Application Security Engineer

6 giorni fa


Roma, Lazio, Italia VivSoft Technologies A tempo pieno 60.000 US$ - 120.000 US$ all'ano
Title: Application Security Engineer
Clearance Required: Public Trust
Location: Remote, USA
Position Type: Full-Time 

 About the company:  
At VivSoft, we aim to solve complex federal problems using emerging and open technologies in a collaborative and rewarding environment. VivSoft is a diverse team of strategists, engineers, designers, and creators experienced in building high performance effective softwares, with impactful organizational design and organizational dynamics for software delivery. We build secure Software Factories based on DoD reference designs and NIST Frameworks for Cloud and DevSecOps. These factories deliver AI/ML Applications, Data Science Platforms, Blockchain and Microservices for DoD, Healthcare and Civilian Agencies

Job Summary:
We are seeking an Application Security Engineer to support the modernization of a large-scale enterprise software development platform. This role focuses on securing CI/CD pipelines, enforcing DevSecOps best practices, and implementing automated security testing throughout the SDLC. The engineer will work closely with development and platform engineering teams to embed security into reusable templates, GitHub Actions, and deployment workflows, ensuring applications are built and deployed securely across environments.

Key Responsibilities:
  • Using GitHub Advanced security, review security findings of the organization. 
  • Review, validate, and approve request to remediate security findings. 
  • Review, validate, and approve request to dismiss security findings.  
  • Collaborate with Federal POC and FDIC security team to create and implement application security processes and standards.  
  • Identify gaps and design solutions to improve application security at the FDIC.  
  • Provide guidance to FDIC developers in regard to remediating findings when needed.  
Required Skills:
  • Bachelor's degree in Computer Science, Engineering, Information Technology, or related field, or equivalent professional experience.
  • Proficiency in at least one or two major enterprise languages (e.g., Java, .Net, C#, JavaScript) to effectively review code and understand development context. 
  • Experience integrating security tools (SAST/DAST/SCA) into CI/CD pipelines to automate vulnerability scanning. 
  • Proficient in conducting and interpreting results from 
  • SAST (Static Analysis Security Testing) 
  • DAST (Dynamic Analysis Security Testing) 
  • Manual Code Review for security flaws 
  • Deep understanding of the OWASP Top 10 and other common application security attack vectors (e.g., injection, XSS, broken access control). 
  • Knowledge of security considerations for large, complex enterprise architectures, which may include Cloud Security (AWS, Azure, or GCP), API security, and microservices. 
Benefits:  
  • Comprehensive Medical, Dental, and Vision Plans (Healthcare benefits are 100% employer-paid for employees only)  
  • Life Insurance  
  • Paid Time Off (Flexible/Combined PTO, Bereavement Leave, 11 Company Paid Holidays)  
  • 401K Retirement Plan with employer match  
  • Professional Development Training Reimbursement


  • Roma, Lazio, Italia Azienda Riservata Italia A tempo pieno

    Per conto di prestigioso cliente nel campo spazio e difesa, si ricercano diverse figure diCyber Security Engineerda inserire all'interno del team su importante progetto pluriennale.Le risorse che lavoreranno all'interno di questo programma avranno l'opportunità di accedere ad un percorso di crescita professionale in un contesto internazionale e...

  • Network Security Engineer

    2 settimane fa


    Roma, Lazio, Italia ecubit S.p.A. A tempo pieno 27.000 € - 32.000 € all'ano

    Ecubit SpA, pmi specializzata nel campo dello sviluppo di software e dell'integrazione applicativa ricerca:Network Security EngineerCosa offriamo?progetti propri innovativi e in partnership basati sulle ultime tecnologie, in particolare machine learnging, AI, telco&media, energy e space ;review dei percorsi di carriera e dei percorsi di crescita...

  • Network Security Engineer

    2 settimane fa


    Roma, Lazio, Italia Tinexta Defence A tempo pieno 21.000 € - 40.000 € all'ano

    Tinexta Defence è alla ricerca di un/una Network Security Engineer da inserire in un team dedicato alla sicurezza infrastrutturale.Sede di Lavoro: Roma, in presenza, con possibilità di trasferte in Italia.Descrizione dell'attività: La risorsa sarà inserita in un team tecnico specializzato nella progettazione e configurazione di soluzioni di sicurezza...

  • Security engineer

    2 settimane fa


    Roma, Lazio, Italia Vmway S.r.l A tempo pieno 32.000 € - 36.000 € all'ano

    VmWay è una società che opera nel mondo Information e Communication Technology su tutto il territorio nazionale ponendosi come system integrator, sia per servizi di manutenzione che per quelli professionali.Siamo alla ricerca di un Security engineer con almeno 3 anni di esperienza.Responsabilità principaliAmministrazione, configurazione e manutenzione di...


  • Roma, Lazio, Italia Newtech A tempo pieno 50.000 € - 120.000 € all'ano

    Newtech, società di servizi e consulenza operante nell'ICT, è alla ricerca di Network Security Engineer da integrare in un team altamente specializzato, che opera su un'infrastruttura di sicurezza articolata e in continua evoluzione. L'obiettivo è garantire la piena operatività dei sistemi, una protezione costante degli asset aziendali e la capacità di...


  • Roma, Lazio, Italia Txt Group A tempo pieno 60.000 € - 120.000 € all'ano

    TXT Group is an international, IT end-to-end provider of consultancy, software solutions and services, supporting the digital transformation of customers' products and core processes. With a proprietary software portfolio and deep expertise in vertical domains, TXT Group operates across different markets, with a growing footprint in Aerospace, Aviation,...


  • Roma, Lazio, Italia DRIVESEC - We Secure Your Things A tempo pieno 80.000 € - 120.000 € all'ano

    Role DescriptionWe are seeking a highly skilled Senior Embedded Security Engineer to join our team. In this role, you will be responsible for designing and implementing advanced security mechanisms for embedded systems at both firmware and hardware levels. You will work on secure boot processes, cryptographic key management, and hardware trust anchors to...


  • Roma, Lazio, Italia TXT GROUP A tempo pieno 60.000 € - 120.000 € all'ano

    TXT E-tech, a TXT Group company, is seeking anALM Engineerwith at least 6-8 years of experience to work on some of the most innovative Application Lifecycle Management projects for one of Europe's leading defense contractors.Main Responsibilities:Application Engineer & Technical Support for ALM ToolsALM Solution ArchitectRequired Skills:ALMIBM ToolsetThe...


  • Roma, Lazio, Italia Digiup A tempo pieno 60.000 € - 80.000 € all'ano

    Siamo un'azienda italiana leader nel mercato che integra competenze altamente specializzate in ambito IT e marketing services, affiancando le aziende nel percorso di digitalizzazione, in campi come l'information technology, big data analytics, data management, digital marketing, cybersecurity e machine learning.La nostra missione è di generare un valore...

  • AI Security Engineer

    2 settimane fa


    Roma, Lazio, Italia Prisma Srl A tempo pieno 60.000 € - 80.000 € all'ano

    Prisma è una azienda leader nel settore ICT, Digital Marketing, Cyber Security, Quality Assurance & Testing, operando attraverso sette sedi localizzate in tutta Italia e contando oltre 200 professionisti con elevata seniority e certificati sulle tecnologie più innovative sul mercato.La sinergia tra le solide partnership con le soluzioni tecnologiche...