IT Security Officer (Central / 5 days / Standby required)

ALPSOFT TECHNOLOGIES PTE. LTD.

Singapore

On-site

SGD 60,000 - 100,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

ALPSOFT TECHNOLOGIES PTE. LTD.

is seeking a Cybersecurity Operations professional to support vulnerability management, incident response, DDoS/WAF operations, and security governance across on-prem and Azure environments in Singapore. You will coordinate with infrastructure, security, and service teams to monitor threats, implement remediation, and help ensure compliance with internal policies and standards.

Qualifications

  • Minimum 2–5 years of experience in IT security operations, cybersecurity operations, vulnerability management, or related IT security functions.
  • Experience working with vulnerability management tools such as Tenable, or equivalent solutions.
  • Exposure to Microsoft Azure security and cloud environments is advantageous.
  • Experience coordinating cybersecurity incidents and remediation activities.
  • Familiarity with DDoS protection and WAF technologies is preferred.
  • Experience supporting compliance and governance requirements within enterprise or public-sector environments is advantageous.

Responsibilities

  • Coordinate vulnerability management across on-premises infrastructure, servers, endpoints, applications, and Azure cloud environments.
  • Utilize vulnerability management systems to identify, assess, and monitor vulnerabilities.
  • Conduct regular reviews of remediation priorities and patch compliance reports.
  • Coordinate status updates with infrastructure, application, and support teams.
  • Monitor patching progress to ensure vulnerabilities are remediated within defined timelines and compliance requirements.
  • Track outstanding vulnerabilities, risk acceptance requests, and remediation exceptions.
  • Analyse vulnerability data to identify trends, recurring issues, and areas requiring additional attention.
  • Escalate overdue or high-risk vulnerabilities to relevant stakeholders and management.
  • Support security audits, compliance assessments, and reporting activities by providing required vulnerability management evidence and documentation.
  • Ensure remediation activities comply with IM8 requirements, internal policies, and cybersecurity standards.
  • Support cybersecurity incident response activities in collaboration with the CISO, Infrastructure Team, and security service providers.
  • Coordinate incident investigations and facilitate communications among relevant technical and business stakeholders.
  • Assist in the identification, escalation, containment, recovery, and closure of cybersecurity incidents.
  • Maintain accurate incident records, logs, and supporting documentation.
  • Follow up on remediation activities arising from security incidents and ensure completion within agreed timelines.
  • Participate in incident review sessions and support the implementation of lessons learned and process improvements.
  • Monitor incident trends and recommend operational improvements to enhance security effectiveness.
  • Ensure incident management processes are executed in accordance with established security procedures and governance requirements.
  • Support the operation and administration of DDoS mitigation and Web Application Firewall (WAF) services protecting NParks' Internet-facing applications.
  • Coordinate with service providers and internal stakeholders to ensure the effectiveness of deployed security controls.
  • Review security alerts, attack reports, and service performance metrics to identify potential risks and improvement opportunities.
  • Facilitate WAF policy reviews, rule updates, and change requests in accordance with operational requirements.
  • Support investigations involving web application attacks, suspicious traffic, and DDoS-related events.
  • Track service issues and follow up with vendors to ensure timely resolution.
  • Assist in service reviews and operational assessments of DDoS and WAF solutions.
  • Coordinate cybersecurity and infra operational activities across application teams, infrastructure teams, Onsite FM teams, GCC FM teams, and external security vendors.
  • Maintain security risk, remediation, and compliance tracking registers.
  • Follow up on action items arising from vulnerability assessments, incidents, audits, and service reviews.
  • Support security governance activities through effective communication and collaboration with stakeholders.
  • Escalate operational issues, delays, and security risks where required.
  • Ensure cybersecurity and infra operational processes are executed consistently and effectively.

Skills

Vulnerability management
Incident response
DDoS & WAF
Azure security
Security operations

