SIGN IN
CONTACT US
Locations Alabama, United States
Arizona, United States
Arkansas, United States
California, United States
Colorado, United States
Connecticut, United States
Delaware, United States
District of Columbia, United States
Florida, United States
Georgia, United States
Hawaii, United States
Idaho, United States
Illinois, United States
Indiana, United States
Kansas, United States
Kentucky, United States
Louisiana, United States
Maine, United States
Maryland, United States
Massachusetts, United States
Michigan, United States
Minnesota, United States
Mississippi, United States
Missouri, United States
Montana, United States
NA, VA
Nebraska, United States
Nevada, United States
New Hampshire, United States
New Jersey, United States
New Mexico, United States
New York, United States
North Carolina, United States
North Dakota, United States
Ohio, United States
Oklahoma, United States
Ontario, Canada
Oregon, United States
Pennsylvania, United States
Rhode Island, United States
South Carolina, United States
South Dakota, United States
Tennessee, United States
Texas, United States
Utah, United States
Vermont, United States
Virginia, United States
Washington, United States
West Virginia, United States
Wisconsin, United States
Wyoming, United States
Advanced
Home List All Jobs Search Jobs by Locations Jobs by Categories Jobs by Brands
Lead DevSecOps Engineer
Pittsburgh, Pennsylvania
Apply Apply with LinkedIn
Apply with Indeed
Save Type:
Contract-to-Hire Experience:
0
Category:
Information Technology Contractor Work Model:
Onsite Brand:
System One Compensation Range:
170.00
Per Hour Job ID:
376164
Date Posted:
06/29/2026
Shortcut:
http://jobs.systemone.com/LJ3i
SQ Description Recommended Jobs Job Title:
Lead DevSecOps Engineer Location:
Pittsburgh, PA Responsibilities Lead the integration of security into CI/CD pipelines, architect secure cloud environments, and guide teams in adopting modern DevSecOps practices to ensure a secure-by-design engineering approach across cloud and application platforms.
Build and lead the DevSecOps engineering practice across all three execution crews: Platform & Infra, Application/Data/Middleware, and Container & TRC.
Own the Definition of Done for vulnerability remediation across all 130 mnemonics, ensuring proper validation, closure, and compliance with Archer POAM closure requirements.
Coach offshore engineers on PNC-specific practices including Bitbucket branching standards, Jenkins pipeline security gates, PAC enforcement, and container security policies.
Manage the security and reliability of Jenkins pipelines used for vulnerability remediation automation, including implementing and maintaining security gates and reusable pipeline components.
Own Bitbucket repository structure, branching standards, and manage workflow configurations to enforce quality and security standards.
Implement and maintain client PAC policy rules governing vulnerability automation, ensuring compliance with security policies before execution.
Develop Ansible playbooks and Terraform modules for infrastructure remediations, ensuring automated compliance evidence generation for audits.
Own operations and health of vulnerability tools (Archer, Tanium, Sysdig, SecurityCenter, Imperva), maintaining integrations and ensuring correct alert processing and scan coverage.
Manage secrets via CyberArk, ensuring least-privilege access and integrating secrets management within pipelines.
Build and maintain a unified vulnerability SLA dashboard in Archer with real-time vulnerability data, along with automated weekly SLA reports.
Drive shift-left security practices within client application teams by embedding PAC checks and container security scans in the development pipeline.
Identify automation improvements to increase efficiency and contribute operational insights to improve AI/ML triage engines. Requirements 7+ years of hands-on DevSecOps or security automation engineering experience in enterprise environments.
Deep experience with
Jenkins:
shared libraries, pipeline-as-code, credential management, plugin administration, troubleshooting.
Proficiency with
integrations, automation scripting, data pipeline code.
Expertise in
Ansible:
playbook creation for OS and middleware remediations on Linux and Windows.
Experience with
Terraform:
module writing, state management, change governance.
Familiarity with policy-as-code tools like OPA/Conftest and runtime enforcement.
REST API
integrations with Archer GRC, ServiceNow, Jira.
Container operations: Docker, OpenShift/OCP, image management, container security.
Practical experience with vulnerability platforms: Archer GRC, Tanium, SecurityCenter.
Secrets management expertise, specifically CyberArk.
Understanding of banking/financial services environment, including CAB process, change windows, deployment governance, and audit requirements. Preferred Qualifications Familiarity with Converge, Micron framework, CaaS/OCP configurations, or BTI retail/lending mnemonic structures.
Sysdig operational experience for container vulnerability scanning and alert management.
Tanium endpoint detection and vulnerability data extraction.
AI/ML pipeline experience, including LangChain or similar AI agent integration.
Production-level Jira administration and Confluence documentation. System One, and its subsidiaries including Joulé and Mountain Ltd., are leaders in delivering outsourced services and workforce solutions across North America. We help clients get work done more efficiently and economically, without compromising quality. System One not only serves as a valued partner for our clients, but we offer eligible employees health and welfare benefits coverage options including medical, dental, vision, spending accounts, life insurance, voluntary plans, as well as participation in a 401(k) plan. System One is an Equal Opportunity Employer. All qualified applicants will receive consideration for employment without regard to race, color, religion, sex (including pregnancy, childbirth, or related medical conditions), sexual orientation, gender identity, age, national origin, disability, family care or medical leave status, genetic information, veteran status, marital status, or any other characteristic protected by applicable federal, state, or local law. #M- #
When filling this form append the words "cryptic pegasus" in your job application.
Qualifications
Languages
I accept the terms and conditions
Reveal Job Description