← Back to Jobs
Full time
Administrative
C-
Security Specialist 1 - Application Security / Web Security - 26-13022
Quick Overview
Seniority
Mid Senior
Employment type
Full Time
Work mode
Hybrid
Location
Philadelphia, Pennsylvania, United States
Job Description
Job Description Job Description Security Specialist 1 - Application Security / Web Security
Duration: 12+ Months
Location: West Sacramento, CA
Work Model: Hybrid
MUST HAVE : Candidate must have professional cybersecurity certifications:- CISSP, PCI QSA and GWAPT
Job OverviewWe are seeking a Security Specialist 1 with hands-on experience in Application Security and Web Security Testing. The ideal candidate will have a strong technical and analytical IT background, with experience assessing web applications, identifying vulnerabilities, analyzing security findings, and collaborating with development and security teams on remediation.
Required Qualifications- 4+ years of technical/analytical IT experience performing hands-on technical responsibilities.
- Bachelor's degree in Computer Science, Engineering, or a related technical field.
- Hands-on experience with application and/or web security testing.
- 3+ years of combined experience with:
- OWASP methodologies and OWASP Top 10.
- Application security testing tools such as Burp Suite, Burp Suite Professional, Metasploit, or similar.
- Web application programming technologies including JavaScript, HTML, and SQL.
- Web application penetration testing and vulnerability assessment.
- API security testing.
- Authentication, authorization, and session security testing.
- SQL Injection, XSS, input validation, and other common web application vulnerabilities.
- Vulnerability analysis, remediation, and secure coding practices.
- Secure SDLC and application security controls.
- SAST/DAST and DevSecOps.
- API penetration testing and Postman.
- Git/GitHub/GitLab and CI/CD security.
- Python, PowerShell, and Linux.
- NIST, FIPS, PCI DSS, and California SAM/SIMM.
- Government/public-sector security environments.
- Cloud application security.
- Security reporting, risk assessment, and POA&M.
- Perform technical security assessments of web applications and APIs.
- Identify, validate, analyze, and document application security vulnerabilities.
- Apply OWASP methodologies and security testing techniques to evaluate applications.
- Use tools such as Burp Suite, Metasploit, or comparable application security testing platforms.
- Analyze application behavior, authentication, authorization, session management, input validation, and security controls.
- Investigate vulnerabilities beyond automated scanner results and provide detailed technical findings.
- Work with application developers and security teams to communicate vulnerabilities and recommend remediation.
- Support secure SDLC and application security activities.
- Prepare detailed security assessment reports and supporting documentation.
- Maintain accurate evidence and documentation for security findings and remediation activities.
- Support security standards, policies, risk assessments, and compliance requirements.
- Collaborate with an established Information Security organization and other technical stakeholders.
Similar jobs
- AK
Personnel Security Specialist IV - Lead (Active Top Secret with with Security Clearance
NewAkima
Arlington, VA🇺🇸On-siteYesterdaySchedulingAdministrative - NI
(Cyber) Incident Management Analyst - Weekend Day Shift with Security Clearance
NewNightwing
Arlington, VA🇺🇸$77k - $163k/yrOn-siteYesterdayPL/SQLSQLTechnology - VI
Cyber Security Engineer with Security Clearance
NewViasat, Inc.
Carlsbad, CA🇺🇸$165k - $260.5k/yrHybridYesterdayGCPAWSAzure+1Technology - GT
Senior Security Pre-Sales Engineer
NewGotham Technology Group, LLC.
United States🇺🇸HybridYesterdaySales - GC
(Cyber Operations Coordinator) Cyber Technical Analyst Sr Adviso with Security Clearance
NewGCI
Chantilly, VA🇺🇸HybridYesterdayTechnology - QS
Information System Security Engineer (ISSE)-Senior with Security Clearance
NewQuantech Services, Inc.
Fort Meade, MD🇺🇸HybridYesterdayCSSPKITechnology