Application Security Engineer, Application Security Lead (DevSecOps / Azure DevOps)
Must experience: Minimum 2 years of experience in Android Malware Reverse
Qualifications
- Embed security into the SDLC by partnering with engineering and DevOps teams across planning, design, build, test, and release.
- DevOps / DevSecOps & Delivery Tooling
- Cloud & Engineering Background
- Professional / Collaboration Skills
- Experience with common AppSec tools (examples): Fortify/Checkmarx/Veracode/SonarQube (SAST), OWASP ZAP/Burp (DAST), Snyk/Mend/Black Duck (SCA).
- Experience with WAF, API gateways, or service mesh security controls.
- Security certifications (e.g., CSSLP, GWAPT, OSCP) or cloud certifications (AZ-500, AWS Security Specialty, GCP Security Engineer).
Roles and Responsibilities
- Embed security into the SDLC by partnering with engineering and DevOps teams across planning, design, build, test, and release.
- Implement and maintain application security testing programs, including:
- SAST (Static Application Security Testing)
- DAST (Dynamic Application Security Testing)
- SCA (Software Composition Analysis)
- IAST (Interactive Application Security Testing)
- RASP (Runtime Application Self-Protection)
- Integrate security scanning and quality gates into Azure DevOps pipelines (Build/Release), ensuring repeatable and automated controls.
- Perform API security testing, including authentication/authorization validation, rate limiting checks, schema validation, and abuse testing.
- Conduct and/or coordinate security penetration testing and validate remediation effectiveness.
- Lead threat modeling and secure design reviews for new features, services, and architectures (microservices, serverless, containerized workloads).