Jobless Developer

Vulnerability Assessment Engineer - Infra Sec Engineering

The Gardens North TowerRemoteFull-time

AI Summary

Vulnerability Assessment Engineer at UOB Innovation Hub 2 delivers vulnerability management services, manages the bank's security product suite, and supports attack surface reduction, threat intelligence coordination, and audit/regulatory requests.

About this role

Company: 6255 UOB Innovation Hub 2 Sdn Bhd

About UOB

United Overseas Bank Limited (UOB) is a leading bank in Asia with a global network of more than 500 branches and offices in 19 countries and territories in Asia Pacific, Europe and North America. In Asia, we operate through our head office in Singapore and banking subsidiaries in China, Indonesia, Malaysia and Thailand, as well as branches and offices. Our history spans more than 80 years. Over this time, we have been guided by our values – Honorable, Enterprising, United and Committed. This means we always strive to do what is right, build for the future, work as one team and pursue long-term success. It is how we work, consistently, be it towards the company, our colleagues or our customers.

Job Description

About UOB

United Overseas Bank Limited (UOB) is a leading bank in Asia with a global network of around 500 offices in 19 countries and territories in Asia Pacific, Europe and North America. UOB's purpose is to build the future of ASEAN. Our purpose guides The UOB Way – that defines our unique culture and belief system, anchored on our values of being Honourable, Enterprising, United and Committed, and our people philosophy of Care, Growth and Trust.

About The Department

UOB Innovation Hub 2 (InnoHub2) is a UOB-wholly owned subsidiary and a Centre of Excellence based in Malaysia, providing Group Business Services (GBS) to support the UOB Group. Started in 2021 with technology application design, development and support, InnoHub2 is expanding beyond technology services to deliver other business services to support the Bank’s growth ambition. We are looking for talented and motivated individuals to be part of the pioneer team spearheading the development and delivery of the new services.

As part of the InnoHub2 team, you will have the opportunity to work on Group initiatives and gain regional business exposure. We are dynamic, passionate and purposeful about delivering trusted financial solutions that enables business growth. An exciting career progression with varied opportunities awaits you at IH2. Come grow your career with us.

Job Responsibilities

The Vulnerability Assessment Engineer will be responsible for the delivery of vulnerability management services and day-to-day operations and development of the bank security suite of products with key objective in designing, developing, deploying, maintaining, and enhancing the Bank’s vulnerability management capabilities

  • Manage activities associated with attack surface reduction and proactive management of potential vulnerabilities to the Bank’s technology estate
  • Ensure timely communication, management and reporting of product vulnerability advisories to application and infrastructure teams including monitoring the lifecycle of product vulnerabilities in conjunction with the Threat Intelligence team
  • Provide best practice guidance to application and infrastructure teams on possible mitigating controls in the absence of product fixes for vulnerabilities
  • Coordinate (as and when needed) vulnerability response for critical vulnerabilities in conjunction with the Group Security Operations Centre
  • Automation development on existing processes and develop contextual data sets, reports, and dashboards to provide management, risk and service insights
  • Product research and define requirements for new projects, perform product evaluation and technical Proof of Concept
  • Provide support for all Audit and Regulatory requests
  • Communicate effectively with a variety of internal teams and third-party service providers/vendors for the delivery of Vulnerability Management services/solutions.
  • Capable of managing a variety of priorities and deliverables in an operational, interrupt driven environment with minimal guidance or supervision
  • Work with internal technical teams and engineers in the prioritization and interpretation of attack surface reduction activities including providing guidance on countermeasures as mitigating controls
  • Available to respond to any requests and assist with troubleshooting activities of vulnerability management solutions along with proper documentation
  • Resolve standard/routine issues with no guidance and complex/unusual issues with minimal guidance

