Associate Application Security Engineer - Bug Bounty & Vulnerability Management

Associate Application Security Engineer - Bug Bounty & Vulnerability Management

Vollzeit 56250 - 68750 € / Jahr (geschätzt) Homeoffice (teilweise)
Truist

Auf einen Blick

  • Aufgaben: Verwalte und bewerte Sicherheitsberichte im Bug Bounty-Programm und koordiniere die Behebung von Schwachstellen.
  • Unternehmen: Truist, ein innovatives Unternehmen im Bereich Finanzdienstleistungen mit einem Fokus auf Sicherheit.
  • Vorteile: Umfassende Gesundheitsleistungen, 401k-Plan, flexible Arbeitszeiten und mindestens 10 Urlaubstage pro Jahr.
  • Weitere Informationen: Remote-Arbeit möglich für qualifizierte Bewerber außerhalb des Truist-Gebiets.
  • Warum dieser Job: Werde Teil eines dynamischen Teams und verbessere die Cybersicherheit in einer sich ständig verändernden Landschaft.
  • Qualifikationen: Bachelor-Abschluss und mindestens 3 Jahre Erfahrung in der Sicherheitsengineering oder verwandten Bereichen.

Das prognostizierte Gehalt liegt zwischen 56250 - 68750 € pro Jahr.

  • Regular
  • Language Fluency: English (Required)
  • Work Shift: 1st shift (United States of America)

Please review the following job description

Manages and triages submissions to the Bug Bounty program, validating reported vulnerabilities, assessing impact and severity, and coordinating remediation efforts with internal teams.

Applies cybersecurity expertise to analyze findings, identify trends, improve vulnerability response processes, and help strengthen the organization’s overall security posture while continuously expanding technical knowledge of emerging threats and attack techniques.

Telecommuting/Remote workstyle will be considered for well-qualified individuals located outside of the Truist footprint. Teammate will work hours supporting Eastern Standard Time

For this opportunity, Truist will not sponsor an applicant for work visa status or employment authorization, nor will we offer any immigration-related support for this position (including, but not limited to H-1B, F-1 OPT, F-1 STEM OPT, F-1 CPT, J-1, TN-1 or TN-2, E-3, O-1, or future sponsorship for U.

S. lawful permanent residence status.)

ESSENTIAL DUTIES AND RESPONSIBILITIES

  • Reviews, validates, and triages vulnerability reports submitted through the Bug Bounty program, assessing risk, impact, exploitability, and business relevance.
  • Partners with product, engineering, and security teams to investigate reported findings, coordinate remediation efforts, and verify resolution of identified vulnerabilities.
  • Performs threat modeling, security testing, vulnerability analysis, and penetration testing activities to identify and assess security weaknesses across assigned platforms and services.
  • Investigates security issues escalated within the team, conducts root cause analysis, and drives corrective actions that reduce recurring vulnerabilities and systemic risks.
  • Provides technical guidance on vulnerability remediation, secure coding practices, and security design considerations to support secure-by-design principles.
  • Reviews emerging threats, attack techniques, and vulnerability trends from internal assessments, bug bounty submissions, and external research to improve security controls and defensive capabilities.
  • Supports the implementation and maintenance of security technologies, control frameworks, security baselines, and configuration standards across assigned systems and applications.
  • Works with internal stakeholders to prioritize remediation activities based on severity, exploitability, business impact, and regulatory requirements.
  • Assists with incident response, forensic investigations, and security assessments as needed, leveraging findings to improve detection, prevention, and response capabilities.
  • Tracks and reports on vulnerability remediation progress, recurring security issues, and program metrics to support risk management and continuous improvement efforts.
  • Plans and manages work activities to meet established objectives, continuously developing technical expertise in application security, vulnerability management, and offensive security techniques.

Qualifications

  • Required Qualifications
  • Bachelor’s degree or equivalent education, training, and work-related experience.
  • Minimum of 3 years of experience in security engineering or related cybersecurity roles.
  • Developing knowledge in cybersecurity principles, theories, and concepts.
  • Experience in software development lifecycle security practices.
  • Proficiency in implementing and managing information security technologies.
  • Preferred Qualifications
  • Experience participating in Bug Bounty Programs (BBP) and Vulnerability Disclosure Programs (VDP), including vulnerability triage, validation, and remediation coordination.
  • Active involvement in the bug bounty, security research, or threat hunting community, with a demonstrated passion for discovering, analyzing, and understanding emerging security threats and attack techniques.
  • Strong desire to continuously learn and expand technical expertise in application security, vulnerability research, offensive security methodologies, and security tooling.
  • Familiarity with security automation, threat detection technologies, emerging cybersecurity trends, and risk-based approaches to vulnerability management and remediation.
  • General Description of Available Benefits for Eligible Employees of
  • Truist
  • Financial

Corporation: All regular teammates (not temporary or contingent workers) working 20 hours or more per week are eligible for benefits, though eligibility for specific benefits may be determined by the division of Truist offering the position.

  • Truist offers medical, dental, vision, life insurance, disability, accidental death and dismemberment, tax-preferred savings accounts, and a 401k plan to teammates.
  • Teammates also receive no less than 10 days of vacation (prorated based on date of hire and by full-time or part-time status) during their first year of employment, along with 10 sick days (also prorated), and paid holidays.
  • For more details on Truist’s generous benefit plans, please visit our Benefits site.
  • Depending on the position and division, this job may also be eligible for Truist’s defined benefit pension plan, restricted stock units, and/or a deferred compensation plan.

Truist is an Equal Opportunity Employer that does not discriminate on the basis of race, gender, color, religion, citizenship or national origin, age, sexual orientation, gender identity, disability, veteran status, or other classification protected by law.

Truist is a Drug Free Workplace.

  • EEO is the Law E-Verify IER Right to Work
  • #J-18808-Ljbffr

Associate Application Security Engineer - Bug Bounty & Vulnerability Management Arbeitgeber: Truist

Truist ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern eine dynamische und unterstützende Arbeitsumgebung bietet, in der kontinuierliches Lernen und berufliche Weiterentwicklung gefördert werden. Mit einem starken Fokus auf Sicherheit und Innovation im Bereich der Cybersecurity, profitieren Mitarbeiter von umfangreichen Schulungs- und Entwicklungsmöglichkeiten sowie attraktiven Sozialleistungen, einschließlich einer 401k-Rente und großzügigen Urlaubsregelungen. Die Möglichkeit, remote zu arbeiten, ermöglicht es talentierten Fachkräften, ihre Karriere flexibel zu gestalten und gleichzeitig zur Stärkung der Sicherheitsarchitektur des Unternehmens beizutragen.

Truist

Kontaktdaten:

Truist Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Associate Application Security Engineer - Bug Bounty & Vulnerability Management erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Truist kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Truist zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Truist.

Wir glauben, dass du diese Fähigkeiten brauchst, um Associate Application Security Engineer - Bug Bounty & Vulnerability Management mit Bravour zu bestehen

Vulnerability Management
Bug Bounty Program Erfahrung
Sicherheitsanalysen
Bedrohungsmodellierung
Penetration Testing
Root Cause Analysis
Sichere Programmierpraktiken

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Truist vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Truist könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Truist sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Truist auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!