Talent.com
Aarorn Technologies
Remote Vulnerability Management Specialist Application SecurityAarorn Technologies • Saint-Lin-Laurentides, Quebec
Remote Vulnerability Management Specialist Application Security

Remote Vulnerability Management Specialist Application Security

Aarorn Technologies • Saint-Lin-Laurentides, Quebec
Il y a plus de 30 jours
Type de contrat
  • Temps plein
  • Télétravail
Description de poste

Role: Vulnerability management (Remote, Canada)
Location: Remote (Canada)
Employment Type: Contract
Work Authorization: Open Work Permit (OWP), PR, Canadian Citizen only

Mandatory skills for vulnerability management we are looking for the candidate having below key skills:

Regarding skills for appsec. We need below hands-on experience and not only tool based.

AppSec:

Web Application Security

Mobile Application Security

API Security

SAST (Static Application Security Testing), SCA (Software Composition Analysis)

Vulnerability Management lifecycle

VM: Risk Assessment & Prioritization
Ability to assess vulnerabilities based on risk, not just severity—considering CVSS scores, exploitability, asset criticality, business impact, and threat intelligence to prioritize remediation effectively.

Vulnerability Scanning & Tool Proficiency
Hands-on expertise with vulnerability scanning tools (e.g., Nessus, Qualys, Rapid7, OpenVAS) and the ability to interpret scan results accurately, reduce false positives, and tune scans for different environments.

Patch & Remediation Management
Strong coordination skills to drive timely patching and mitigation—working with IT, cloud, DevOps, and application teams to remediate vulnerabilities while minimizing operational and business disruption.

Reporting & Stakeholder Communication
Ability to translate technical vulnerability data into clear, actionable reports for different audiences (engineers, management, auditors), including dashboards, trends, SLAs, and risk narratives.

Compliance & Continuous Improvement
Knowledge of security frameworks and standards and the skill to embed vulnerability management into continuous security processes, audits, and metrics-driven improvement.

Job Description:

"Summary

The Vulnerability Management Specialist – Application Security is responsible for end to end management of application security vulnerabilities across the SDLC using SAST, DAST, and SCA tools, with a strong focus on risk based prioritization, remediation tracking, and posture visibility through ASPM platforms.

Technical Skills

Strong hands on experience with:

• SAST (e.g., AppScan, Check Marx, GitHub Advanced Security)

• DAST tools and runtime testing approaches

• SCA / OSS security and dependency risk analysis

Working knowledge of ASPM platforms and vulnerability aggregation.

Understanding of OWASP Top 10, secure coding practices, and application threat models.

Soft Skills:

• Must be from global support background.

• Strong documentation, presentation, and communication skills

Experience

• 8-10 + years of experience in application security or vulnerability management roles.

• Experience supporting enterprise scale AppSec programs with multiple applications and teams.

Key -Responsibilities

• Interpret findings across SAST, SCA, Secrets, API and Mobile scanning (tools like GitHub Advanced Security, Traceable, etc)

• Hand-off findings to development teams for remediation

• Provide technical remediation assistance to product development teams

• Track and report remediation progress

• Facilitate extension requests for remediation timelines

• Collaborate across teams using JIRA for ticketing and dashboards

• Familiarity with RBVM/ASPM tools like ArmorCode, Seemplicity, Brinqa a plus.

• Should have good knowledge of information security areas as Vulnerability Management Lifecycle, hardening controls (CIST, NIST) etc.

• Good understanding of information security related fields, including security operations and administration

• Should possess good understanding of assets, threats and vulnerabilities and their correlation in an organization

• Good understanding of vulnerability reports from tools like Qualys/ Tenable etc.

• Hands on experience on vulnerability prioritization tool, RiskSense or Kenna would be a plus

• Strong practical knowledge of vulnerability remediation tracking across infrastructure, applications, and teams/ 3rd parties

• Knowledge on vulnerability exception management process

• Strong practical knowledge on presenting vulnerability remediation tracking updates to the management

• Hands on experience on vulnerability patching

• Should have a good customer handling skill

• Good to have Experience on vulnerability scanning tools Like Qualys and Tenable.

Créer une alerte emploi pour cette recherche

Remote Vulnerability Management Specialist Application Security • Saint-Lin-Laurentides, Quebec

Offres similaires

Analyste Sécurité Offensive – Hybride (Québec/Montréal)

CHROME TECHNOLOGIESmontreal (administrative region), qc, Canada
Temps plein

Une entreprise de technologie recherche un Analyste en sécurité informatique - Sécurité Offensive pour rejoindre son équipe à Montréal ou Québec.Le candidat idéal aura une expertise en sécurité off... Voir plus

 • Offre sponsorisée

Senior Malware Protection Specialist (Trellix) – Remote

act digitalMontreal (administrative region), QC, CA
Télétravail
Temps plein

A consulting and technology expertise company is seeking an experienced Senior IT and Security Administrator specializing in Malware Protection technologies.The ideal candidate will have a strong b... Voir plus

 • Offre sponsorisée

Remote Cyber Security Documentation & Governance Specialist

Brainhunter Systems LtdMontreal (administrative region), QC, CA
Télétravail
Temps plein

A leading consulting firm is looking for a Cyber Security Support Specialist in Bruce County, Canada.This primarily remote role involves developing technical documentation and supporting governance... Voir plus

 • Offre sponsorisée

Email & DLP Security Specialist

AyloMontreal, Montreal (administrative region), CA
Temps plein

Established in 2004, we are a tech pioneer offering world‑class adult entertainment and games on some of the internet’s safest and most popular platforms.With the support of an international team o... Voir plus

 • Offre sponsorisée

Remote Security & DevOps Engineer for SaaS/IoT Cloud

KeycafeMontreal (administrative region), QC, CA
Télétravail
Temps plein

A leading technology firm in Canada is seeking a passionate Security & DevOps Engineer to enhance its cloud environments and ensure high security across its global IoT platform.You'll manage applic... Voir plus

 • Offre sponsorisée

Application Security Specialist.

