Security Testing & Assurance Engineer
2026-07-29T16:25:05+00:00
HF Group
https://cdn.greatkenyanjobs.com/jsjobsdata/data/employer/comp_8010/logo/hf.png
https://www.hfgroup.co.ke/
FULL_TIME
Nairobi
Nairobi
00100
Kenya
Professional Services
Computer & IT, Science & Engineering, Protective Services
2026-08-15T17:00:00+00:00
8
About the Role
The Security Testing & Assurance Engineer is responsible for independently assessing the effectiveness of the organization’s cybersecurity controls, validating remediation activities, and ensuring continuous compliance with security baselines, regulatory standards, and internal policies. The role conducts technical assurance reviews, verifies CBK-required controls, supports secure system development lifecycle processes, and prepares assurance dashboards and reports for senior management and regulators. This position holder works closely with IT Security Operations, Engineering, and Risk teams while maintaining functional independence to ensure unbiased assurance outcomes.
Key Accountabilities
Security Assurance Reviews and Technical Assessments - Conduct proactive internal and externally facing service based security assurance reviews across systems, infrastructure, networks and applications; perform technical assessments, configuration checks, access reviews and security control validations; identify weaknesses, document findings and recommend remediation actions; validate that systems meet internal information security policy requirements and baseline standards; research and develop automated testing and validation tools to enhance security testing and reporting across the Group; and support Group projects with security testing and assurance reviews to ensure new services are fit for purpose and aligned to documented policy and security best practice.
Vulnerability and Audit Findings Validation - Validate closure of vulnerabilities identified through internal scans, penetration tests, red-team exercises and external assessments; track timely remediation of findings from Internal Audit, External Audit, regulators and risk assessments; and conduct independent technical validation to confirm remediation is effective and sustainable.
Configuration Compliance and Baseline Checks - Perform configuration compliance assessments against security baseline standards, including CIS Benchmarks, internal hardening guides, operating system, database and network security configurations; maintain the configuration compliance repository; ensure periodic reassessment cycles; escalate deviations and follow up on remediation.
Secure SDLC and Change Assurance - Support secure SDLC assurance for new systems, upgrades and major changes; review solution designs, security requirements, data flow diagrams and architecture documents for alignment with security standards; validate security testing results, including SAST, DAST and penetration testing, before go-live; participate in go-live readiness reviews and provide security assurance sign-off recommendations.
Independent Verification of CBK Cybersecurity Controls - Independently verify compliance with CBK Cybersecurity Guidelines, Risk Management Guidelines and other applicable regulatory requirements; track and report deviations, control gaps and improvement areas; and provide assurance evidence for regulatory inspections and supervisory reviews.
Assurance Reporting and Scorecards - Prepare security assurance scorecards, dashboards and management reports showing compliance status, exceptions, risk trends and remediation progress; develop structured reporting for regulators, internal committees, audit teams and senior leadership; and maintain accurate and complete assurance documentation and evidence repositories.
Qualifications
- Bachelor’s degree in information technology, Computer Science, Cybersecurity, Information Systems or related field.
- Professional certifications preferred: CEH, Security+, OSCP as an advantage, ISO 27001 or similar.
- Technical certifications in cloud or infrastructure security are an added advantage
- Minimum 3–5 years’ experience in IT security, assurance or audit.
- Experience conducting vulnerability assessments, technical reviews, or security compliance checks is essential.
- Knowledge of IT infrastructure, web, database, networking technologies from a security assurance view
- Understanding of techniques of cyber-attack and defense
- Experience in a regulated industry, including banking, telecom, fintech or government, is an advantage.
- Understanding software development tools, technologies, CI/CD, containerization, and agile methodology in relation to cyber security is an advantage
- Familiarity with CBK Cybersecurity Guidelines, Data Protection Act, PCI-DSS and ISO 27001 control requirements.
- Conduct proactive internal and externally facing service based security assurance reviews across systems, infrastructure, networks and applications; perform technical assessments, configuration checks, access reviews and security control validations; identify weaknesses, document findings and recommend remediation actions; validate that systems meet internal information security policy requirements and baseline standards; research and develop automated testing and validation tools to enhance security testing and reporting across the Group; and support Group projects with security testing and assurance reviews to ensure new services are fit for purpose and aligned to documented policy and security best practice.
- Validate closure of vulnerabilities identified through internal scans, penetration tests, red-team exercises and external assessments; track timely remediation of findings from Internal Audit, External Audit, regulators and risk assessments; and conduct independent technical validation to confirm remediation is effective and sustainable.