Job Requirements

  • Diploma/Degree in engineering/Computer Science/IT/Cyber Security from a recognized education institution · Professional security related qualification (e.g., SANS, CISSP, CISA, CISM, etc.) will be favourable although not mandatory
  • Overall experience 5 – 7 years of experience
  • 3 to 5 years of relevant experience in managing and deploying Vulnerability Management services and technologies
  • Knowledgeable with the variety of Vulnerability Management technologies and familiar with the industry trends and best practices
  • Knowledgeable with open systems (e.g., Windows, Unix, Linux), networking technologies (e.g., switches/routers/firewalls), end user technologies (Windows, iOS, Android) in relation to Vulnerability Management
  • Knowledgeable with cloud technologies (e.g., AWS, Azure, M365, GCP) and containers (e.g., Docker and Kubernetes) in relation to Vulnerability Management
  • Analytical problem solver and good at troubleshooting technical issues
  • Hands-on experience in the use of Splunk, scripting (e.g., Python, Bash), security testing tools, and network vulnerability assessment tools (e.g., Nessus, Qualys, Rapid7, etc) will be favourable

Be a part of UOB Family

UOB is an equal opportunity employer. UOB does not discriminate on the basis of a candidate's age, race, gender, color, religion, sexual orientation, physical or mental disability, or other non-merit factors. All employment decisions at UOB are based on business needs, job requirements and qualifications. If you require any assistance or accommodations to be made for the recruitment process, please inform us when you submit your online application.

Apply now and make a difference.

Additional Requirements

Be a Part of the UOB Family

UOB is an equal opportunity employer. UOB does not discriminate on the basis of a candidate's age, race, gender, color, religion, sexual orientation, physical or mental disability, or other non-merit factors. All employment decisions at UOB are based on business needs, job requirements and qualifications. If you require any assistance or accommodations to be made for the recruitment process, please inform us when you submit your online application.