EXFOMontreal (administrative region), QC, CA
Temps plein

EXFO develops smarter network test, monitoring, and analytics solutions for the world’s leading telecommunications service providers, network equipment manufacturers, and web-scale companies—and we... Voir plus

 • Offre sponsorisée

Security Engineer

LanceSoft, Inc.montreal, montreal (administrative region), Canada
Temps plein

Direct message the job poster from LanceSoft, Inc.Needs local as in-person is Mandate for the role.Privileged Access Management Senior Engineer to support implementation, enterprise rollout and ope... Voir plus

 • Offre sponsorisée

Application Security Engineer

HireTalent - Staffing & Recruiting FirmMontreal, Montreal (administrative region), CA
Temps plein

Information Security Engineer II.Application Security is looking to recertify all third-party connections in compliance with in-transit encryption requirements.We are seeking 2 Cyber Security exper... Voir plus

 • Offre sponsorisée

Senior Cloud Security Analyst - Hybrid (Healthcare)

DialogueMontreal, Montreal (administrative region), CA
Temps plein

A leading virtual healthcare provider in Montreal seeks a Senior Cybersecurity Analyst to safeguard their healthcare platform.The role requires expertise in cloud security, incident response, and v... Voir plus

 • Offre sponsorisée

Fortinet Presales Security Specialist

FortinetMontreal (administrative region), QC, CA
Temps plein

Join Fortinet as a Presales Security Specialist focused on mid-market customers.Your expertise in technical sales will play a vital role in securing client success.Fortinet is in search of a Presal... Voir plus

 • Offre sponsorisée

Expert(e) en cybersécurité - Cyber Security Expert - Montréal

Equans Services Canada & USMontreal (administrative region), QC, CA
Temps plein

We are seeking a skilled and proactive.This role requires a strong balance of hands‑on technical skills, project leadership, and excellent communication abilities.You will work alongside other team... Voir plus

 • Offre sponsorisée

Senior Application Security Specialist

EXFOMontreal (administrative region), QC, CA
Temps plein

A leading telecom solutions provider is seeking an experienced Application Security Specialist in Montreal, Canada.This role focuses on driving application security strategies, performing risk asse... Voir plus

 • Offre sponsorisée

Montréal [Hybrid] - L3 CSIRT SOC Analyst

QUANTEAM - North America (RAINBOW PARTNERS Group)montreal (administrative region), qc, Canada
Temps plein

As the founding entity of RAINBOW PARTNERS, Quanteam is a consulting firm specializing in Banking, Finance, and Financial Services.Guided by our core values of closeness, teamwork, diversity, and e... Voir plus

 • Offre sponsorisée

Application Security Product Manager - Remote Position

Soho Square SolutionsMontreal (administrative region), QC, CA
Télétravail
Temps plein

Be a key player as a remote Technical Product Manager with a focus on Application Security and Data platforms.Lead strategic product initiatives in a collaborative environment.This Technical Produc... Voir plus

 • Offre sponsorisée

Remote Presales Engineer for Global Network Security

StealthWatchMontreal (administrative region), QC, CA
Télétravail
Temps plein

A leading technology firm is seeking a Presales Engineer to join their team.This role offers the chance to work remotely from anywhere in Canada and requires expertise in network and security techn... Voir plus

 • Offre sponsorisée

Remote Security GRC Specialist: Risk & Compliance

Tecsys Inc.Montreal (administrative region), QC, CA
Télétravail
Temps plein

A leading technology company in Montreal is seeking a Security Governance, Risk and Compliance Specialist to enhance its security protocols.The role involves supporting security risk management, co... Voir plus

 • Offre sponsorisée

Email Security and DLP Specialist

Aylo CareersMontreal (administrative region), QC, CA
Temps plein

Champion email security and DLP strategies in a collaborative environment.Oversee security management and policy implementation to foster safe user experiences.This role calls for over 5 years of e... Voir plus

 • Offre sponsorisée

Senior Security Engineer at Confluence Montreal

Confluencemontreal (administrative region), qc, Canada
Temps plein

Shape the future of security at Confluence in Montreal as a Senior Security Engineer.Focus on vulnerability remediation and improve security practices across IT infrastructure.In this pivotal role,... Voir plus

 • Offre sponsorisée

Senior Security Architect - Remote, Equity, Impact

CliniaMontreal (administrative region), QC, CA
Télétravail
Temps plein

A digital health company is seeking a Senior Security Specialist in Montreal to lead security architecture and manage incidents across cloud environments.Responsibilities include developing securit... Voir plus

 • Offre sponsorisée

Remote Security GRC Specialist: Risk & Compliance

TecsysMontreal (administrative region), QC, CA
Télétravail
Temps plein

A leading supply chain solutions company in Montreal is seeking a Security Governance, Risk and Compliance specialist to enhance security practices and frameworks.The ideal candidate will work clos... Voir plus