Application Security Analyst

Tata Consultancy Services

Mumbai

On-site

INR 900,000 - 1,500,000

Full time

6 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Tata Consultancy Services is seeking an experienced Application Security Analyst in Mumbai to secure web apps, APIs, cloud-native solutions, and CI/CD pipelines. OSCP certification is mandatory and 5–15 years of experience is expected.

The role focuses on vulnerability management, threat modeling, secure design reviews, and collaboration with Dev and DevOps teams to improve overall security posture.

Qualifications

  • Hands-on Application Security, Secure SDLC, and DevSecOps expertise.
  • Experience securing web apps, APIs, cloud-native apps and CI/CD pipelines.
  • Familiarity with OWASP Top 10 and API Security Top 10.

Responsibilities

  • Embed security controls across the SDLC.
  • Operate App Security tools within CI/CD pipelines.
  • Perform code reviews and vulnerability assessments.
  • Conduct threat modeling and secure design reviews for apps and APIs.
  • Remediate vulnerabilities aligned with OWASP Top 10 and API Top 10.
  • Assess REST, GraphQL, and microservices for security risks.
  • Lead app penetration testing activities.
  • Collaborate with developers to fix vulnerabilities.

Skills

Application Security
Secure SDLC
DevSecOps
VAPT
SAST
DAST
SCA
IAST
Threat Modeling
API Security Testing
OWASP Top 10
OWASP API Top 10
Burp Suite
Checkmarx
Veracode
Fortify
SonarQube
Snyk
Cloud Security (AWS/Azure/GCP)
CI/CD Security

Tools

Burp Suite
OWASP ZAP
Checkmarx
Veracode
Fortify
SonarQube
Snyk

Job description

Role: Application Security Analyst (OSCP Certification Mandatory)
Experience: 5-15 Years
Location: Mumbai

Job Description

We are looking for an experienced Application Security Analyst with strong expertise in Application Security, Secure SDLC, DevSecOps, Vulnerability Assessment, Threat Modeling, and API Security. The ideal candidate should have hands‑on experience in securing web applications, APIs, cloud‑native applications, and CI/CD pipelines while working closely with Development and DevOps teams.


Mandatory Skills
  • Application Security
  • Secure SDLC
  • DevSecOps
  • Vulnerability Assessment & Penetration Testing (VAPT)
  • SAST, DAST, SCA, IAST
  • Threat Modeling
  • API Security Testing
  • OWASP Top 10
  • OWASP API Security Top 10
  • Burp Suite
  • Checkmarx / Veracode / Fortify / SonarQube / Snyk
  • Cloud Security (AWS/Azure/GCP)
  • CI/CD Security

Key Responsibilities
  • Integrate security controls throughout the Software Development Life Cycle (SDLC).
  • Implement and manage Application Security tools within CI/CD pipelines.
  • Perform code reviews and application vulnerability assessments.
  • Conduct threat modeling and secure design reviews for applications and APIs.
  • Identify and remediate security vulnerabilities aligned with OWASP Top 10, API Security Top 10, and SANS Top 25.
  • Assess REST, GraphQL, and Microservices‑based applications for security risks.
  • Perform and support application penetration testing activities.
  • Collaborate with developers to remediate vulnerabilities and improve security posture.
  • Conduct security reviews for cloud‑native applications and containerized environments.
  • Develop secure coding standards, security guidelines, and developer awareness programs.
  • Track vulnerability remediation and ensure closure within defined SLAs.
  • Support compliance requirements such as ISO 27001, PCI DSS, GDPR, and SOC2.

Required Technical Skills
  • Application Security Testing
  • Secure Code Review
  • Threat Modeling (STRIDE, Attack Trees)
  • API Security Testing
  • SAST / DAST / SCA / IAST
  • Burp Suite, OWASP ZAP
  • Checkmarx, Veracode, Fortify, SonarQube, Snyk
  • OAuth 2.0, SAML, JWT
  • Microservices Security
  • Container & Kubernetes Security
  • Cloud Security (AWS/Azure/GCP)
  • Vulnerability Management

Desired Candidate Profile
  • 5+ years of experience in Application Security or DevSecOps.
  • Strong understanding of OWASP Top 10 and API Security Top 10.
  • Experience securing APIs, Web Applications, and Cloud Platforms.
  • Knowledge of common vulnerabilities such as SQL Injection, XSS, SSRF, IDOR, XXE, CSRF, and RCE.
  • Ability to review source code in Java, Python, JavaScript, C#, or Go.
  • Strong analytical, problem-solving, and communication skills.
Certifications

Mandatory:
  • OSCP (Offensive Security Certified Professional)Role & responsibilities
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Application Security Consultant
Application Security Consultant

ERM Placement Services • Delhi

On-site
INR 1,200,000 - 1,800,000
Application Security Consultant
Application Security Consultant

ERM Placement Services • Kolkata District

On-site
INR 2,800,000 - 4,000,000
Application Security
Application Security

Airtel • India

On-site
INR 1,200,000 - 2,400,000
Security-focused culture
Application Security Consultant
Application Security Consultant

Securityboat • Mumbai

On-site
INR 1,200,000 - 2,000,000
Flexible engagements
Competitive compensation
Collaborative cybersecurity team
+1
Security Analyst – Application Security VAPT
Security Analyst – Application Security VAPT

JUARA IT SOLUTIONS • Chennai District

On-site
INR 900,000 - 1,300,000
Application Security Analyst (Java)
Application Security Analyst (Java)

Mach 1 Global Supply Chain Services • Mysuru

On-site
INR 1,200,000 - 2,400,000
Application Security Analyst
Application Security Analyst

ZS • Maharashtra

On-site
INR 600,000 - 1,200,000
Application Security Engineer
Application Security Engineer

Cloudxtreme • Hyderabad

On-site
INR 1,400,000 - 2,600,000
Application Security Consultant
Application Security Consultant

SecurityBoat Cybersecurity Solutions Private Limited • Mumbai

On-site
INR 1,200,000 - 2,200,000
Competitive compensation
Specialized cybersecurity team
Professional development
Security Expert (Application / Web Security) (Min 5 Years)
Security Expert (Application / Web Security) (Min 5 Years)

AagatiServe Pvt Ltd • India

On-site
INR 1,000,000 - 1,500,000