Deloitte : Assistant Manager – Web/Mobile/API Application Security

CategoryDetails
CompanyDeloitte Touche Tohmatsu India LLP
Job TitleAssistant Manager – Web/Mobile/API Application Security
Job Requisition ID110732
LocationPune, Maharashtra, India
Business AreaCyber Defense & Resilience – Attack
Experience Required2–5 years in Application Security, Penetration Testing, or Vulnerability Assessment
EducationB.Tech / BE / Diploma
Role OverviewConduct application security assessments for web, mobile, and API applications, identify vulnerabilities, validate remediation, and support Secure SDLC and compliance requirements.
Web SecurityWeb application security testing, penetration testing, authentication, authorization, business logic, and data validation testing
Mobile SecurityAndroid and iOS application security assessments and vulnerability testing
API SecurityAPI security assessments, vulnerability identification, validation, and remediation guidance
Security StandardsOWASP Top 10, OWASP Mobile Top 10, OWASP API Security Top 10
Security ToolsBurp Suite, OWASP ZAP, MobSF, Postman, and related application security testing tools
Key ResponsibilitiesPerform manual and automated security testing, identify and report vulnerabilities, validate security controls, and ensure remediation measures effectively address identified risks.
Secure Code ReviewSupport secure code review activities and provide actionable remediation recommendations to development teams.
Threat ModelingAssist with threat modeling, security risk assessments, and security validation throughout the Software Development Lifecycle (SDLC).
DevSecOpsExposure to DevSecOps, CI/CD security integration, and cloud application security is advantageous.
Security KnowledgeAuthentication mechanisms, session management, encryption, secure coding practices, application architectures, and common programming languages
ReportingPrepare clear technical security reports and communicate findings and remediation recommendations to stakeholders.
CertificationsOSCP preferred; eWPT, GWAPT, CEH, or CSSLP are additional advantages
Ideal CandidateAn Application Security professional with hands-on experience in web, mobile, and API penetration testing, strong OWASP knowledge, security testing tools expertise, and an understanding of secure software development practices.
Career LevelAssistant Manager

Click here to apply

Leave a Comment