Apply now and make a Difference

Skills

Access ControlsAndroidAttack Surface ReductionAuditAutomationAWSAzureBankingBashBlue TeamBusiness ContinuityCASBCCPACertificate ManagementCISACISMCISSPCloud PlatformsCloud SecurityCOBITComplianceContainer OrchestrationContainer SecurityCVE ManagementCyber ControlsDashboardsData ClassificationData GovernanceData Loss PreventionData PrivacyData ProtectionDevSecOpsDigital ForensicsDisaster RecoveryDLPDockerEDREncryptionExternal AuditFFIECFinancial ControlsFinancial ServicesFirewallsGCPGDPRHIPAAIaCICS/SCADAIdentity ManagementIDS/IPSIncident ResponseInfrastructure EngineeringInfrastructure MonitoringInfrastructure SecurityInternal AuditIOSISO 27001IT ControlsKey ManagementKubernetesLinuxM365Malware AnalysisMASMAS TRMMFAMicrosegmentationNDRNessusNetwork Vulnerability AssessmentNISTOperational ControlsOperational ResilienceOT SecurityPatch ManagementPCIPCI DSSPenetration TestingPhishingPhysical SecurityPKIPOC EvaluationPrivileged Access ManagementPublic Key InfrastructurePurple TeamPythonQualysRapid7Red TeamRegulatoryRegulatory ComplianceRegulatory ExaminationRegulatory ReportingRemediationReportingRisk AcceptanceRisk AnalyticsRisk AssessmentRisk FrameworksRisk ManagementRisk MitigationRisk ModelingRisk MonitoringRisk QuantificationRisk ReportingRisk TransferRoutersSANSSecurity ArchitectureSecurity AwarenessSecurity ComplianceSecurity ControlsSecurity GovernanceSecurity HardeningSecurity OperationsSecurity PolicySecurity Testing ToolsSecurity TrainingSIEMSOARSocial EngineeringSOXSplunkSQLSSOSwitchesThreat HuntingThreat IntelligenceThreat ModelingUnixVulnerability AdvisoriesVulnerability AssessmentVulnerability DashboardsVulnerability KPIsVulnerability ManagementVulnerability MetricsVulnerability PrioritizationVulnerability RemediationVulnerability ReportingVulnerability ScanningVulnerability SLAVulnerability SLA AnalysisVulnerability SLA Asset ManagementVulnerability SLA AuditVulnerability SLA AutomationVulnerability SLA Availability ManagementVulnerability SLA Board ReportingVulnerability SLA Capacity ManagementVulnerability SLA Change ManagementVulnerability SLA CommunicationVulnerability SLA ComplianceVulnerability SLA Compliance ManagementVulnerability SLA Configuration ManagementVulnerability SLA Continuity ManagementVulnerability SLA DashboardsVulnerability SLA EscalationVulnerability SLA Executive ReportingVulnerability SLA Financial ReportingVulnerability SLA GovernanceVulnerability SLA ImprovementVulnerability SLA Incident ManagementVulnerability SLA Information Security ManagementVulnerability SLA IntegrationVulnerability SLA Inventory ManagementVulnerability SLA IT ArchitectureVulnerability SLA IT AuditVulnerability SLA IT AwarenessVulnerability SLA IT BudgetingVulnerability SLA IT Change ManagementVulnerability SLA IT Cloud AdoptionVulnerability SLA IT Cloud ArchitectureVulnerability SLA IT Cloud AuditVulnerability SLA IT Cloud AwarenessVulnerability SLA IT Cloud BudgetingVulnerability SLA IT Cloud Change ManagementVulnerability SLA IT Cloud CommunicationVulnerability SLA IT Cloud ComplianceVulnerability SLA IT Cloud Contract ManagementVulnerability SLA IT Cloud ControlsVulnerability SLA IT Cloud CultureVulnerability SLA IT Cloud Digital TransformationVulnerability SLA IT Cloud GovernanceVulnerability SLA IT Cloud InfrastructureVulnerability SLA IT Cloud InnovationVulnerability SLA IT Cloud MigrationVulnerability SLA IT Cloud Migration ArchitectureVulnerability SLA IT Cloud Migration AuditVulnerability SLA IT Cloud Migration AwarenessVulnerability SLA IT Cloud Migration Best PracticesVulnerability SLA IT Cloud Migration BudgetingVulnerability SLA IT Cloud Migration Change ManagementVulnerability SLA IT Cloud Migration CommunicationVulnerability SLA IT Cloud Migration ComplianceVulnerability SLA IT Cloud Migration Contract ManagementVulnerability SLA IT Cloud Migration ControlsVulnerability SLA IT Cloud Migration CultureVulnerability SLA IT Cloud Migration Digital TransformationVulnerability SLA IT Cloud Migration ExecutionVulnerability SLA IT Cloud Migration GovernanceVulnerability SLA IT Cloud Migration InnovationVulnerability SLA IT Cloud Migration Key Audit IndicatorsVulnerability SLA IT Cloud Migration Key Awareness