Vulnerability Assessment and Penetration Testing Lead

SM Investments

Philippines

On-site

PHP 900,000 - 1,300,000

Full time

2 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

SM Investments is seeking a skilled Cyber Security Vulnerability professional to lead vulnerability management and remediation across the organization. You will drive assessments, automation, threat monitoring, and risk analysis to ensure a secure, compliant environment.

You will manage daily vulnerability scanning, analyze results, and coordinate remediation while supporting policy compliance and security records. Development experience and security certifications are a plus.

Qualifications

  • Bachelor’s degree in Computer Science, Information Security, or related field.
  • 5+ years of relevant experience in cybersecurity, vulnerability management, or related area.
  • Strong understanding of security principles, vulnerability management, and risk analysis.
  • Familiarity with VA tools, threat intelligence, and automation.
  • Excellent communication, analytical, and problem-solving skills.

Responsibilities

  • Lead vulnerability scanning and onboarding for infrastructure and applications.
  • Analyze scan results, prepare reports, and coordinate remediation.
  • Conduct policy compliance scans and maintain security records.
  • Identify opportunities to automate security processes and develop automation initiatives.
  • Manage policy configuration, firewall reviews, and password audits; coordinate remediation across teams.

Skills

Security principles
Vulnerability management
Risk analysis
Communication
Analytical thinking
Problem solving
Development experience
Certifications (CISSP,CISM,CEH)

Education

Bachelor’s degree in Computer Science or Information Security

Tools

Snyk
WAF

Job description

At SM Investments, we shape sustainable growth stories that uplift industries and communities. Join one of the Philippines’ leading conglomerates and help safeguard a dynamic ecosystem of retail, banking, and property businesses.

About the Role

We’re looking for a highly motivated Cyber Security Vulnerability professional who will lead vulnerability management and remediation efforts across our organization. You will drive assessments, automation, threat monitoring, and risk analysis to ensure a secure and compliant environment.

What You’ll Do:

Vulnerability & Compliance Management

  • Lead daily infrastructure and application vulnerability scanning and onboarding
  • Analyze scan results, prepare reports, and coordinate timely remediation
  • Conduct policy compliance scans and maintain updated security records

Automation & Feasibility

  • Identify opportunities to automate security processes
  • Develop and improve automation initiatives
  • Perform feasibility studies for new security measures
  • Track daily threat intel, bulletins, and industry trends
  • Handle risk assessments for new apps, architectures, and exemption requests (WAF, Snyk, whitelisting, etc.)
  • Provide recommendations to mitigate identified risks

Periodic Security Operations

  • Manage policy configuration, onboarding, firewall rule reviews, and password audits
  • Coordinate remediation activities across teams
What We’re Looking For
  • Bachelor’s degree in Computer Science, Information Security, or related field
  • At least 5 years of relevant experience
  • Strong understanding of security principles, vulnerability management, and risk analysis
  • Familiarity with VA tools, threat intelligence, and automation
  • Excellent communication, analytical, and problem-solving skills
  • Development experience is an advantage
  • Security certifications (CISSP, CISM, CEH) are a plus
Why Join Us?

Be part of a team that protects the digital backbone of one of the country’s largest and most influential conglomerates. If you’re passionate about security, continuous improvement, and high-impact work — we’d love to meet you.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Vulnerability & Pen Testing Lead
Vulnerability & Pen Testing Lead

SM Investments • Philippines

On-site
PHP 900,000 - 1,300,000
Vulnerability Remediation Lead | Up to 280K Salary
Vulnerability Remediation Lead | Up to 280K Salary

weSource Management Consultancy Firm • Taguig

Hybrid
PHP 200,000 - 280,000
Vulnerability Remediation Lead
Vulnerability Remediation Lead

UpSkill MNL • Metro Manila

On-site
PHP 600,000 - 900,000
Vulnerability Remediation Lead (Cyber/InfoSec) | Up to 280K Salary
Vulnerability Remediation Lead (Cyber/InfoSec) | Up to 280K Salary

weSource Management Consultancy Firm • Taguig

Hybrid
Vulnerability Assessment & Management Analyst
Vulnerability Assessment & Management Analyst

EastWest Bank • Makati

Hybrid
PHP 1,200,000 - 2,000,000
Vulnerability Assessment & Management Analyst (Officer)
Vulnerability Assessment & Management Analyst (Officer)

EastWest Bank • Makati

Hybrid
PHP 1,000,000 - 1,500,000
Vulnerability Remediation Lead - Hybrid BGC - Rotating Shift - Up to 280K
Vulnerability Remediation Lead - Hybrid BGC - Rotating Shift - Up to 280K

weSource Management Consultancy Firm • Taguig

Hybrid
Vulnerability Assessment & Management Analyst (Officer)
Vulnerability Assessment & Management Analyst (Officer)

East West Banking Corporation • Philippines

Hybrid
PHP 900,000 - 1,300,000
Senior Cybersecurity Specialist (VAPT)
Senior Cybersecurity Specialist (VAPT)

Likha Careers • Pasig

Hybrid
Paid training
Health Insurance
Life Insurance
+2
Senior Manager – InfoSec Risk and Compliance
Senior Manager – InfoSec Risk and Compliance

Sutherland • Morong

On-site
PHP 2,000,000 - 3,600,000