Hiring.Camp

Vulnerability Management & Response Engineer

Starr

·

Jun 4, 2026

Location
Destin, FL, United States of America · Atlanta, GA · 399 Park Avenue-New York, NY
Workplace
Hybrid
Type
Full-time
Department
Engineering
Seniority
Senior
Experience
5+ years
Industry
Finance
Category
Engineering
Environment
Office
Source
Workday

Overview

We are seeking a highly skilled Vulnerability Management & Response Engineer to help operate and continuously improve our enterprise Vulnerability Management program. This role owns core VM processes end-to-end—identification, assessment, prioritization, exception handling, remediation tracking, and validation—across on-premises and cloud environments using Tenable. The ideal candidate has proven enterprise-scale VM experience with hands-on Tenable administration and a track record of driving remediation outcomes with asset owners.

Description

Join Starr, a global leader in commercial insurance with over a century of expertise. We empower our employees to innovate, make impactful decisions, and build lasting client relationships worldwide. At Starr, you'll work in an entrepreneurial culture alongside accessible leaders, leveraging our financial strength and vast industry experience to deliver solutions for our clients, no matter how complex. Grow your career with a rapidly growing company that invests in its people and their ability to drive real progress.

Position Summary

We are seeking a highly skilled Vulnerability Management & Response Engineer to help operate and continuously improve our enterprise Vulnerability Management (VM) program. This role is responsible for owning core VM processes end-to-end—identification, assessment, prioritization, exception handling, remediation tracking, and validation—across on-premises and cloud environments using Tenable. The position drives risk-informed decisions and facilitates remediations with the asset owners.

This role will partner cross-functionally with Infrastructure, Development, Risk, and Compliance teams to maintain continuous scanning coverage, meet remediation SLAs, and mature the VM program through automation, reporting, and governance. The ideal candidate has proven experience running a Vulnerability Management program at enterprise scale, with hands-on Tenable administration and a track record of driving remediation outcomes with asset owners.

Key Responsibilities

  • Own day-to-day operations of the Tenable platform (e.g., scan configuration, scheduling, coverage monitoring, credentials management, and results troubleshooting).
  • Lead triage, assignment, and validation of vulnerability remediation tasks across infrastructure and application stakeholders.
  • Define, maintain, and enforce SLA-based remediation, including escalation and executive reporting for SLA drift.
  • Integrate Tenable findings and remediation workflows with SCCM, Intune, SOAR, SIEM, and ticketing systems to enable automated assignment, tracking, and validation.
  • Conduct quarterly reconciliation of Tenable scanner output with CMDB and asset inventories to validate coverage, ownership, and data quality.
  • Maintain an auditable exception register with documented risk acceptance, compensating controls, approvals, and expiration controls.
  • Produce VM program metrics and reporting (weekly, monthly, quarterly, and annually), including risk trends, SLA performance, and remediation outcomes.
  • Run a recurring VM governance cadence (e.g., quarterly working sessions) to review SLA drift, backlog health, scanner coverage, and tool-to-tool integrations.
  • Support internal audit and regulatory review of the Vulnerability Management program by providing evidence, metrics, and control narratives.

Required Qualifications

  • 5+ years of hands-on experience running an enterprise Vulnerability Management program (process, governance, metrics, and remediation outcomes), not just point-in-time scanning.
  • Hands-on experience with Tenable, including scan configuration, credentialed scanning, reporting, and troubleshooting.
  • Deep understanding of vulnerability scoring systems (CVSS), threat intelligence correlation, and risk-based prioritization to drive remediation sequencing.
  • Experience leading or contributing to patching strategies using SCCM, Intune, or similar tools.
  • Strong documentation and process improvement skills.
  • Proven ability to collaborate across technical and non-technical teams.

Preferred Qualifications

  • Experience integrating VM tools with SOAR, SIEM, or ticketing platforms like Remedyforce or ServiceNow.
  • Knowledge of container security, cloud-native security controls (Azure, AWS, GCP), and API-based vulnerability exposure.
  • Exposure to CMDB reconciliation and asset discovery in dynamic environments.
  • Experience presenting technical risk summaries to executive or audit stakeholders.

