CareerPlanSign in

Application Security Engineer - Penetration Testing Quality Assurance

Quezon City, PH💼 Full-time🗓 2026-09-24 → 2026-09-25

Core

Quality-assurance point for penetration testing deliverables across applications and APIs, ensuring reports are technically accurate, reproducible, and risk-based before release.

Role type

Senior IC application security engineer (penetration testing QA)

Builds

Penetration test reports, remediation guidance, and quality metrics for application and API security teams.

Domain

Cybersecurity, Application Security, Penetration Testing

Deliverable

production ML models | product features | dashboards & analysis | research | client delivery | infrastructure | physical/clinical work

Required skills

Penetration testing review, vulnerability validation, risk rating calibration (CVSS), web/API security, Burp Suite, Snyk, vulnerability management lifecycle, technical writing, stakeholder communication

Preferred skills

Third-party test review, regulated industry experience (financial/insurance), OWASP/NIST standards, issue-tracking platforms, Python/PowerShell scripting, security certifications (OSCP, OSWE, etc.)

Technologies

Burp Suite, Snyk, Python, PowerShell, Unix shell, VBA

Responsibilities

Review and validate penetration test reports for accuracy and scope; Calibrate severity ratings using CVSS and business impact; Provide remediation guidance and coordinate retesting; Maintain quality standards and reporting templates; Track open findings and closure decisions; Triage emerging vulnerabilities.

Seniority

Senior, hands-on IC

Sourced via workday · Listed on CareerPlan, which tracks 70,000+ jobs from 20+ sources.