Vulnerability Management SME / Product Analyst

CapgeminiNew York, NY
$80,786 - $92,271Hybrid

About The Position

We are seeking an experienced Vulnerability Management SME / Product Analyst to serve as the domain expert and product liaison for vulnerability management modernization initiatives. This role will drive the translation of vulnerability management requirements into platform capabilities, workflows, prioritization models, reporting, and remediation processes. The ideal candidate will possess strong cybersecurity expertise, product analysis skills, and experience with enterprise vulnerability management platforms.

Requirements

  • 8+ years of experience in Vulnerability Management, Cybersecurity, or Product Analysis roles.
  • Strong understanding of vulnerability lifecycle management, including discovery, validation, prioritization, remediation, and exception handling.
  • Deep knowledge of: CVE, CVSS, CWE, CPE, KEV and EPSS, Risk-Based Vulnerability Management, Vulnerability Taxonomies and Prioritization Models
  • Hands-on experience with vulnerability management tools such as: ServiceNow Vulnerability Response, Qualys, Tenable, Rapid7
  • Strong experience in requirements gathering, product analysis, workshop facilitation, and stakeholder management.
  • Experience working with application, infrastructure, cloud, and security teams in large enterprise environments.
  • Excellent communication, analytical, and problem-solving skills.

Nice To Haves

  • CISSP and/or CISM certification.
  • Product Owner or Agile certification.
  • Experience with Threat Intelligence and Cyber Risk Management programs.
  • Experience managing large-scale remediation campaigns.
  • Knowledge of Agile Product Management methodologies.
  • Exposure to Data Platforms and security analytics solutions.

Responsibilities

  • Assess and enhance existing vulnerability management processes, workflows, platform capabilities, and operational effectiveness.
  • Define and document requirements for vulnerability ingestion, deduplication, classification, prioritization, remediation tracking, exception management, reporting, and analytics.
  • Develop and maintain vulnerability taxonomy and classification frameworks.
  • Implement risk-based vulnerability prioritization using CVSS, KEV, EPSS, threat intelligence, asset criticality, exposure, and compensating controls.
  • Facilitate workshops with security teams, application owners, infrastructure teams, and business stakeholders to gather requirements and drive alignment.
  • Create and manage epics, user stories, process flows, acceptance criteria, and product backlogs.
  • Validate scoring models, platform outputs, dashboards, reports, and remediation workflows.
  • Define and monitor vulnerability SLAs, aging metrics, remediation KPIs, and risk-reduction measures.
  • Support enterprise remediation campaigns and coordinate with technology and security teams to drive closure of vulnerabilities.
  • Partner with cross-functional teams to improve vulnerability management capabilities and governance.

Benefits

  • Paid time off based on employee grade (A-F), defined by policy: Vacation: 12-25 days, depending on grade, Company paid holidays, Personal Days, Sick Leave
  • Medical, dental, and vision coverage (or provincial healthcare coordination in Canada)
  • Retirement savings plans (e.g., 401(k) in the U.S., RRSP in Canada)
  • Life and disability insurance
  • Employee assistance programs
  • Other benefits as provided by local policy and eligibility
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service