Starr is an equal opportunity employer, which means we'll consider all suitably qualified applicants regardless of gender identity or expression, ethnic origin, nationality, religion or beliefs, age, sexual orientation, disability status or any other protected characteristic. We recruit and develop our people based on merit and we're committed to creating an inclusive environment for all employees. We offer first class training and development opportunities to all employees. Our aim is to grow our own talent and bring out the best in people.

Skills

AWSAzureGCPServiceNowSIEMCompliance

About Starr

A global leader in commercial insurance with over a century of expertise, empowering employees to innovate and make impactful decisions while building lasting client relationships worldwide.

Similar Jobs

30

Vulnerability Management

Teksynap · Andrews Air Force Base, MD, US

1+ year ago

Senior Vulnerability Management Engineer

Group1001Wd · Remote Location, United States of America · Remote

Yesterday

Information System Security Officer (ISSO) – Vulnerability Management

JCS Solutions LLC · Joint Base Andrews, MD

Yesterday

Lead InfoSec Engineer, Vulnerability Management

Spgi · US - NY NYC - 55 WATER ST 40 HRS, United States of America · Hybrid

Yesterday

Security Engineer, Vulnerability Management and Remediation Operations

Amazon

2 days ago

Security Engineer II, Vulnerability Management and Remediation Operations

Amazon

2 days ago

Manager, Vulnerability Management

Vanguard · Malvern, PA, United States of America +2 · Hybrid

4 days ago

Manager, Vulnerability Management

Vanguard · Malvern, PA, United States of America +2 · Hybrid

4 days ago

Lead Information Security Engineer - Vulnerability Management

Fifththird · Virtual - Ohio, United States of America · Remote

4 days ago

Security Engineer III , Vulnerability Management

Expedia · India - Gurgaon

4 days ago

Lead InfoSec Engineer, Vulnerability Management

Spgi · US - NY NYC - 55 WATER ST 40 HRS, United States of America · Hybrid

5 days ago

Global Director – Vulnerability Management & Security Configuration-Limerick

NT Careers · Limerick, Ireland · Hybrid

5 days ago

Information Security Analyst, Vulnerability Management

bet365 · Manchester, England, United Kingdom · Hybrid

5 days ago

Information Security Analyst, Vulnerability Management

bet365 · Stoke-on-Trent, England, United Kingdom · Hybrid

5 days ago

Senior Cybersecurity Analyst – Vulnerability Management

Digital Realty Global · LONDON, United Kingdom, GB · Onsite

5 days ago

Vulnerability Management Specialist

Rabobank · Utrecht Croeselaan 18, Netherlands · Hybrid

6 days ago

Senior Staff Software Engineer, Vulnerability Management

Zocdoc · USA Remote +1 · Remote

6 days ago

Vulnerability Management & Offensive Security Analyst

Gulf Coast Automation Group · Chicago

1 week ago

Threat Intelligence & Vulnerability Management Analyst

Duplo · Lagos, Lagos, Nigeria

1 week ago

Threat and Vulnerability Management Lead

Nuffieldhealth · Barbican Support Centre, United Kingdom · Hybrid

1 week ago

Vulnerability Management Analyst

Leidos · 6986 Andrews Air Force Base MD, United States of America

1 week ago

Vulnerability Management Analyst

Leidos · 6986 Andrews Air Force Base MD, United States of America

1 week ago

Vulnerability Management Analyst

Leidos · 6986 Andrews Air Force Base MD, United States of America

1 week ago

Director, Security Architecture, Vulnerability Management and Response

Omnissa · USA-GA-Office-Atlanta, United States of America · Remote

1 week ago

Vulnerability Management & Security Operations Specialist

Zensar Technologies · Bangalore, Karnataka, India

1 week ago

Assistant Vice President - Vulnerability Management

SBIC External · Gurugram, India

1 week ago

Vulnerability Management Expert

Tigo · Costa Del Este, Panama +3

1 week ago

Vulnerability Management Engineer, IT Specialist III - BCIT

The City of Baltimore Job Opportunities · 401 E Fayette St, United States of America · Hybrid

1 week ago

Sr. Associate Cyber Security - Vulnerability Management AI

Att · IND:AP:Hyderabad / Atria Building, Plot 17 - Adm: Atria Building, Plot No 17, India +1 · Remote

1 week ago

Security Engineer – Vulnerability Management

Slihrms · IN.TN.Chennai.IndiQube Alpine, Jawaharlal Nehru Road, Block No. 4, SIDCO Industrial Estate.Guindy, India

1 week ago