Application Security Analyst

Orcapod Consulting Services

Hyderabad

Hybrid

INR 900,000 - 1,500,000

Full time

8 days ago

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Orcapod Consulting Services is seeking an Application Security Analyst to support the AppSec program in Hyderabad. You will analyze, validate, and triage findings from automated security tools, working with development and security teams to reduce false positives and improve remediation effectiveness.

You will perform vulnerability assessment using Checkmarx and other SAST/DAST tools, maintain records, and collaborate with global teams to promote secure coding practices.

Qualifications

  • Strong understanding of OWASP Top 10 and web application security concepts.
  • Experience with vulnerability classes including XSS, SQL Injection, authentication/authorization flaws, SSRF, and deserialization vulnerabilities.
  • Experience reviewing source code in Java, C#, ASP.NET, JavaScript, TypeScript.
  • Experience with Checkmarx or other SAST/DAST tools.
  • Familiarity with CI/CD pipelines and Git-based development workflows.

Responsibilities

  • Triage and validate application security findings from scanning tools.
  • Classify findings as True Positive, False Positive, or Requires Additional Investigation and document evidence and recommendations.
  • Maintain vulnerability records and ensure proper ownership and remediation notes.
  • Provide actionable remediation guidance to development teams and promote secure coding practices.
  • Track vulnerability trends, remediation timelines, and false-positive rates for reporting and audits.

Job description

Application Security Analyst

Location: Hyderabad (Hybrid)

Employment Type: C2H

Job Description

We are looking for a skilled Application Security Analyst to support our Enterprise Vulnerability Management and Application Security (AppSec) program. The ideal candidate will be responsible for analyzing, validating, and triaging application security findings generated through automated security tools while working closely with development and security teams to improve remediation effectiveness and reduce false positives.

Key Responsibilities
Application Security Triage & Validation
  • Perform first-level analysis of application security findings from security scanning tools.
  • Validate findings by reviewing source code, application data flows, and security controls.
  • Classify findings as:
    • True Positive
    • False Positive
    • Requires Additional Investigation
  • Document findings, analysis, evidence, and recommendations.
Vulnerability Assessment & Management
  • Analyze security findings from:
    • Checkmarx (SAST, SCA, IaC)
    • DAST tools such as WhiteHat or similar platforms
  • Update and maintain vulnerability records in the vulnerability management platform.
  • Ensure findings have accurate ownership, remediation notes, and metadata.
False Positive Reduction & Tool Optimization
  • Identify recurring false positives and recommend tuning improvements.
  • Assist in creating suppression rules and maintaining approved safe-pattern documentation.
  • Improve overall scan quality and signal-to-noise ratio.
Developer Collaboration
  • Provide actionable remediation guidance to development teams.
  • Assist developers in understanding and resolving security findings.
  • Promote secure coding practices and security awareness.
Reporting & Metrics
  • Track vulnerability trends, remediation timelines, and false-positive rates.
  • Support audit, compliance, and AppSec reporting activities.
Required Skills & Experience
Technical Skills
  • Strong understanding of OWASP Top 10 and web application security concepts.
  • Knowledge of vulnerability classes including:
    • XSS
    • SQL Injection
    • Authentication & Authorization flaws
    • SSRF
    • Deserialization vulnerabilities
  • Experience reviewing source code in one or more of:
    • Java
    • C#
    • ASP.NET
    • JavaScript
    • TypeScript
  • Experience with Checkmarx or other SAST/DAST tools.
  • Familiarity with CI/CD pipelines and Git-based development workflows.
Security Knowledge
  • Understanding of secure coding practices.
  • Knowledge of CVE, CWE, and OWASP classifications.
  • Ability to assess vulnerability exploitability beyond automated tool results.
Soft Skills
  • Excellent written and verbal communication skills.
  • Strong analytical and problem-solving abilities.
  • Ability to work independently and collaborate with global teams.

We are looking for Immediate Joiners only.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

SENIOR SOFTWARE ENGINEER - Application Security
SENIOR SOFTWARE ENGINEER - Application Security

Happiest Minds Technologies • Bengaluru

On-site
INR 1,700,000 - 2,100,000
Application Security Engineer
Application Security Engineer

Brace Infotech • Hyderabad

Hybrid
INR 1,200,000 - 1,800,000
Application Security Consultant
Application Security Consultant

ERM Placement Services • India

On-site
INR 1,200,000 - 1,800,000
Application Security Consultant
Application Security Consultant

ERM Placement Services • Gurugram District

On-site
INR 1,800,000 - 2,700,000
Application Security Consultant
Application Security Consultant

ERM Placement Services • Lucknow

On-site
INR 1,400,000 - 2,100,000
Application Security Consultant
Application Security Consultant

ERM Placement Services • Surat

On-site
INR 1,600,000 - 2,800,000
Application Security Engineer (SAST & DAST, DevSecOps)
Application Security Engineer (SAST & DAST, DevSecOps)

2coms • Bengaluru

On-site
INR 2,500,000 - 4,000,000
Application Security Engineer (6 Months Contract)
Application Security Engineer (6 Months Contract)

Weekday AI (YC W21) • Hyderabad

On-site
INR 1,500,000 - 2,000,000
Application Security Engineer (SAST & DAST, DevSecOps)
Application Security Engineer (SAST & DAST, DevSecOps)

2coms • Bangalore Rural

On-site
INR 2,500,000 - 4,200,000
Application Security Engineer
Application Security Engineer

Byline Learning Solutions • Pune District

On-site
INR 1,200,000 - 1,800,000