Vulnerability Management Senior Analyst

LanceSoft, Inc.

Calgary

On-site

CAD 90,000 - 130,000

Full time

3 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

LanceSoft, Inc. is seeking a Vulnerability Management Engineer in Calgary, Canada to lead vulnerability assessments for ICS, coordinate OT/IT security activities, and drive remediation with SLAs.

You will perform scans with Tenable, Qualys, and Rapid7, analyze threats, and collaborate with SOC/IR to reduce risk. You will automate workflows using Python/PowerShell and APIs, generate executive dashboards, and continuously improve scanning coverage and MTTR, strengthening our security posture

Qualifications

  • Must monitor threat intel and vendor advisories on an ongoing basis.
  • Analyze vulnerabilities affecting IC (Industrial Control Systems).
  • Conduct vulnerability assessments for IC devices and networks.
  • Coordinate activities across OT, IT, cybersecurity and operations teams.
  • Perform regular vulnerability scans with Tenable/Qualys/Rapid7 and document gaps.
  • Manage end-to-end vulnerability lifecycle from discovery to remediation and validation.
  • Collaborate with SOC and IR to address actively exploited flaws and reduce risk.
  • Drive continuous improvement in scanning, MTTR and security posture.
  • Prioritize risks using threat intel and business impact analysis.
  • Ensure patch management and remediation meet SLAs and timelines.
  • Validate remediation with re-scans and manual checks; reduce false positives.

Responsibilities

  • Monitor threat intelligence and vendor advisories.
  • Analyze vulnerabilities affecting ICs and critical assets.
  • Perform vulnerability assessments for IC devices.
  • Coordinate OT/IT/cybersecurity/ops activities.
  • Run regular vulnerability scans using Tenable, Qualys, Rapid7.
  • Oversee end-to-end vulnerability lifecycle from discovery to remediation.
  • Partner with security operations and incident response teams.
  • Deliver improvements to scanning coverage and MTTR reduction.
  • Prioritize fixes based on risk and business impact.
  • Ensure timely remediation and patching per SLA.
  • Validate outcomes with re-scans and manual verification.
  • Generate actionable reports and dashboards for teams and executives.
  • Leverage Python/PowerShell and APIs to automate workflows.
  • Track emerging threats and correlate with organizational risk.

Skills

Threat intelligence monitoring
Vulnerability analysis
Vulnerability lifecycle management
Cross-team coordination
Risk-based prioritization
Remediation leadership
SLA tracking
Reporting and dashboards
Automation scripting

Tools

Rapid7
MCAS
Wiz
Tenable
Qualys
Python
PowerShell
APIs

Job description

  • Patch management processes and coordination
  • Remediation validation and reporting
  • False positive analysis and tuning
  • SLA tracking and compliance alignment
  • Hands-on experience in Rapid7, MCAS, Wiz.
Must-Have
  • Monitor threat intelligence and vendor advisories.
  • Analyze vulnerabilities affecting IC (Industrial Control Systems)
  • Analyze and Conduct vulnerability assessments for IC devices
  • Coordinate activities between OT, IT, cybersecurity, and operations teams
  • Conducted regular vulnerability scans across network, systems, and applications using tools such as Tenable, Qualys, and Rapid7, identifying critical security gaps.
  • Managed the end-to-end vulnerability lifecycle including identification, assessment, prioritization, remediation, and validation.
  • Partnered with security operations and incident response teams to address actively exploited vulnerabilities and reduce attack surface.
  • Delivered continuous improvement initiatives to enhance scanning coverage, reduce MTTR, and strengthen overall security posture.
  • Performed risk-based prioritization using threat intelligence, and business impact to focus remediation on high-risk vulnerabilities.
  • Drive timely remediation and patch management, ensuring SLA adherence.
  • Validated remediation efforts through re-scans and manual verification, reducing false positives and ensuring accurate closure.
  • Analyzed vulnerability data and generated actionable reports and dashboards for technical teams and executive stakeholders.
  • Leveraged automation using Python/PowerShell and APIs to streamline vulnerability scanning, reporting, and remediation workflows.
  • Monitored emerging threats using CVE, and threat intelligence feeds, correlating exploitability with organizational risk.
  • Ensured compliance with industry standards and frameworks such as NIST, CIS Benchmarks, ISO 27001, and PCI-DSS.
Good-to-Have
  • Experience in dealing with customers directly and working in a global delivery model.
  • Good Assertive Communication (Written & Oral)
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Vulnerability Management Analyst
Vulnerability Management Analyst

Apptoza Inc. • Calgary

On-site
CAD 95,000 - 125,000
Vulnerability Management Analyst – ICS/OT, Rapid7, Wiz & MCAS
Vulnerability Management Analyst – ICS/OT, Rapid7, Wiz & MCAS

Astra-North Infoteck Inc. ~ Conquering today’s challenges, achieving tomorrow’s vision! • Calgary

Hybrid
CAD 90,000 - 120,000
Senior IT Manager - Threat and Vulnerability
Senior IT Manager - Threat and Vulnerability

Tree Top Staffing LLC • Toronto

On-site
CAD 100,000 - 130,000
401(k)
401(k) matching
Health insurance
+3
Cyber Security Analyst
Cyber Security Analyst

koundinyasa Technology Services • Montreal (administrative region)

On-site
CAD 70,000 - 100,000
ICS/OT Vulnerability Management Analyst - Hybrid Role
ICS/OT Vulnerability Management Analyst - Hybrid Role

Astra-North Infoteck Inc. ~ Conquering today’s challenges, achieving tomorrow’s vision! • Calgary

Hybrid
CAD 90,000 - 120,000
Vulnerability Analyst | $90/hr Remote
Vulnerability Analyst | $90/hr Remote

Crossing Hurdles • Canada

On-site
CAD 70,000 - 110,000
Cyber Security Analyst
Cyber Security Analyst

Arsenault • Ottawa

On-site
CAD 85,000 - 110,000
Offensive Security Lead - Penetration Testing
Offensive Security Lead - Penetration Testing

RSM Canada • Canada

On-site
CAD 80,000 - 100,000
Senior Security Developer, Vulnerability Management
Senior Security Developer, Vulnerability Management

Triwill Group • Canada

Hybrid
CAD 120,000 - 170,000
Sr. Engineer - Vulnerability Management CA Flexible Location
Sr. Engineer - Vulnerability Management CA Flexible Location

OnX • Canada

Hybrid
CAD 70,000 - 100,000
Security certifications
Public sector experience
IR playbook authoring