Talent.com
Aarorn Technologies
Remote Vulnerability Management Specialist Application SecurityAarorn Technologies • Anjou, Quebec
Remote Vulnerability Management Specialist Application Security

Remote Vulnerability Management Specialist Application Security

Aarorn Technologies • Anjou, Quebec
Il y a plus de 30 jours
Type de contrat
  • Temps plein
  • Télétravail
Description de poste

Role: Vulnerability management (Remote, Canada)
Location: Remote (Canada)
Employment Type: Contract
Work Authorization: Open Work Permit (OWP), PR, Canadian Citizen only

Mandatory skills for vulnerability management we are looking for the candidate having below key skills:

Regarding skills for appsec. We need below hands-on experience and not only tool based.

AppSec:

Web Application Security

Mobile Application Security

API Security

SAST (Static Application Security Testing), SCA (Software Composition Analysis)

Vulnerability Management lifecycle

VM: Risk Assessment & Prioritization
Ability to assess vulnerabilities based on risk, not just severity—considering CVSS scores, exploitability, asset criticality, business impact, and threat intelligence to prioritize remediation effectively.

Vulnerability Scanning & Tool Proficiency
Hands-on expertise with vulnerability scanning tools (e.g., Nessus, Qualys, Rapid7, OpenVAS) and the ability to interpret scan results accurately, reduce false positives, and tune scans for different environments.

Patch & Remediation Management
Strong coordination skills to drive timely patching and mitigation—working with IT, cloud, DevOps, and application teams to remediate vulnerabilities while minimizing operational and business disruption.

Reporting & Stakeholder Communication
Ability to translate technical vulnerability data into clear, actionable reports for different audiences (engineers, management, auditors), including dashboards, trends, SLAs, and risk narratives.

Compliance & Continuous Improvement
Knowledge of security frameworks and standards and the skill to embed vulnerability management into continuous security processes, audits, and metrics-driven improvement.

Job Description:

"Summary

The Vulnerability Management Specialist – Application Security is responsible for end to end management of application security vulnerabilities across the SDLC using SAST, DAST, and SCA tools, with a strong focus on risk based prioritization, remediation tracking, and posture visibility through ASPM platforms.

Technical Skills

Strong hands on experience with:

• SAST (e.g., AppScan, Check Marx, GitHub Advanced Security)

• DAST tools and runtime testing approaches

• SCA / OSS security and dependency risk analysis

Working knowledge of ASPM platforms and vulnerability aggregation.

Understanding of OWASP Top 10, secure coding practices, and application threat models.

Soft Skills:

• Must be from global support background.

• Strong documentation, presentation, and communication skills

Experience

• 8-10 + years of experience in application security or vulnerability management roles.

• Experience supporting enterprise scale AppSec programs with multiple applications and teams.

Key -Responsibilities

• Interpret findings across SAST, SCA, Secrets, API and Mobile scanning (tools like GitHub Advanced Security, Traceable, etc)

• Hand-off findings to development teams for remediation

• Provide technical remediation assistance to product development teams

• Track and report remediation progress

• Facilitate extension requests for remediation timelines

• Collaborate across teams using JIRA for ticketing and dashboards

• Familiarity with RBVM/ASPM tools like ArmorCode, Seemplicity, Brinqa a plus.

• Should have good knowledge of information security areas as Vulnerability Management Lifecycle, hardening controls (CIST, NIST) etc.

• Good understanding of information security related fields, including security operations and administration

• Should possess good understanding of assets, threats and vulnerabilities and their correlation in an organization

• Good understanding of vulnerability reports from tools like Qualys/ Tenable etc.

• Hands on experience on vulnerability prioritization tool, RiskSense or Kenna would be a plus

• Strong practical knowledge of vulnerability remediation tracking across infrastructure, applications, and teams/ 3rd parties

• Knowledge on vulnerability exception management process

• Strong practical knowledge on presenting vulnerability remediation tracking updates to the management

• Hands on experience on vulnerability patching

• Should have a good customer handling skill

• Good to have Experience on vulnerability scanning tools Like Qualys and Tenable.

Créer une alerte emploi pour cette recherche

Remote Vulnerability Management Specialist Application Security • Anjou, Quebec

Offres similaires

Remote Cyber Security Documentation & Governance Specialist

Brainhunter Systems LtdMontreal (administrative region), QC, CA
Télétravail
Temps plein

A leading consulting firm is looking for a Cyber Security Support Specialist in Bruce County, Canada.This primarily remote role involves developing technical documentation and supporting governance... Voir plus

 • Offre sponsorisée

Senior Security Architect - Remote, Equity, Impact

CliniaMontreal
Télétravail
Temps plein

A digital health company is seeking a Senior Security Specialist in Montreal to lead security architecture and manage incidents across cloud environments.Responsibilities include developing securit... Voir plus

 • Offre sponsorisée

Cyber Security Engineer Needed in Montreal

Yeah! GlobalMontreal
Temps plein

Enhance your expertise as a Cyber Security Engineer in Montreal.This role focuses on protecting organizational networks and data from potential cyber threats through robust security measures.We are... Voir plus

 • Offre sponsorisée

Technical PM – Application Security for Banking (Montreal)

Trigyn TechnologiesMontreal
Temps plein

A major IT solutions provider is seeking a Technical Project Manager for a contract position in Montreal.This role involves managing security testing engagements and liaising with various stakehold... Voir plus

 • Offre sponsorisée

Application Security Specialist.

