Quick Overview
Seniority
Mid Senior
Work mode
Remote
Location
Irvine, CA, United States
Posted
4 days ago
Job Description
Remote position only California based candidates.
Key Responsibilities:
- Own Product Security Lifecycle – Security requirements, threat modeling, risk assessments, security testing, and security documentation.
- Perform Threat Modeling – Analyze trust boundaries, data flows, attack surfaces, and abuse/misuse cases.
- Security Architecture – Design security controls for devices, applications, APIs, and cloud environments.
- Secure SDLC / DevSecOps – Implement SAST, SCA, secrets scanning, container/IaC scanning, and security gates.
- AI Security & Development – Build/develop GenAI, Agentic AI skills, agents, and services and integrate them into product development.
- Application/API Security – Hands-on with OAuth2/OIDC, authorization, IDOR, SSRF, session security, and API vulnerabilities.
- Secure Code Review – Manually review production code and triage/tune SAST findings.
- SBOM & Vulnerability Management – Manage SBOMs, VEX, dependency risks, vulnerabilities, and remediation SLAs.
- Medical Device Compliance – Support FDA cybersecurity submissions, risk assessments, SBOMs, and audit documentation.
Required Qualifications:
- 5+ years of cybersecurity/product security engineering experience.
- Strong Product Security / Secure SDLC experience, including threat modeling, risk assessment, security requirements, and security design reviews.
- Hands-on security experience across embedded/medical devices + cloud + application/API security.
- Experience with AI/GenAI/Agentic AI, including building or developing AI agents, skills, or services.
- Strong secure code review skills and ability to triage/tune SAST/SCA findings.
- Deep web/API security knowledge — OAuth2/OIDC, authorization/IDOR, SSRF, session management, API security, etc.
- SBOM & vulnerability management experience, preferably SPDX/CycloneDX and VEX/CSAF/OpenVEX.
- Experience with DevSecOps/security tools such as SAST, SCA, secrets scanning, container and IaC scanning.
- Experience in regulated product development, ideally medical devices/FDA.
- Knowledge of FDA cybersecurity requirements, ISO 14971 and IEC 62304 is highly valuable.
Similar jobs
- SG
Cybersecurity Analyst
NewSM Global IT LLC
Columbus, OH🇺🇸Hybrid18 hours agoActive DirectoryTechnology - DT
Information Systems Security Engineer (ISSE) with Security Clearance
NewD2 Technical Services
Springfield, VA🇺🇸Hybrid18 hours agoAWSActive DirectoryPowerShell+1Technology - PG
Red Team Security Engineer, Onsite - 69913
NewPRIMUS Global Services Inc.
TX🇺🇸On-site18 hours agoPenetration TestingTechnology - DO
INFORMATION TECHNOLOGY SPECIALIST (INFOSEC) with Security Clearance
NewDepartment of Defense
naval base norfolk, VA🇺🇸Hybrid18 hours agoTechnology - RI
Exploitation Analyst - Intermediate with Security Clearance
NewRividium, Inc
Saint Louis, MO🇺🇸$140k - $150k/yrHybrid18 hours agoAdministrative - LM
Senior System Security Engineering Integration Lead with Security Clearance
NewLockheed Martin
King of Prussia, PA🇺🇸Hybrid18 hours agoAgileConfluenceJiraAdministrative