DevSecOps Application Security Engineer

Ascendion

Taguig

On-site

PHP 1,200,000 - 1,800,000

Full time

24 hours ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Ascendion is seeking a hands-on security engineer to design and secure CI/CD pipelines, performing SAST/DAST/SCA scans and guiding secure coding across teams. You will collaborate with security architects, threat modeling, and platform owners to minimize risk.

Responsibilities include artifact signing, license compliance, CSPM, IaC security reviews, and GenAI-assisted vulnerability triage, with a strong emphasis on governance, reporting, and cross-functional partnership.

Qualifications

  • Hands-on experience designing and securing CI/CD pipelines.
  • Experience with SAST, DAST, SCA, secrets scanning, container scanning, and SBOM.
  • Familiarity with security tools such as GitHub Advanced Security, Checkmarx, Snyk, Trivy, OWASP ZAP, IriusRisk.
  • Applied knowledge of application security testing, vulnerability triage and secure code reviews.
  • Knowledge of OWASP Top 10 and secure cryptography concepts.
  • Experience with artifact signing, provenance, and license compliance.
  • Ability to work with security architects, threat modeling, and platform owners.

Responsibilities

  • Lead and participate in vulnerability triage and remediation.
  • Support secure coding practices and API security testing.
  • Collaborate on governance, audits, and security metrics reporting.
  • Implement IaC security reviews for Terraform/Bicep.
  • Assist with GenAI-driven vulnerability triage and remediation recommendations.

Skills

DevSecOps
CI/CD Security
Threat Modeling
Security Governance
Vulnerability Management

Tools

GitHub Advanced Security
Checkmarx
Snyk
Trivy
OWASP ZAP
IriusRisk
Terraform
Bicep

Job description

Ascendion is seeking a hands-on security engineer to design and secure CI/CD pipelines, performing SAST/DAST/SCA scans and guiding secure coding across teams. You will collaborate with security architects, threat modeling, and platform owners to minimize risk.

Responsibilities include artifact signing, license compliance, CSPM, IaC security reviews, and GenAI-assisted vulnerability triage, with a strong emphasis on governance, reporting, and cross-functional partnership.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Application Security Engineer
Application Security Engineer

Ascendion • Taguig

On-site
PHP 1,200,000 - 1,800,000
DevSecOps Engineer
DevSecOps Engineer

Helius Technologies Pte Ltd • Santo Niño 1st

On-site
PHP 800,000 - 1,200,000
DevSecOps Platform Engineer: Secure Cloud & IaC Automation
DevSecOps Platform Engineer: Secure Cloud & IaC Automation

Socium - Teams Done Differently • Pasay

On-site
PHP 1,200,000 - 2,400,000
DevSecOps Specialist
DevSecOps Specialist

Maya • Metro Manila

On-site
PHP 900,000 - 1,300,000
Senior DevSecOps Security Engineer - Cloud & CI/CD Security
Senior DevSecOps Security Engineer - Cloud & CI/CD Security

Atos SE • Hinoba-an

On-site
PHP 1,000,000 - 2,000,000
APPLICATION SECURITY LEAD
APPLICATION SECURITY LEAD

City Government of Muntinlupa - Government • Muntinlupa

On-site
PHP 1,000,000 - 1,500,000
DevSecOps Manager
DevSecOps Manager

Socium - Teams Done Differently • Pasay

On-site
PHP 1,200,000 - 2,400,000
Sr. Devsecops Security Engineer
Sr. Devsecops Security Engineer

Atos SE • Hinoba-an

On-site
PHP 1,000,000 - 2,000,000
Lead DevSecOps Engineer: Secure CI/CD & IaC
Lead DevSecOps Engineer: Secure CI/CD & IaC

blaseek • Manila

On-site
PHP 1,800,000 - 2,400,000
Senior DevSecOps Engineer (Hybrid)
Senior DevSecOps Engineer (Hybrid)

blaseek • Manila

On-site
PHP 1,800,000 - 2,400,000