Lead Vulnerability Management & Application Security Engineer

StarHub

Petaling Jaya

On-site

MYR 180,000 - 260,000

Full time

4 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

StarHub in Malaysia seeks a Lead Vulnerability Management & Application Security Engineer to lead the identification, assessment, prioritization, and remediation tracking of security vulnerabilities across our technology environment. You will collaborate with application, infrastructure, cloud, and security teams to reduce cyber risk through a structured, risk-based programme.

The role requires hands-on experience with vulnerability scanning tools (Tenable/Nessus and Qualys), strong

Qualifications

  • Experience in vulnerability management, security operations, or related cybersecurity functions.
  • Hands-on experience with vulnerability scanning tools (Tenable/Nessus and Qualys).
  • Understanding of vulnerability management processes, CVSS, remediation verification, and reporting.

Responsibilities

  • Operate and maintain vulnerability scanning platforms (Tenable/Nessus, Qualys).
  • Conduct authenticated and unauthenticated scans across servers, endpoints, cloud workloads, and apps.
  • Analyse findings, validate, reduce false positives, assess risk.
  • Oversee end-to-end vulnerability lifecycle from discovery to closure.

Skills

Vulnerability management
Application security
Security operations
CVSS & risk assessment
Stakeholder communication

Education

Degree in Cybersecurity/IT/CS

Tools

Tenable/Nessus
Qualys
Jira
ServiceNow
Fortify
SonarQube

Job description

Lead Vulnerability Management & Application Security Engineer

We are seeking a Vulnerability Management Specialist to lead the identification, assessment, prioritization, and remediation tracking of security vulnerabilities across our technology environment. This role will work closely with application, infrastructure, cloud, and security teams to reduce cyber risk through a structured, risk-based vulnerability management programme.

Key responsibilities

Operate and maintain vulnerability scanning platforms, preferably including Tenable/Nessus and Qualys.

Conduct authenticated and unauthenticated vulnerability scans across servers, endpoints, network devices, cloud workloads, and applications.

Analyse scan results, validate findings, eliminate false positives, and assess business and technical risk.

Manage the end-to-end vulnerability lifecycle: discovery, triage, prioritisation, assignment, remediation tracking, validation, exception management, and closure.

Apply risk-based prioritisation using CVSS, exploitability, asset criticality, internet exposure, business impact, and known active threats.

Partner with infrastructure, application, cloud, and DevOps teams to define practical remediation plans and meet agreed remediation timelines.

Produce regular vulnerability reports, dashboards, metrics, and management updates, including SLA compliance, overdue findings, vulnerability ageing, and risk trends.

Maintain vulnerability management policies, procedures, asset coverage, scan schedules, and evidence for audit and compliance requirements.

Support remediation of application and software-supply-chain vulnerabilities through tools and platforms such as JFrog, Bitbucket, SonarQube, Fortify, and CI/CD pipelines.

Identify gaps in asset inventory, scanning coverage, and remediation ownership, and recommend process or automation improvements.

About you

Degree in Cybersecurity, Information Technology, Computer Science, or equivalent practical experience.

Experience in vulnerability management, security operations, infrastructure security, application security, or a related cybersecurity function.

Hands-on experience with vulnerability scanning tools, especially Tenable/Nessus and/or Qualys.

Strong understanding of vulnerability management processes, including scanning, validation, CVSS, risk assessment, remediation verification, exception handling, and reporting.

Familiarity with common operating systems, networks, cloud environments, and enterprise infrastructure.

Understanding of common application vulnerabilities and the OWASP Top 10.

Experience working with ticketing and workflow tools such as Jira, ServiceNow, or equivalent.

Ability to analyse technical findings and explain risk and remediation actions clearly to technical and non-technical stakeholders.

Strong attention to detail, organisation, and follow-through in managing findings through closure.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Vulnerability Response Specialist
Vulnerability Response Specialist

Two95 International Inc. • Kuala Lumpur

On-site
MYR 120,000 - 180,000
Vulnerability Management Specialist - Cybersecurity Analyst, Tenable, Qualys, Rapid7
Vulnerability Management Specialist - Cybersecurity Analyst, Tenable, Qualys, Rapid7

Sentinel • Kuala Lumpur

Hybrid
MYR 304,000 - 522,000
Senior Security Engineer
Senior Security Engineer

Ensign InfoSecurity • Selangor

On-site
MYR 120,000 - 240,000
Cloud Vulnerability Management & DevSecOps
Cloud Vulnerability Management & DevSecOps

Randstad Malaysia • Kuala Lumpur

On-site
MYR 180,000 - 280,000
Senior Cloud Vulnerability Management & DevSecOps I IT Security
Senior Cloud Vulnerability Management & DevSecOps I IT Security

Maybank • Kuala Lumpur

On-site
MYR 180,000 - 320,000
Cybersecurity Team Lead, Vulnerability Triage
Cybersecurity Team Lead, Vulnerability Triage

PowTech Solution (M) Sdn. Bhd • Kuala Lumpur

On-site
MYR 90,000 - 135,000
Lead Vulnerability Management & Application Security
Lead Vulnerability Management & Application Security

StarHub • Petaling Jaya

On-site
MYR 180,000 - 260,000
Vulnerability Risk & Remediation Analyst (Hybrid Contract)
Vulnerability Risk & Remediation Analyst (Hybrid Contract)

Sentinel • Kuala Lumpur

Hybrid
MYR 304,000 - 522,000
Senior Security Engineer - Penetration Testing
Senior Security Engineer - Penetration Testing

XL Axiata • Kuala Lumpur

On-site
MYR 180,000 - 240,000
Cyber Security Consultant
Cyber Security Consultant

ABeam Consulting Malaysia • Petaling Jaya

On-site
MYR 90,000 - 150,000