Federal positions)
  • Group Medical Insurance options: Zero Deductible PPO Plan (Guide Point pays 90% of the premium for employees and 70% for family plans (spouse/children/family) or High Deductible Health Plan with HSA (Guide Point pays 100% of the employees premiums and 75% for family plans (spouse/children/family).

If you choose the High Deductible / HSA plan, GPS will contribute in 4 equal quarterly installments: ($850 per EE annually / $1750 per family annually (includes spouse/children/family options)

  • Group Dental Insurance: Guide Point pays 100% of the premium for employees and 75% of family plans
  • 12 corporate holidays and a Flexible Time Off (FTO) program
  • Healthy mobile phone and home internet allowance
  • Eligibility for retirement plan after 2 months at open enrollment
  • Pet Benefit Option
  • #J-18808-Ljbffr

Exposure Management Engineer - Northeast region (Remote) Arbeitgeber: GuidePoint Security

GuidePoint Security ist ein hervorragender Arbeitgeber, der eine remote-first Kultur fördert und seinen Mitarbeitern flexible Urlaubszeiten sowie wettbewerbsfähige medizinische und zahnmedizinische Leistungen bietet. Mit über 1.200 Mitarbeitern und einem Fokus auf die Entwicklung von Fachkräften in der Cybersicherheit, bietet das Unternehmen zahlreiche Möglichkeiten zur beruflichen Weiterentwicklung und ist stolz darauf, als vertrauenswürdiger Berater für Fortune 500 Unternehmen und US-Regierungsbehörden zu agieren.

GuidePoint Security

Kontaktdaten:

GuidePoint Security Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Exposure Management Engineer - Northeast region (Remote) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie GuidePoint Security kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von GuidePoint Security zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei GuidePoint Security.

Wir glauben, dass du diese Fähigkeiten brauchst, um Exposure Management Engineer - Northeast region (Remote) mit Bravour zu bestehen

Cybersecurity Engineering
Exposure Management
Vulnerability Management
CAASM
CNAPP
Scripting (Python, PowerShell)
API Integration

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei GuidePoint Security vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei GuidePoint Security könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. GuidePoint Security sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird GuidePoint Security auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!