Web Developer Security Engineer

Nationwide IT Services

Washington (District of Columbia)

Hybrid

USD 100,000 - 120,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Nationwide IT Services is seeking a Web Developer Security Engineer to support application security initiatives across web applications and APIs. The role involves secure application design, vulnerability management, and DevSecOps integration.

Applicants should have at least 3 years of experience in Application Security and be proficient in OWASP Top 10 vulnerabilities. This position offers a remote/hybrid work option and requires various certifications in security practices.

Qualifications

  • 3+ years of experience in Application Security and Secure Software Development Lifecycle.
  • Strong knowledge of OWASP Top 10 vulnerabilities.
  • Experience in vulnerability lifecycle management.
  • Hands-on experience with Web Application Firewall deployment and configuration.
  • Experience supporting environments governed by NIST SP 800-53, FISMA, and FedRAMP.

Responsibilities

  • Perform application security reviews and threat modeling.
  • Conduct vulnerability assessments and oversee remediation efforts.
  • Implement and maintain security controls within CI/CD pipelines.
  • Analyze logs and investigate security events.

Skills

Application Security
Secure Software Development Lifecycle
Web Application Security Principles
Vulnerability Management
DevSecOps Integration
Security Monitoring
Web Application Firewall
File Integrity Monitoring

Education

Bachelor's degree in Computer Science, Cybersecurity, Information Systems, Engineering

Tools

.NET Technologies: C#, ASP.NET MVC, WCF
Front-End: HTML5, CSS3, JavaScript, React, TypeScript
APIs & Databases: REST APIs, SQL
Programming/Scripting: Python, Node.js, Java
Cloud & Container Security: AWS, Docker, Kubernetes
Security Tools: SIEM, IDS/IPS, NDR, EDR

Job description

Web Developer Security Engineer

Clearance Requirement: Public Trust (Tier 2)

Location: Remote/Hybrid (as approved by customer)

Position Overview

Nationwide IT Services (NIS) is seeking a Web Developer Security Engineer to support application security initiatives across web applications, APIs, and the software development lifecycle (SDLC). The selected candidate will be responsible for secure application design, vulnerability management, DevSecOps integration, security monitoring, WAF administration, File Integrity Monitoring (FIM), and Tier II security operations support.

Required Experience
  • Minimum 3 years of experience in Application Security and Secure Software Development Lifecycle (SSDLC).
  • Strong knowledge of web application security principles and OWASP Top 10 vulnerabilities.
  • Experience managing the full vulnerability lifecycle, including threat modeling, security assessments, remediation, and validation.
  • Experience with secure application design, architecture reviews, data protection, and secure communications.
  • Hands‑on experience with Web Application Firewall (WAF) deployment, configuration, and tuning.
  • Experience with File Integrity Monitoring (FIM), log analysis, Indicators of Compromise (IOC) detection, and threat intelligence automation.
  • Experience supporting Tier II Security Operations.
  • Experience implementing DevSecOps practices and automated security controls within CI/CD pipelines.
Technical Skills
  • .NET Technologies: C#, ASP.NET MVC, WCF
  • Front‑End: HTML5, CSS3, JavaScript, React, TypeScript
  • APIs & Databases: REST APIs, SQL
  • Programming/Scripting: Python, Node.js, Java
  • AI‑Assisted Development Tools (e.g., GitHub Copilot)
  • Security Tools: SIEM, IDS/IPS, NDR, EDR
  • Cloud & Container Security: AWS, Docker, Kubernetes
Compliance & Governance
  • Experience supporting environments governed by NIST SP 800-53, FISMA, and FedRAMP.
  • Experience participating in audits, security assessments, and authorization activities.
Education
  • Bachelor’s degree or higher in Computer Science, Cybersecurity, Information Systems, Engineering, or a related field.
Required Certifications

Application Security (One Required):

  • CSSLP
  • GIAC Web Application Penetration Tester (GWEB)
  • CASE

Offensive Security (One Required):

  • OSWE
  • OSCP

Foundational Security (One Required):

  • Security+
  • GSEC
Preferred Qualifications
  • Experience securing federal government applications and systems.
  • Experience integrating security controls into modern CI/CD pipelines.
  • Strong understanding of cloud‑native and containerized application security.
Key Responsibilities
  • Perform application security reviews and threat modeling.
  • Conduct vulnerability assessments and oversee remediation efforts.
  • Implement and maintain security controls within CI/CD pipelines.
  • Configure and tune WAF and File Integrity Monitoring solutions.
  • Analyze logs, investigate security events, and support incident response activities.
  • Collaborate with development teams to ensure secure coding practices.
  • Support compliance, audit, and security authorization requirements.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Web Application Security Engineer (AppSec / DevSecOps)
Web Application Security Engineer (AppSec / DevSecOps)

Essnova Solutions, Inc. • Washington

Hybrid
USD 110,000 - 160,000
Secure Web Developer & DevSecOps Engineer
Secure Web Developer & DevSecOps Engineer

Nationwide IT Services • Washington

Hybrid
USD 100,000 - 120,000
Web Developer Security Engineer (SMA 4)
Web Developer Security Engineer (SMA 4)

E Logic • Washington

On-site
USD 120,000 - 160,000
Application Security Analyst
Application Security Analyst

Stellantis • Auburn (AL)

On-site
USD 90,000 - 120,000
Remote Web Security Engineer - DevSecOps Specialist
Remote Web Security Engineer - DevSecOps Specialist

Nationwide IT Services, Inc. • Washington

On-site
USD 100,000 - 130,000
Security Software Engineer On-site
Security Software Engineer On-site

Eccalon, LLC • Detroit (MI)

On-site
USD 110,000 - 170,000
Remote Web Security Engineer - DevSecOps & FedRAMP
Remote Web Security Engineer - DevSecOps & FedRAMP

United States Digital Space LLC • United States

Remote
USD 77,000 - 86,000
Senior Application Security Engineer
Senior Application Security Engineer

Global Solutions Consulting LLC. • Baltimore (MD)

On-site
USD 120,000 - 150,000
Security Software Engineer
Security Software Engineer

Eccalon, LLC • Hanover (MD)

On-site
USD 110,000 - 140,000
Application Security Engineer
Application Security Engineer

Eliassen Group • Washington

On-site
USD 90,000 - 120,000