Education

Diploma or Degree in IT/Cybersecurity/CS/IS

Tools

Tenable
Cloudscape
Azure security tools

Job description

Key Responsibilities
1.Vulnerability Management
  • Coordinate vulnerability management activities across on-premises infrastructure, servers, endpoints, applications, and Azure cloud environments.
  • Utilize security tools such as Vulnerability Management Systems (VMS), TenableOne, Cloudscape, and related platforms to identify, assess, and monitor security vulnerabilities.
  • Conduct regular reviews of vulnerability assessment results and patch compliance reports to identify remediation priorities.
  • Coordinate periodic status updates and remediation tracking exercises with infrastructure, application, and support teams.
  • Monitor patching progress and ensure vulnerabilities are remediated within defined timelines and compliance requirements.
  • Track and manage outstanding vulnerabilities, risk acceptance requests, and remediation exceptions.
  • Analyse vulnerability data to identify trends, recurring issues, and areas requiring additional attention.
  • Escalate overdue or high-risk vulnerabilities to relevant stakeholders and management.
  • Support security audits, compliance assessments, and reporting activities by providing required vulnerability management evidence and documentation.
  • Ensure remediation activities comply with IM8 requirements, internal policies, and cybersecurity standards.
2.Security Incident Response Support
  • Support cybersecurity incident response activities in collaboration with the CISO, Infrastructure Team, and security service providers.
  • Coordinate incident investigations and facilitate communications among relevant technical and business stakeholders.
  • Assist in the identification, escalation, containment, recovery, and closure of cybersecurity incidents.
  • Maintain accurate incident records, logs, and supporting documentation.
  • Follow up on remediation activities arising from security incidents and ensure completion within agreed timelines.
  • Participate in incident review sessions and support the implementation of lessons learned and process improvements.
  • Monitor incident trends and recommend operational improvements to enhance security effectiveness.
  • Ensure incident management processes are executed in accordance with established security procedures and governance requirements.
3.DDoS and Web Application Firewall (WAF) Operations
  • Support the operation and administration of DDoS mitigation and Web Application Firewall (WAF) services protecting NParks' Internet-facing applications.
  • Coordinate with service providers and internal stakeholders to ensure the effectiveness of deployed security controls.
  • Review security alerts, attack reports, and service performance metrics to identify potential risks and improvement opportunities.
  • Facilitate WAF policy reviews, rule updates, and change requests in accordance with operational requirements.
  • Support investigations involving web application attacks, suspicious traffic, and DDoS-related events.
  • Track service issues and follow up with vendors to ensure timely resolution.
  • Assist in service reviews and operational assessments of DDoS and WAF solutions.
4.Security and Infra Operations Coordination
  • Coordinate cybersecurity and infra operational activities across application teams, infrastructure teams, Onsite FM teams, GCC FM teams, and external security vendors.
  • Maintain security risk, remediation, and compliance tracking registers.
  • Follow up on action items arising from vulnerability assessments, incidents, audits, and service reviews.
  • Support security governance activities through effective communication and collaboration with stakeholders.
  • Escalate operational issues, delays, and security risks where required.
  • Ensure cybersecurity and infra operational processes are executed consistently and effectively.
5.Reporting and Compliance Monitoring
  • Collect, consolidate, and analyse vulnerability, incident, compliance, and operational security data.
  • Prepare regular operational reports, dashboards, and management updates on cybersecurity posture and remediation progress.
  • Monitor compliance against prescribed security requirements, policies, and standards.
  • Produce metrics and reports on vulnerability remediation, incident management, patch compliance, and security service performance.
  • Support management review meetings by providing timely and accurate cybersecurity status updates.
  • Assist in audit preparation activities and coordinate the collection of supporting evidence and documentation.
Requirements
Qualifications
  • Diploma or Degree in Information Technology, Cybersecurity, Computer Science, Information Systems, or a related field.
Experience
  • Minimum 2–5 years of experience in IT security operations, cybersecurity operations, vulnerability management, or related IT security functions.
  • Experience working with vulnerability management tools such as Tenable, or equivalent solutions.
  • Exposure to Microsoft Azure security and cloud environments is advantageous.
  • Experience coordinating cybersecurity incidents and remediation activities.
  • Familiarity with DDoS protection and WAF technologies is preferred.
  • Experience supporting compliance and governance requirements within enterprise or public-sector environments is advantageous.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cyber Security Analyst (WAF, IPS)
Cyber Security Analyst (WAF, IPS)

QUESS SELECTION & SERVICES PTE. LTD. • Singapore

On-site
SGD 90,000 - 150,000
IT Executive (Digital Capability & Innovation Department - Cybersecurity & Operations)
IT Executive (Digital Capability & Innovation Department - Cybersecurity & Operations)

Fei Yue Community Services • Singapore

On-site
SGD 60,000 - 80,000
System Administrator
System Administrator

Ensign InfoSecurity • Singapore

On-site
SGD 60,000 - 90,000
Security Manager
Security Manager

ensign infosecurity (cybersecurity) pte. ltd. • Singapore

On-site
SGD 120,000 - 170,000
Security Operations Engineer (2 Year Contract)
Security Operations Engineer (2 Year Contract)

MORGAN MCKINLEY PTE. LTD. • Singapore

On-site
SGD 90,000 - 130,000
IT Security Officer (Cybersecurity Engineer) - #1598
IT Security Officer (Cybersecurity Engineer) - #1598

JOBSTER PRIVATE LTD. • Singapore

On-site
SGD 90,000 - 120,000
Security Engineer - JO
Security Engineer - JO

DCI CONSULTANTS PRIVATE LIMITED • Singapore

On-site
SGD 120,000 - 180,000
IT Security Operations
IT Security Operations

U3 INFOTECH PTE. LTD. • Singapore

On-site
SGD 120,000 - 180,000
Cybersecurity Engineer * (AMK)
Cybersecurity Engineer * (AMK)

MAESTRO HUMAN RESOURCE PTE. LTD. • Singapore

On-site
SGD 90,000 - 130,000
Executive, Network & Security
Executive, Network & Security

Y3 Technologies • Singapore

On-site
SGD 90,000 - 130,000