Application Security Engineer

Washington, DC • On-site • Mid-level • 09.09.2026
Customer Support Specialist Cybersecurity IT Security
Auf einen Blick

Senior Application Security Engineer (DevSecOps): 3+ Jahre hands-on AppSec, GitLab CI/CD + Jenkins, Artifact Signing, SBOM-Management, Threat Modeling. CSSLP/CISSP bevorzugt. US-Citizenship und Public Trust-Eligibility erforderlich.

💰 $120.000–180.000/Jahr 📊 Senior 🕒 Vollzeit 🌍 Vor Ort 🗺️ Americas
  • 3+ Jahre Application Security Erfahrung
  • GitLab CI/CD und Jenkins Kenntnisse
  • SBOM und Artifact Signing Expertise
GitLab CI/CD Jenkins Application Security Threat Modeling SBOM Sigstore/Cosign
✅ Geeignet für
  • Senior Security Engineers mit DevSecOps-Erfahrung
  • CI/CD Security Spezialisten
  • Threat Modeling und Container Security Profis
🚫 Weniger geeignet
  • Junior Security Engineers ohne CI/CD-Fokus
  • Remote-Arbeits-Kandidaten (vor Ort Washington, DC)
  • Kandidaten ohne US-Citizenship oder Public Trust Eligibility
💡 Gut zu wissen
  • Erfordert US-Citizenship (nicht dual citizenship)
  • Public Trust Clearance Eligibility erforderlich
  • Standort Washington, DC - vor Ort erforderlich
  • Strategic Security Partner Role für Development Teams

Über das Unternehmen

Accenture Federal Services entwickelt Sicherheitslösungen für moderne Application Development in DevSecOps-Umgebungen der US-Bundesregierung.

Deine Aufgaben

  • Priorisierung und Verwaltung des Security Backlogs mit Mentoring
  • Testing von Web- und KI-Anwendungen auf Vulnerabilities
  • Architektur und Wartung von sicheren, automatisierten CI/CD-Pipelines mit GitLab CI/CD und Jenkins
  • Design von gehärteten Build-Prozessen und Secure Software Supply Chain Controls
  • Implementierung und Wartung von SBOM Lifecycle Processes
  • Security-by-Design für KI-Agenten und CI/CD-Pipelines
  • Integration von Security-Tools (Snyk, Nexus, JFrog) in Developer Workflows
  • Verwaltung komplexer Dependency Lifecycles
  • Verifikation und Signierung von Build-Artefakten (Sigstore/Cosign)
  • Facilitation von Cross-Functional Collaboration

Deine Voraussetzungen

  • 3+ Jahre Hands-on Software Engineering und Application/Infrastructure Security Erfahrung
  • Erfahrung in CI/CD-Pipeline-Sicherung und Production-Code-Deployment
  • Tiefes Wissen über Build Systems (Gradle, Maven, Docker, Kubernetes)
  • CI/CD Orchestration mit GitLab CI/CD und Jenkins
  • Hands-on Artifact Signing (Sigstore/Cosign)
  • SBOM Generation und Analyse (CycloneDX oder SPDX)
  • Starkes AppSec-Verständnis, einschließlich SSDF
  • Expertise in Threat Modeling und Container Hardening
  • US Citizen erforderlich, Public Trust Clearance-Eligibility