Auf einen Blick
Mid-Level AppSec Vulnerability Management Engineer zur Identifikation, Nachverfolgung und Behebung von Application-Schwachstellen. Du wirst Compliance-SLAs erfüllen, kritische Exposures eskalieren und mit Development-Teams an Remediations arbeiten.
📊 Mid-Level
🕒 Vollzeit
🌍 Hybrid
🗺️ Americas
- 5 Jahre AppSec oder DevSecOps
- Code-Literacy (JavaScript, Python, Go)
- SAST/SCA/Secret-Scanning-Tools
- Compliance-Frameworks
application security
vulnerability management
sbom
sast/sca tools
compliance frameworks
incident response
✅ Geeignet für
- Application Security Engineers mit Development-Hintergrund
- DevSecOps Profis zur Spezialisierung
- Compliance-fokussierte Security Profis
🚫 Weniger geeignet
- Reine Infrastructure Security Profis
- Kandidaten ohne Code-Literacy
- Vollständig Remote-Suchende
💡 Gut zu wissen
- Hybrider Modus: Montag, Mittwoch, Freitag vor Ort in Foster City
- Hands-On Code-Patching erforderlich
- Mehrsprachige Umgebung (JS, Python, Go)
Über das Unternehmen
Replit ist die agentengesteuerte Softwareentwicklungsplattform, die es jedem ermöglicht, Anwendungen mit natürlicher Sprache zu erstellen.
Deine Aufgaben
- Führe regelmäßige Application-Security-Scans durch und priorisiere Flaws basierend auf CVSS, Exploitability und Exposure
- Verfolge und dokumentiere Schwachstellen nach strikten Compliance-SLAs (SOC 2, ISO 27001, PCI-DSS)
- Eskaliere kritische Exposures direkt an CISO und Senior Leadership
- Verwalte die Software Bill of Materials (SBOM) und stelle sicher, dass Compliance-Anforderungen erfüllt sind
- Partnerschaft mit Development-Teams auf Clear Mitigation Paths
- Konfiguriere Automated Security Testing Tools in CI/CD-Pipelines
- Unterstütze Incident-Response-Teams während Active Breaches
Deine Voraussetzungen
- 5 Jahre Erfahrung in Application Security, DevSecOps oder Software Engineering
- Solider Hintergrund in Software Development
- Code-Literacy in JavaScript/TypeScript, Python und Go
- Starke Vertrautheit mit Build-Systemen, Package-Managern und Compilation-Workflows
- Hands-On Erfahrung mit SAST, SCA und Secret-Scanning-Tools (Snyk, Socket, Wiz, Semgrep)
- Verständnis von Compliance-Frameworks wie SOC 2, ISO 27001 oder NIST