IndicatorsVulnerability SLA IT Cloud Migration Key Budgeting IndicatorsVulnerability SLA IT Cloud Migration Key Change Management IndicatorsVulnerability SLA IT Cloud Migration Key Communication IndicatorsVulnerability SLA IT Cloud Migration Key Compliance IndicatorsVulnerability SLA IT Cloud Migration Key Contract Management IndicatorsVulnerability SLA IT Cloud Migration Key Control IndicatorsVulnerability SLA IT Cloud Migration Key Culture IndicatorsVulnerability SLA IT Cloud Migration Key Digital Transformation IndicatorsVulnerability SLA IT Cloud Migration Key Governance IndicatorsVulnerability SLA IT Cloud Migration Key Innovation IndicatorsVulnerability SLA IT Cloud Migration Key Modernization IndicatorsVulnerability SLA IT Cloud Migration Key Partnership Management IndicatorsVulnerability SLA IT Cloud Migration Key Performance IndicatorsVulnerability SLA IT Cloud Migration Key Planning IndicatorsVulnerability SLA IT Cloud Migration Key Procurement IndicatorsVulnerability SLA IT Cloud Migration Key Risk IndicatorsVulnerability SLA IT Cloud Migration Key Risk Management IndicatorsVulnerability SLA IT Cloud Migration Key Stakeholder Management IndicatorsVulnerability SLA IT Cloud Migration Key Strategy IndicatorsVulnerability SLA IT Cloud Migration Key Supplier Management IndicatorsVulnerability SLA IT Cloud Migration Key Training IndicatorsVulnerability SLA IT Cloud Migration Key Transformation IndicatorsVulnerability SLA IT Cloud Migration Key Vendor Management IndicatorsVulnerability SLA IT Cloud Migration Lessons LearnedVulnerability SLA IT Cloud Migration ModernizationVulnerability SLA IT Cloud Migration MonitoringVulnerability SLA IT Cloud Migration OperationsVulnerability SLA IT Cloud Migration Partnership ManagementVulnerability SLA IT Cloud Migration PlanningVulnerability SLA IT Cloud Migration ProcurementVulnerability SLA IT Cloud Migration ReportingVulnerability SLA IT Cloud Migration Risk ManagementVulnerability SLA IT Cloud Migration Stakeholder ManagementVulnerability SLA IT Cloud Migration StrategyVulnerability SLA IT Cloud Migration Success FactorsVulnerability SLA IT Cloud Migration Supplier ManagementVulnerability SLA IT Cloud Migration TrainingVulnerability SLA IT Cloud Migration TransformationVulnerability SLA IT Cloud Migration Vendor ManagementVulnerability SLA IT Cloud ModernizationVulnerability SLA IT Cloud OperationsVulnerability SLA IT Cloud Partnership ManagementVulnerability SLA IT Cloud PlanningVulnerability SLA IT Cloud ProcurementVulnerability SLA IT Cloud Risk ManagementVulnerability SLA IT Cloud SecurityVulnerability SLA IT Cloud Stakeholder ManagementVulnerability SLA IT Cloud StrategyVulnerability SLA IT Cloud Supplier ManagementVulnerability SLA IT Cloud TrainingVulnerability SLA IT Cloud TransformationVulnerability SLA IT Cloud Vendor ManagementVulnerability SLA IT CommunicationVulnerability SLA IT ComplianceVulnerability SLA IT Contract ManagementVulnerability SLA IT ControlsVulnerability SLA IT CultureVulnerability SLA IT Digital TransformationVulnerability SLA IT GovernanceVulnerability SLA IT InfrastructureVulnerability SLA IT InnovationVulnerability SLA IT ModernizationVulnerability SLA IT OperationsVulnerability SLA IT Partnership ManagementVulnerability SLA IT PlanningVulnerability SLA IT ProcurementVulnerability SLA IT Risk ManagementVulnerability SLA IT Service ManagementVulnerability SLA IT Stakeholder ManagementVulnerability SLA IT StrategyVulnerability SLA IT Supplier ManagementVulnerability SLA IT TrainingVulnerability SLA IT TransformationVulnerability SLA IT Vendor ManagementVulnerability SLA Knowledge ManagementVulnerability SLA KPIsVulnerability SLA ManagementVulnerability SLA Management ReportingVulnerability SLA MetricsVulnerability SLA MonitoringVulnerability SLA Operational ReportingVulnerability SLA OptimizationVulnerability SLA OrchestrationVulnerability SLA Problem ManagementVulnerability SLA Regulatory ReportingVulnerability SLA Release ManagementVulnerability SLA ReportingVulnerability SLA Risk ManagementVulnerability SLA Service ManagementVulnerability SLA Stakeholder ReportingVulnerability SLA TrackingWAFWindowsXDRZero Trust

Explore related jobs

Browse these categories

Market data for this role

All reports →