EXFOMontreal
Temps plein

EXFO develops smarter network test, monitoring, and analytics solutions for the world’s leading telecommunications service providers, network equipment manufacturers, and web-scale companies—and we... Voir plus

 • Offre sponsorisée

Remote Security & DevOps Engineer for SaaS/IoT Cloud

KeycafeMontreal (administrative region), QC, CA
Télétravail
Temps plein

A leading technology firm in Canada is seeking a passionate Security & DevOps Engineer to enhance its cloud environments and ensure high security across its global IoT platform.You'll manage applic... Voir plus

 • Offre sponsorisée

Analyste principal Sécurité des réseaux – Infonuagique Remote

Empire VieMontreal (administrative region), QC, CA
Télétravail
Temps plein

Une société d'assurance basée au Canada recherche un Analyste principal(e) en sécurité des réseaux pour rejoindre une équipe dynamique dédiée à la protection des infrastructures réseau.Le candidat ... Voir plus

 • Offre sponsorisée

IAM Governance Analyst (SailPoint) Remote

Nexus Systems Group Inc.Montreal (administrative region), QC, CA
Télétravail
Temps plein

A leading technology consulting firm is seeking an IT Security Analyst to support the IAM Governance team.The role involves overseeing access management and ensuring compliance with security measur... Voir plus

 • Offre sponsorisée

Analyste Sécurité Offensive – Hybride (Québec/Montréal)

CHROME TECHNOLOGIESMontreal (administrative region), QC, CA
Temps plein

Une entreprise de technologie recherche un Analyste en sécurité informatique - Sécurité Offensive pour rejoindre son équipe à Montréal ou Québec.Le candidat idéal aura une expertise en sécurité off... Voir plus

 • Offre sponsorisée

Remote Security GRC Specialist: Risk & Compliance

TecsysMontreal
Télétravail
Temps plein

A leading supply chain solutions company in Montreal is seeking a Security Governance, Risk and Compliance specialist to enhance security practices and frameworks.The ideal candidate will work clos... Voir plus

 • Offre sponsorisée

REMOTE Protection & Controls Substation Engineer

JobotMontreal (administrative region), QC, CA
Télétravail
Temps plein

REMOTE Protection & Controls Substation Engineer.Be among the first 25 applicants.This range is provided by Jobot.Your actual pay will be based on your skills and experience — talk with your recrui... Voir plus

 • Offre sponsorisée

Fortinet Presales Security Specialist

FortinetMontreal
Temps plein

Join Fortinet as a Presales Security Specialist focused on mid-market customers.Your expertise in technical sales will play a vital role in securing client success.Fortinet is in search of a Presal... Voir plus

 • Offre sponsorisée

Remote Cloud Security Architect: DevSecOps & Risk Leader

Intuitive.aiMontreal (administrative region), QC, CA
Télétravail
Temps plein

A leading cybersecurity solutions company is seeking a Cybersecurity Specialist (GCP) to enhance their Cybersecurity Program.The role involves developing comprehensive security strategies in cloud ... Voir plus

 • Offre sponsorisée

Senior Security Analyst

MaintainXMontreal
Temps plein

MaintainX is the world's leading AI-powered maintenance and asset management platform, serving 13,000+ customers including Duracell, Shell, Cintas, and Brenntag.We raised $150M in Series D funding ... Voir plus

 • Offre sponsorisée

Application Security Product Manager - Remote Position

Soho Square SolutionsMontreal (administrative region), QC, CA
Télétravail
Temps plein

Be a key player as a remote Technical Product Manager with a focus on Application Security and Data platforms.Lead strategic product initiatives in a collaborative environment.This Technical Produc... Voir plus

 • Offre sponsorisée

Montréal [Hybrid] - L3 CSIRT SOC Analyst

QUANTEAM - North America (RAINBOW PARTNERS Group)montreal (administrative region), qc, Canada
Temps plein

As the founding entity of RAINBOW PARTNERS, Quanteam is a consulting firm specializing in Banking, Finance, and Financial Services.Guided by our core values of closeness, teamwork, diversity, and e... Voir plus

 • Offre sponsorisée

Remote Presales Engineer for Global Network Security

StealthWatchMontreal (administrative region), QC, CA
Télétravail
Temps plein

A leading technology firm is seeking a Presales Engineer to join their team.This role offers the chance to work remotely from anywhere in Canada and requires expertise in network and security techn... Voir plus

 • Offre sponsorisée

Email Security and DLP Specialist

Aylo CareersMontreal
Temps plein

Champion email security and DLP strategies in a collaborative environment.Oversee security management and policy implementation to foster safe user experiences.This role calls for over 5 years of e... Voir plus

 • Offre sponsorisée

Senior Security Engineer at Confluence Montreal

Confluencemontreal (administrative region), qc, Canada
Temps plein

Shape the future of security at Confluence in Montreal as a Senior Security Engineer.Focus on vulnerability remediation and improve security practices across IT infrastructure.In this pivotal role,... Voir plus

 • Offre sponsorisée

Senior Security Architecture Specialist (Hybrid)

Morgan StanleyMontreal
Temps plein

We're seeking someone to join our team as a Senior Security Architecture Specialist in Cyber to be responsible for the security design tooling standards across the firm - translating compliance obl... Voir plus