CareerPlanSign in

Application Security Engineer 2

USA💼 Full-time🗓 2026-09-16 → 2026-09-25

Core

Develop application security program roadmaps, maturity assessments, and strategic reports for leadership; identify and support remediation of vulnerabilities in third-party open-source components.

Role type

Senior IC application security engineer (strategy & consulting)

Builds

Application security program roadmaps, capability maturity models, and strategic plans

Domain

Application security / Software supply chain / DevSecOps

Deliverable

production ML models | product features | dashboards & analysis | research | client delivery

Required skills

Application security program development, maturity assessments, framework alignment (BSIMM/NIST SSDF/OWASP SAMM), open-source software security, Software Bill of Materials (SBOM) standards, vulnerability tracking, remediation support, secure SDLC practices, CI/CD pipeline security, code-level security controls, executive communication, client-facing presentation

Preferred skills

Consulting experience (Big Four/boutique), software supply chain risk management, AI/ML assurance, DevSecOps pipeline design, software development (Java/Python/C#), security certifications (CEH/CISSP/CSSLP/CISM)

Sourced via codingjobboard · Listed on CareerPlan, which tracks 70,000+ jobs from 20+ sources.