Cyber Security Analyst III

First Citizens
Raleigh, NC, United States
12 days ago
Apply on jobs.localjobnetwork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
6 years minimum
Working hours
Regular working hours

Tech stack

Java (Programming Language) JavaScript (Programming Language) Application Programming Interfaces (APIs) Artificial Intelligence Amazon Web Services Automation of Tests Microsoft Azure Bash Shell Bioinformatics Burp Suite Cloud Computing Security Static Program Analysis
+28 more
CompTIA Security+ Cyber Security Computer Programming Github Python (Programming Language) Machine Learning Open Web Application Security Systems Development Life Cycle Fortify (Software) Web Application Security SoapUI Software Engineering Software Vulnerability Management Scripting Google Cloud Postman Sonatype Software Security Veracode Cross-Site Scripting (XSS) Checkmarx Virtual Agents Data Pipelines Devsecops Jenkins Static Application Security Testing Vulnerability Analysis Dynamic Application Security Testing

Job description

  • Perform static (SAST), dynamic (DAST), and software composition analysis (SCA) to identify vulnerabilities in applications and third-party components
  • Analyze scan results, triage findings, and prioritize remediation efforts based on risk
  • Partner with development teams to remediate vulnerabilities and improve secure coding practices

Vulnerability Management

  • Conduct regular security assessments and vulnerability scans across applications and environments
  • Validate and reproduce vulnerabilities, including false positive elimination
  • Track and report vulnerability metrics, risk trends, and remediation progress

Security Tools & Automation

  • Configure, deploy, and maintain security scanning tools (e.g., Checkmarx, Veracode, Fortify, Snyk, Burp Suite, OWASP ZAP)
  • Automate security testing processes using scripting or APIs
  • Improve scanning efficiency and coverage through tuning and optimization

Requirements

We are seeking a highly skilled Cyber Security Analyst with a strong background in application security and vulnerability management. This role focuses on identifying, analyzing, and mitigating security risks across software development pipelines using SAST, DAST, and SCA tools. The ideal candidate combines hands-on technical expertise with knowledge of modern security practices and emerging technologies, including AI/ML., Bachelor’s Degree and 6 years of experience in Information Security OR High School Diploma or GED and 10 years of experience in Information Security, * Hands-on experience with:

  • SAST, DAST, and SCA tools
  • Web application security testing (OWASP Top 10, API security)
  • Strong understanding of:
  • Secure software development lifecycle (SDLC / DevSecOps)
  • Common vulnerabilities (e.g., injection, XSS, authentication flaws)
  • Proficiency in one or more programming/scripting languages (e.g., Python, Java, JavaScript, Bash)
  • Experience interpreting and prioritizing scan results and remediation plans, * Experience integrating security tools into CI/CD pipelines (e.g., Jenkins, GitHub Actions, Azure DevOps)
  • Familiarity of container and cloud security (AWS, Azure, GCP)
  • Familiarity with AI/ML concepts and security implications
  • Industry certifications such as:

  • CEH, Security+, SSCP, GIAC or comparable.

Key Skills

  • Strong analytical and problem-solving skills
  • Provide risk-based recommendations to stakeholders
  • Ability to communicate technical findings to both technical and non-technical stakeholders
  • Experience working cross-functionally with development and engineering teams
  • Attention to detail with a risk-based security mindset

Nice-to-Have Experience

  • API security testing tools (Postman, SoapUI)
  • AI-assisted security tooling (e.g., anomaly detection, code analysis assistants)
  • Knowledge of regulatory frameworks (NIST, ISO 27001, SOC 2)
  • AI/ML & Emerging Technologies

  • Leverage AI/ML-based security tools for enhanced detection and analysis
  • Assess risks related to AI/ML models (e.g., data poisoning, model inversion, adversarial attacks)
  • Participate in securing AI-driven applications and data pipelines

Threat Analysis & Risk Management

  • Assess potential threats and attack vectors relevant to applications and APIs
  • Apply threat modeling techniques (e.g., STRIDE) during development lifecycle, First Citizens Bank is an Equal Opportunity Employer. All qualified applicants will receive consideration for employment without regard to race (including traits historically associated with race, such as hair texture and protective hairstyles), color, religion, national origin, sex, age, disability, protected veteran status, sexual orientation, gender identity, genetic information, military membership, application, or obligation, or any other legally protected status.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.localjobnetwork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:22 min

Addressing the shortage of application security specialists

Joseph Katsioloudes Joseph Katsioloudes · World Congress 2025

1:02 min

Applying an ETL methodology to infrastructure configuration management

Axel Barbier · World Congress 2023

6:36 min

Funding open source through GitHub Accelerator and Sponsors

Stormy Peters · World Congress 2023

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

57 sec

Extracting API schemas automatically during continuous integration builds

Axel Barbier · World Congress 2023

2:40 min

Using GitHub primitives for internal documentation and corporate operations

Kyle Daigle · Coffee With Developers

Videos

See all

Related articles

See all