Security Engineer – Vulnerability Management (Code)

Foster City, CA Vor Ort Mid-Level 15.06.2026
Cybersecurity IT Security
Gehalt 240.000 EUR / Jahr
Auf einen Blick

Mid-Level AppSec Vulnerability Management Engineer zur Identifikation, Nachverfolgung und Behebung von Application-Schwachstellen. Du wirst Compliance-SLAs erfüllen, kritische Exposures eskalieren und mit Development-Teams an Remediations arbeiten.

📊 Mid-Level 🕒 Vollzeit 🌍 Hybrid 🗺️ Americas
  • 5 Jahre AppSec oder DevSecOps
  • Code-Literacy (JavaScript, Python, Go)
  • SAST/SCA/Secret-Scanning-Tools
  • Compliance-Frameworks
application security vulnerability management sbom sast/sca tools compliance frameworks incident response
✅ Geeignet für
  • Application Security Engineers mit Development-Hintergrund
  • DevSecOps Profis zur Spezialisierung
  • Compliance-fokussierte Security Profis
🚫 Weniger geeignet
  • Reine Infrastructure Security Profis
  • Kandidaten ohne Code-Literacy
  • Vollständig Remote-Suchende
💡 Gut zu wissen
  • Hybrider Modus: Montag, Mittwoch, Freitag vor Ort in Foster City
  • Hands-On Code-Patching erforderlich
  • Mehrsprachige Umgebung (JS, Python, Go)

Über das Unternehmen

Replit ist die agentengesteuerte Softwareentwicklungsplattform, die es jedem ermöglicht, Anwendungen mit natürlicher Sprache zu erstellen.

Deine Aufgaben

  • Führe regelmäßige Application-Security-Scans durch und priorisiere Flaws basierend auf CVSS, Exploitability und Exposure
  • Verfolge und dokumentiere Schwachstellen nach strikten Compliance-SLAs (SOC 2, ISO 27001, PCI-DSS)
  • Eskaliere kritische Exposures direkt an CISO und Senior Leadership
  • Verwalte die Software Bill of Materials (SBOM) und stelle sicher, dass Compliance-Anforderungen erfüllt sind
  • Partnerschaft mit Development-Teams auf Clear Mitigation Paths
  • Konfiguriere Automated Security Testing Tools in CI/CD-Pipelines
  • Unterstütze Incident-Response-Teams während Active Breaches

Deine Voraussetzungen

  • 5 Jahre Erfahrung in Application Security, DevSecOps oder Software Engineering
  • Solider Hintergrund in Software Development
  • Code-Literacy in JavaScript/TypeScript, Python und Go
  • Starke Vertrautheit mit Build-Systemen, Package-Managern und Compilation-Workflows
  • Hands-On Erfahrung mit SAST, SCA und Secret-Scanning-Tools (Snyk, Socket, Wiz, Semgrep)
  • Verständnis von Compliance-Frameworks wie SOC 2, ISO 27001 oder NIST