Auf einen Blick
Senior Application Security Engineer (DevSecOps): 3+ Jahre hands-on AppSec, GitLab CI/CD + Jenkins, Artifact Signing, SBOM-Management, Threat Modeling. CSSLP/CISSP bevorzugt. US-Citizenship und Public Trust-Eligibility erforderlich.
💰 $120.000–180.000/Jahr
📊 Senior
🕒 Vollzeit
🌍 Vor Ort
🗺️ Americas
- 3+ Jahre Application Security Erfahrung
- GitLab CI/CD und Jenkins Kenntnisse
- SBOM und Artifact Signing Expertise
GitLab CI/CD
Jenkins
Application Security
Threat Modeling
SBOM
Sigstore/Cosign
✅ Geeignet für
- Senior Security Engineers mit DevSecOps-Erfahrung
- CI/CD Security Spezialisten
- Threat Modeling und Container Security Profis
🚫 Weniger geeignet
- Junior Security Engineers ohne CI/CD-Fokus
- Remote-Arbeits-Kandidaten (vor Ort Washington, DC)
- Kandidaten ohne US-Citizenship oder Public Trust Eligibility
💡 Gut zu wissen
- Erfordert US-Citizenship (nicht dual citizenship)
- Public Trust Clearance Eligibility erforderlich
- Standort Washington, DC - vor Ort erforderlich
- Strategic Security Partner Role für Development Teams
Über das Unternehmen
Accenture Federal Services entwickelt Sicherheitslösungen für moderne Application Development in DevSecOps-Umgebungen der US-Bundesregierung.
Deine Aufgaben
- Priorisierung und Verwaltung des Security Backlogs mit Mentoring
- Testing von Web- und KI-Anwendungen auf Vulnerabilities
- Architektur und Wartung von sicheren, automatisierten CI/CD-Pipelines mit GitLab CI/CD und Jenkins
- Design von gehärteten Build-Prozessen und Secure Software Supply Chain Controls
- Implementierung und Wartung von SBOM Lifecycle Processes
- Security-by-Design für KI-Agenten und CI/CD-Pipelines
- Integration von Security-Tools (Snyk, Nexus, JFrog) in Developer Workflows
- Verwaltung komplexer Dependency Lifecycles
- Verifikation und Signierung von Build-Artefakten (Sigstore/Cosign)
- Facilitation von Cross-Functional Collaboration
Deine Voraussetzungen
- 3+ Jahre Hands-on Software Engineering und Application/Infrastructure Security Erfahrung
- Erfahrung in CI/CD-Pipeline-Sicherung und Production-Code-Deployment
- Tiefes Wissen über Build Systems (Gradle, Maven, Docker, Kubernetes)
- CI/CD Orchestration mit GitLab CI/CD und Jenkins
- Hands-on Artifact Signing (Sigstore/Cosign)
- SBOM Generation und Analyse (CycloneDX oder SPDX)
- Starkes AppSec-Verständnis, einschließlich SSDF
- Expertise in Threat Modeling und Container Hardening
- US Citizen erforderlich, Public Trust Clearance-Eligibility