Hybrid Cloud App Security Engineer - AWS, SDLC Remediation

Eliassen Group

St. Louis (MO)

Hybrid

Confidential

Full time

3 days ago
Be an early applicant
Application generator

Get a reply from this recruiter — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Medical Insurance
Dental Insurance
Vision Insurance
401k with company matching
Life Insurance

Job summary

Eliassen Group in St. Louis, MO is seeking a Cloud Application Software Security Engineer to remediate vulnerabilities and mature SDLC pipelines. You will address KEVs, CVEs, and SBOM findings across custom code and IaC in AWS GovCloud, collaborating with development teams to reduce risk.

This hybrid role requires 3-5 years in application security or secure software development, with hands-on AWS security services experience, SAST/DAST, and secure coding practices. W2 benefits are provided.

Qualifications

  • 3 to 5 years in application security or software development with a security focus.
  • Proven experience with vulnerability assessment and remediation methodologies.
  • Proficiency with Python, SQL, and VB.NET or legacy .NET frameworks.
  • Experience with AWS CDK or similar IaC tools such as Terraform or CloudFormation.
  • Hands-on experience in AWS environments, preferably AWS GovCloud.
  • Experience with AWS security services such as GuardDuty, Security Hub, Inspector, and Config.
  • Understanding of CVE and KEV identification and remediation processes.
  • Knowledge of SBOM generation and analysis.
  • Experience with SAST, DAST, and penetration testing.
  • Strong analytical and problem-solving skills.
  • Strong written and verbal communication skills.
  • Preferred: Security certifications such as CISSP, CEH, GIAC GSEC, or AWS Security Specialty.
  • Knowledge of container security, CI/CD pipeline security, DevSecOps practices, SSDLC, and zero trust principles.

Responsibilities

  • Conduct security assessments using scanning tools and implement recommended remediations.
  • Evaluate and remediate Known Exploited Vulnerabilities (KEVs) and Common Vulnerabilities and Exposures (CVEs) in custom applications and infrastructure.
  • Support Security Assessment and Authorization (SA&A) processes, including documentation and evidence collection.
  • Analyze Software Bill of Materials (SBOM) findings to identify vulnerable dependencies and recommend updates or alternatives.
  • Review and remediate security vulnerabilities in VB.NET, SQL, and Python code.
  • Perform security analysis and hardening of AWS Cloud Development Kit (CDK) infrastructure as code.
  • Collaborate with development teams to implement secure coding practices and address identified vulnerabilities.
  • Maintain security documentation and track remediation efforts through completion.
  • Ensure compliance with federal security standards and frameworks such as NIST, FISMA, and FedRAMP within AWS GovCloud.
  • Participate in security scanning automation and continuous monitoring initiatives.

Skills

Security assessments
Vulnerability remediation
Python
SQL
VB.NET
AWS CDK
Terraform
CloudFormation
SAST
DAST
Penetration testing
SA&A
SBOM analysis
NIST

Education

Bachelor's degree in Computer Science, Software Engineering, Cybersecurity, or related field

Tools

AWS CDK
Terraform
CloudFormation
AWS GovCloud

Job description

Eliassen Group in St. Louis, MO is seeking a Cloud Application Software Security Engineer to remediate vulnerabilities and mature SDLC pipelines. You will address KEVs, CVEs, and SBOM findings across custom code and IaC in AWS GovCloud, collaborating with development teams to reduce risk.

This hybrid role requires 3-5 years in application security or secure software development, with hands-on AWS security services experience, SAST/DAST, and secure coding practices. W2 benefits are provided.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cloud Application Software Security Engineer
Cloud Application Software Security Engineer

Eliassen Group • St. Louis (MO)

Hybrid
Confidential
Medical Insurance
Dental Insurance
Vision Insurance
+2
Remote Senior AWS DevSecOps Engineer | Secure Cloud
Remote Senior AWS DevSecOps Engineer | Secure Cloud

Stellar IT Solutions LLC • St. Louis (MO)

On-site
USD 96,000 - 179,000
Hybrid Systems Engineer I: Cloud & Security Remediation
Hybrid Systems Engineer I: Cloud & Security Remediation

Washington University • Northern (KY)

Hybrid
USD 53,000 - 91,000
Vacation and sick time
Health insurance
Metro U-Pass
+1
Hybrid Systems Engineer I: Cloud Security & Remediation
Hybrid Systems Engineer I: Cloud Security & Remediation

Washington University in St. Louis • Iowa (LA)

On-site
USD 53,000 - 91,000
Up to 22 days of vacation
10 recognized holidays
Sick time
+5
Senior Cloud Engineer: AWS, DevOps & Security
Senior Cloud Engineer: AWS, DevOps & Security

Meridian Systematics • St. Louis (MO)

On-site
USD 120,000 - 180,000
Hybrid Systems Engineer: Cloud & Security Remediation
Hybrid Systems Engineer: Cloud & Security Remediation

Washington University in St. Louis • United States

On-site
USD 53,000 - 91,000
Application Security Engineer
Application Security Engineer

IPolarity LLC • Whippany (NJ)

On-site
USD 146,136,000 - 197,713,000
AWS Application Security Engineer (DevSecOps)
AWS Application Security Engineer (DevSecOps)

System One • Knoxville (TN)

Hybrid
USD 120,000 - 170,000
Hybrid App Security Engineer—Secure SDLC Leader
Hybrid App Security Engineer—Secure SDLC Leader

Packsize • Salt Lake City (UT)

Hybrid
USD 120,000 - 150,000
Hybrid Systems Engineer: Cloud Security & Remediation
Hybrid Systems Engineer: Cloud Security & Remediation

Washington University • Iowa (LA)

On-site
USD 53,000 - 91,000
Vacation & holidays
Metro U-Pass
Retirement plan (403b)