Vulnerability Management Analyst

Morph Enterprise

United States

On-site

USD 90,000 - 130,000

Full time

4 hours ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Morph Enterprise is seeking a Vulnerability Management Analyst to validate findings, assess risk, coordinate remediation, and drive reductions in security exposure across infrastructure, cloud, container, endpoints, and externally facing environments.

The role requires strong analytical judgment, ability to translate large vulnerability datasets into actionable guidance for technical and non-technical stakeholders, and proactive collaboration with remediation owners throughout the vulnerability

Qualifications

  • 3+ years of vulnerability management experience in enterprise environments.
  • Experience with cloud and container environments and enterprise tools.
  • Strong understanding of vulnerability management lifecycle: identification, prioritization, remediation, verification.

Responsibilities

  • Validate and triage vulnerability findings from internal and external sources.
  • Assess severity, exposure, and residual risk for prioritization across environments.
  • Coordinate remediation with owners and track progress through closure.
  • Support rapid response to vulnerability threat intel escalations and critical events.
  • Collaborate with risk, scanning, reporting, and exposure teams to ensure data quality and timely remediation.
  • Identify recurring risk patterns and suggest process, tooling, and reporting improvements.

Skills

Vulnerability management
Cloud & container
Data analysis
Communication skills
Threat intel collaboration

Tools

Qualys
Wiz
Power BI
Excel

Job description

  • Must haves: 3 plus years’ experience in vulnerability management-Qualys or Tenable or Nessus

The Vulnerability Management Analyst supports enterprise vulnerability operations by validating findings, assessing risk, coordinating remediation, and helping drive timely reduction of security exposure and risk across infrastructure, cloud, container, application, endpoint, and externally facing environments. This role requires strong analytical judgment, operational follow-through, and the ability to translate large volumes of vulnerability data into clear, actionable guidance for technical and non-technical stakeholders.

Key Responsibilities

  • Validate and triage vulnerability findings from internal scans, external scans, attack surface management sources, and threat intelligence, including scope validation, ownership attribution, and exposure assessment.
  • Assess severity, exploitability, exposure, business impact, compensating controls, and residual risk to support risk-based prioritization across infrastructure, cloud, container, endpoint, network, and externally exposed environments.
  • Engage technology stakeholders and remediation owners throughout the vulnerability lifecycle, from identification and owner routing through remediation treatment, progress tracking, closure validation, and risk-based escalation.
  • Support rapid response for vulnerability threat intelligence escalations and PatchNow Critical events through scope analysis, owner routing, remediation treatment, tracking, and closure verification.
  • Work with vulnerability management, scanning, reporting, external exposure, and risk prioritization tools to validate data, investigate discrepancies, confirm asset context, and compress operational response times.
  • Identify recurring risk patterns, workflow friction, and data quality issues; recommend practical improvements to processes, tooling, automation, and reporting that improve remediation outcomes and operational consistency.

Required Qualifications

  • 3+ years of demonstrated experience in vulnerability management in enterprise class environments.
  • Experience with vulnerability management across cloud and container environments and supporting enterprise tools.
  • Strong understanding of vulnerability management lifecycle activities, including identification, validation, prioritization, remediation coordination, risk treatment awareness, and closure verification.
  • Experience working with large datasets, vulnerability reports, asset information, and operational metrics to identify trends, discrepancies, and actionable insights.
  • Strong written and verbal communication skills, with the ability to translate technical vulnerability findings into clear remediation guidance, risk summaries, and prioritization recommendations for technical and non-technical stakeholders.
  • Working knowledge of common enterprise technology environments, including servers, endpoints, network infrastructure, cloud platforms, containerized workloads, and container image lifecycle management.

Preferred Qualifications

  • Experience in financial services, regulated environments, or organizations with formal technology risk, audit, compliance, and vulnerability management regulatory requirements (PCI DSS, FFIEC).
  • Scripting, automation, API, and data analysis experience using tools or languages such as Python, PowerShell, VBA, Power Query, SQL, R, or similar.
  • Experience with business intelligence, reporting, or analytics tools such as Power BI and Excel for validating reports, analyzing trends, and communicating actionable insights.
  • Practical familiarity with AI-enabled productivity or analysis tools, coding assistants, prompt-based workflows, or tool orchestration in a professional setting.
  • Relevant security or technology certifications such as Security+, CySA+, CISSP, cloud security certifications, vulnerability management vendor certifications, or equivalent practical experience.

Tools and Environment (Preferred)

  • Vulnerability management and scanning platforms such as Qualys, Wiz, or comparable enterprise vulnerability management tools.
  • External attack surface management tools, exposure monitoring platforms, and internet-facing asset discovery workflows.
  • Cloud and container environments, including AWS, Azure, GCP, Kubernetes, container image lifecycle management, and cloud workload security fundamentals.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Vulnerability Management Analyst
Vulnerability Management Analyst

Soho Square Solutions • New York (NY)

On-site
USD 90,000 - 130,000
Senior Vulnerability Management Engineer
Senior Vulnerability Management Engineer

Jobtailor • Arizona

On-site
USD 120,000 - 180,000
Info Security Analyst for Vulnerability Remediation - locals only
Info Security Analyst for Vulnerability Remediation - locals only

Value Innovation Labs • San Antonio (TX)

On-site
USD 90,000 - 120,000
Security Engineer - Vulnerability Management
Security Engineer - Vulnerability Management

PCI Professional Services • United States

On-site
USD 110,000 - 160,000
Vulnerability Management Engineer (Tenable)
Vulnerability Management Engineer (Tenable)

Alluvial Concepts • Rockville (MD)

On-site
USD 120,000 - 180,000
cybersecurity Analyst with vulnerability management
cybersecurity Analyst with vulnerability management

Themesoft Inc. • Burlington (MA)

On-site
USD 70,000 - 90,000
Security Engineer - Vulnerability Management
Security Engineer - Vulnerability Management

Fortis Industries, Inc. DBA - LTS, Inc. • Atmore (AL)

On-site
USD 100,000 - 140,000
Systems Administrator (Vulnerability Management)
Systems Administrator (Vulnerability Management)

Dillard's Inc. • River Ridge Manor (AR)

On-site
USD 75,000 - 110,000
Vulnerability Management Engineer
Vulnerability Management Engineer

Jobtailor • Philadelphia

On-site
USD 100,000 - 140,000
Vulnerability Engineer
Vulnerability Engineer

Vertex Computer Systems • New York (NY)

On-site
USD 110,000 - 160,000