Talent.com
Happiest Minds Technologies Limited
Happiest Minds Technologies - Technical Lead - Vulnerability AssessmentHappiest Minds Technologies Limited • Bangalore
Happiest Minds Technologies - Technical Lead - Vulnerability Assessment

Happiest Minds Technologies - Technical Lead - Vulnerability Assessment

Happiest Minds Technologies Limited • Bangalore
26 days ago
Job description

Job Description (JD) :

Vulnerability Management Analyst / Engineer :

Experience : 5-8 Years

Location : Bengaluru / Hybrid

Department : Cybersecurity, Vulnerability Management & Risk Operations

Job Summary :

We are seeking a highly motivated Vulnerability Management (VM) Analyst/Engineer with 5-8 years of experience in cybersecurity, vulnerability management, and risk remediation. The candidate will be responsible for identifying, analyzing, prioritizing, and driving remediation of security vulnerabilities across enterprise infrastructure, applications, cloud environments, and code repositories. The role requires strong technical assessment capabilities, risk-based prioritization expertise, remediation tracking, and effective collaboration with infrastructure, application, DevOps, cloud, and security teams to reduce organizational cyber risk.

Key Responsibilities :

Vulnerability Assessment & Analysis :

- Conduct vulnerability assessments across networks, servers, endpoints, databases, web applications, cloud environments, and containerized workloads.

- Analyze findings from vulnerability scanning tools and validate security weaknesses.

- Identify vulnerabilities across operating systems, applications, middleware, cloud platforms, APIs, and source code.

- Evaluate vulnerabilities for exploitability, business impact, and potential operational risks.

- Perform technical analysis of security findings and determine root causes.

Risk Prioritization & Management :

- Prioritize vulnerabilities using CVSS scores, threat intelligence, exploit availability, asset criticality, and business impact.

- Classify vulnerabilities based on severity and risk exposure.

- Support risk-based vulnerability management processes and reporting.

- Identify critical security exposures requiring immediate remediation or mitigation.

- Assist in developing risk acceptance, exception management, and compensating control recommendations.

Remediation Management :

- Work closely with infrastructure, application, cloud, and development teams to drive remediation activities.

- Translate technical vulnerabilities into actionable remediation plans, patch requirements, and security recommendations.

- Track remediation progress and ensure closure within agreed SLAs.

- Validate remediation effectiveness through rescanning and verification testing.

- Develop remediation workflows and escalation mechanisms for overdue vulnerabilities.

Technical Security Assessments :

- Review security weaknesses across :

1. Network Infrastructure

2. Servers & Endpoints

3. Cloud Platforms (AWS, Azure, GCP)

4. Web Applications and APIs

5. Containers and Kubernetes Environments

6. Source Code and CI/CD Pipelines

- Conduct vulnerability triage and false-positive analysis.

- Assess technical controls and recommend security hardening measures.

Reporting & Communication :

- Prepare vulnerability assessment reports, risk dashboards, and executive summaries.

- Present risk findings and remediation status to stakeholders.

- Coordinate with cross-functional teams to address security gaps.

- Facilitate discussions between business, IT operations, application owners, and security teams.

- Communicate technical risks in business-friendly language.

Process Improvement :

- Contribute to the enhancement of vulnerability management processes and workflows.

- Support automation initiatives for vulnerability identification, prioritization, and reporting.

- Assist in defining remediation SLAs and governance metrics.

- Monitor emerging threats and vulnerabilities impacting the organization.

Required Skills & Experience :

Technical Skills :

- 5-8 years of experience in Vulnerability Management, Security Operations, Vulnerability Assessment, or Cybersecurity Operations.

- Strong understanding of :

1. Vulnerability Management Lifecycle

2. CVSS Scoring Methodology

3. Common Vulnerabilities and Exposures (CVE)

4. Common Weakness Enumeration (CWE)

5. OWASP Top 10

6. MITRE ATT&CK Framework

- Hands-on experience with one or more :

1. Tenable Nessus/Tenable.SC

2. Qualys VMDR

3. Rapid7 InsightVM

4. Microsoft Defender Vulnerability Management

5. ServiceNow Vulnerability Response

- Knowledge of Windows, Linux, Active Directory, databases, and networking.

- Understanding of cloud security concepts (AWS, Azure, GCP).

- Familiarity with SAST, DAST, and code security assessment tools.

- Experience in remediation validation and vulnerability verification.

Security Knowledge :

- Security hardening standards and best practices.

- Patch management processes and technologies.

- Exposure to security frameworks such as :

1. ISO 27001

2. NIST Cybersecurity Framework

3. CIS Benchmarks

4. PCI DSS (preferred)

Preferred Qualifications :

- CEH, Security+, CySA+, SC-200, SC-100, or equivalent certifications.

- Experience with vulnerability orchestration and automation workflows.

- Familiarity with threat intelligence platforms.

- Exposure to DevSecOps and secure software development practices.

- Experience with ServiceNow Vulnerability Response workflows.

(ref:hirist.tech)
Create a job alert for this search

Happiest Minds Technologies - Technical Lead - Vulnerability Assessment • Bangalore

Similar jobs

Senior Lead Product Security Engineer

Baker HughesBengaluru, Republic Of India, IN

As a Senior Lead Product Security Engineer, you will be responsible for: Building and executing engineering processes for early detection of design flaws, vulnerabilities, weaknesses, missing secur... Show more

 • Promoted

CPD Tech Lead

ITC InfotechBangalore, Karnataka, India

As the CDP Tech Lead, you will play a pivotal role in shaping and implementing architectural designs for a complete view of our customers within the Customer Data Platform (CDP).You will be respons... Show more