We are looking for an experienced Application Security & DevSecOps Engineer to strengthen security across application development and cloud environments. This role will focus on integrating security throughout the software development lifecycle, implementing and automating security controls, and enabling development teams to deliver secure applications through DevSecOps practices.
The ideal candidate combines hands-on application security experience with knowledge of cloud environments, CI/CD pipelines, security testing, threat modeling, and continuous risk reduction.
Key Responsibilities
- Design, implement, and automate security controls across application development and cloud environments.
- Embed security practices throughout the Secure Software Development Lifecycle (SSDLC).
- Integrate application security testing into CI/CD pipelines, including SAST, DAST, and IAST.
- Identify and help remediate application vulnerabilities based on industry security standards and best practices.
- Support threat modeling activities and incorporate security requirements into application design and development.
- Partner with Network Security teams on Web Application Firewall (WAF) and broader application protection initiatives.
- Support data protection and encryption requirements across applications and cloud environments.
- Contribute to security improvement initiatives resulting from Gartner, Mandiant, and other security assessments.
- Collaborate with development, cloud, architecture, and cybersecurity teams to improve DevSecOps maturity and continuously reduce application security risk.
Must-Have Qualifications
- Hands-on experience with DevSecOps and Secure SDLC (SSDLC) practices.
- Strong knowledge of application security principles and OWASP Top 10.
- Practical experience with SAST, DAST, and IAST tools and processes.
- Hands-on experience working with AWS Cloud environments.
- Experience integrating security controls and testing into CI/CD pipelines.
- Understanding of application vulnerabilities, remediation practices, and secure coding principles.
- Experience working with cross-functional development, cloud, and security teams.
Nice-to-Have Qualifications
- Experience with Web Application Firewall (WAF) technologies.
- Experience conducting or facilitating threat modeling.
- Knowledge of data protection, encryption, and key management practices.
- Experience implementing remediation initiatives following cybersecurity assessments.
- Familiarity with cloud-native security tools and automated security controls.
Suggested Skills / Keywords
Application Security | DevSecOps | Secure SDLC | SSDLC | SAST | DAST | IAST | OWASP Top 10 | AWS | CI/CD | Threat Modeling | WAF | Cloud Security | Data Protection | Encryption | Secure Coding
Acerca de Cognizant
Cognizant (Nasdaq: CTSH) es un creador de soluciones de IA y proveedor de servicios tecnológicos que conecta la inversión en IA con el valor empresarial mediante el desarrollo de soluciones de IA full‑stack para sus clientes. Su profundo conocimiento de la industria, junto con su experiencia en procesos e ingeniería, permite incorporar el contexto único de cada organización en sistemas tecnológicos que amplifican el potencial humano, generan resultados tangibles y mantienen a las empresas a la vanguardia en un entorno en constante cambio. Más información en cognizant.ai o @cognizant.
Información adicional de empleo
La información de compensación es precisa a la fecha de esta publicación. Cognizant se reserva el derecho de modificar esta información en cualquier momento, sujeto a la legislación aplicable.
Es posible que se requiera que los solicitantes asistan a entrevistas en persona o por videoconferencia. Además, es posible que se requiera que los candidatos presenten su identificación actual emitida por el estado o gobierno durante cada entrevista.
Cognizant es un empleador que ofrece igualdad de oportunidades. Tu solicitud y candidatura no serán consideradas en base a raza, color, sexo, religión, credo, orientación sexual, identidad de género, origen nacional, discapacidad, información genética, embarazo, condición de veterano o cualquier otra característica protegida por las leyes federales, estatales o locales.
Si tienes una discapacidad que requiere adaptaciones razonables para buscar una vacante de trabajo o enviar una solicitud, puedes enviar un correo electrónico a [email protected] con tu solicitud e información de contacto.










