Vulnerability Assessment & Penetration Testing Engineer

location_onSingaporeschedule20 hours ago
historyMinimum experience:3+ years
Apply Nowopen_in_new

Job description

Job Summary

We are seeking a Vulnerability Assessment & Penetration Testing Engineer to support vulnerability management and security assessment of a private cloud environment. The role involves hands-on vulnerability assessment (VA), penetration testing (PT), security validation and hardening of VMs, containers, hosts, network segments and Linux/RHEL-based systems.

Roles & Responsibilities

  • Execute regular and ad-hoc vulnerability assessments across VMs, containers, hosts and network segments.
  • Investigate and validate reported vulnerabilities, eliminate false positives, validate exploitability and assess security impact.
  • Perform penetration testing and manual validation, including network, application/API and infrastructure testing as applicable.
  • Assess RHEL/Linux security configurations, services, packages, permissions, users, file changes and SELinux configurations/events.
  • Investigate OS/application logs, services, processes and ports, using tools and commands such as systemctl and journalctl.
  • Perform security hardening and configuration reviews and validate security controls.
  • Track remediation, perform retesting and verify vulnerability closure.
  • Prepare technical and management-level vulnerability assessment and penetration testing reports.
  • Support vulnerability management activities and work with relevant teams to drive remediation.

Requirements

Must Have

  • Degree/Diploma in Cybersecurity, IT or equivalent.
  • Minimum 3 years of relevant experience in VA/PT, vulnerability management or cybersecurity assessment.
  • Hands-on experience in VA/PT and Linux/RHEL environments.
  • Experience with SOC/SIEM environments.
  • Good knowledge of Linux permissions, SELinux, systemctl, journalctl and server/application logs.
  • Experience with vulnerability assessment tools such as Tenable/Nessus or Qualys.
  • Strong understanding of vulnerability validation, exploitability assessment, security impact and remediation verification.

Certifications

  • RHCSA or RHCE.
  • CREST penetration-testing certification.
  • OSCP or equivalent.
  • Security+ / CySA+ is advantageous.

Skills mentioned

Apply for this job

Use the application link supplied with this listing to apply to ALMR BUSINESS CONSULTING GROUP PTE. LTD.. Check the destination before entering personal information.

Apply Nowopen_in_new