
Senior Specialist - Asset Security Operations
At a Glance
- Category
- 💻 Technology
- Level
- Senior
- Type
- Full-time
Are You in the 25%?
- Check if Qiddiya Investment Company will actually see your resume
- Get AI-rewritten bullet points
- Download Gulf-ready CV
60 seconds. $5.88 one-time.
Own the day-to-day security operations of business applications across Qiddiya's asset environments by managing application security controls, vulnerability remediation, secure configurations, access management, and patching. Act as the primary liaison with the Cybersecurity Team to coordinate penetration testing and code scanning activities, drive timely remediation of identified vulnerabilities, and ensure applications remain secure, compliant, and operational throughout their lifecycle
Key Responsibilities
- Manage WAF/API security policies, rule tuning, and virtual patching (Cloudflare).
- Track and drive remediation of application vulnerabilities identified through penetration testing and SAST/DAST, ensuring SLA compliance via ServiceNow.
- Coordinate application and service account access provisioning through BeyondTrust PAM.
- Manage application patching, secure configurations, and dependency updates.
- Maintain application security baselines, including WAF, access controls, secrets, and certificates for new application go-lives.
- Manage application secrets and certificate lifecycle.
- Coordinate with the Cybersecurity Team on penetration testing, code scanning, and remediation activities.
- Monitor application security compliance and produce regular security reports.
- 2+ years of experience in cybersecurity, preferably in application or web security.
- Experience with WAF platforms, ITSM tools, and vulnerability remediation processes.
- Understanding of secure SDLC principles and the interpretation of penetration testing and SAST/DAST findings.
- Familiarity with application patching, access management, and security configuration best practices
Requirements
- •2+ years of experience in cybersecurity
- •Experience in application or web security preferred
- •Experience with WAF platforms
- •Experience with ITSM tools
- •Experience with vulnerability remediation processes
- •Understanding of secure SDLC principles
- •Ability to interpret penetration testing and SAST/DAST findings
- •Familiarity with application patching and access management
Responsibilities
- •Manage WAF/API security policies, rule tuning, and virtual patching (Cloudflare)
- •Track and drive remediation of application vulnerabilities via ServiceNow
- •Coordinate application and service account access provisioning through BeyondTrust PAM
- •Manage application patching, secure configurations, and dependency updates
- •Maintain application security baselines (WAF, access controls, secrets, certificates)
- •Manage application secrets and certificate lifecycle
- •Coordinate with Cybersecurity Team on penetration testing and code scanning
- •Monitor application security compliance and produce regular security reports
Related Jobs4 similar jobs
Browse Similar
- Check if Qiddiya Investment Company will actually see your resume
- Get AI-rewritten bullet points
- Download Gulf-ready CV
60 seconds. $5.88 one-time.

Qiddiya is a transformative entertainment, sports, and arts destination located in Riyadh, Saudi Arabia. It aims to be a key driver of economic diversification and a hub for youth development.