- Perform configuration compliance assessments against security baseline standards, including CIS Benchmarks, internal hardening guides, operating system, database and network security configurations; maintain the configuration compliance repository; ensure periodic reassessment cycles; escalate deviations and follow up on remediation.
- Support secure SDLC assurance for new systems, upgrades and major changes; review solution designs, security requirements, data flow diagrams and architecture documents for alignment with security standards; validate security testing results, including SAST, DAST and penetration testing, before go-live; participate in go-live readiness reviews and provide security assurance sign-off recommendations.
- Independently verify compliance with CBK Cybersecurity Guidelines, Risk Management Guidelines and other applicable regulatory requirements; track and report deviations, control gaps and improvement areas; and provide assurance evidence for regulatory inspections and supervisory reviews.
- Prepare security assurance scorecards, dashboards and management reports showing compliance status, exceptions, risk trends and remediation progress; develop structured reporting for regulators, internal committees, audit teams and senior leadership; and maintain accurate and complete assurance documentation and evidence repositories.
- Vulnerability assessment
- Technical reviews
- Security compliance checks
- IT infrastructure knowledge
- Web technologies knowledge
- Database technologies knowledge
- Networking technologies knowledge
- Cyber-attack and defense techniques understanding
- Software development tools understanding
- CI/CD understanding
- Containerization understanding
- Agile methodology understanding
- Familiarity with CBK Cybersecurity Guidelines
- Familiarity with Data Protection Act
- Familiarity with PCI-DSS
- Familiarity with ISO 27001 control requirements
- Bachelor’s degree in information technology, Computer Science, Cybersecurity, Information Systems or related field.
- Professional certifications preferred: CEH, Security+, OSCP as an advantage, ISO 27001 or similar.
- Technical certifications in cloud or infrastructure security are an added advantage
JOB-6a6a296106d22
Vacancy title:
Security Testing & Assurance Engineer
[Type: FULL_TIME, Industry: Professional Services, Category: Computer & IT, Science & Engineering, Protective Services]
Jobs at:
HF Group
Deadline of this Job:
Saturday, August 15 2026
Duty Station:
Nairobi | Nairobi
Summary
Date Posted: Wednesday, July 29 2026, Base Salary: Not Disclosed
Similar Jobs in Kenya
Learn more about HF Group
HF Group jobs in Kenya
JOB DETAILS:
About the Role
The Security Testing & Assurance Engineer is responsible for independently assessing the effectiveness of the organization’s cybersecurity controls, validating remediation activities, and ensuring continuous compliance with security baselines, regulatory standards, and internal policies. The role conducts technical assurance reviews, verifies CBK-required controls, supports secure system development lifecycle processes, and prepares assurance dashboards and reports for senior management and regulators. This position holder works closely with IT Security Operations, Engineering, and Risk teams while maintaining functional independence to ensure unbiased assurance outcomes.
Key Accountabilities
Security Assurance Reviews and Technical Assessments - Conduct proactive internal and externally facing service based security assurance reviews across systems, infrastructure, networks and applications; perform technical assessments, configuration checks, access reviews and security control validations; identify weaknesses, document findings and recommend remediation actions; validate that systems meet internal information security policy requirements and baseline standards; research and develop automated testing and validation tools to enhance security testing and reporting across the Group; and support Group projects with security testing and assurance reviews to ensure new services are fit for purpose and aligned to documented policy and security best practice.
Vulnerability and Audit Findings Validation - Validate closure of vulnerabilities identified through internal scans, penetration tests, red-team exercises and external assessments; track timely remediation of findings from Internal Audit, External Audit, regulators and risk assessments; and conduct independent technical validation to confirm remediation is effective and sustainable.
Configuration Compliance and Baseline Checks - Perform configuration compliance assessments against security baseline standards, including CIS Benchmarks, internal hardening guides, operating system, database and network security configurations; maintain the configuration compliance repository; ensure periodic reassessment cycles; escalate deviations and follow up on remediation.
Secure SDLC and Change Assurance - Support secure SDLC assurance for new systems, upgrades and major changes; review solution designs, security requirements, data flow diagrams and architecture documents for alignment with security standards; validate security testing results, including SAST, DAST and penetration testing, before go-live; participate in go-live readiness reviews and provide security assurance sign-off recommendations.
Independent Verification of CBK Cybersecurity Controls - Independently verify compliance with CBK Cybersecurity Guidelines, Risk Management Guidelines and other applicable regulatory requirements; track and report deviations, control gaps and improvement areas; and provide assurance evidence for regulatory inspections and supervisory reviews.
Assurance Reporting and Scorecards - Prepare security assurance scorecards, dashboards and management reports showing compliance status, exceptions, risk trends and remediation progress; develop structured reporting for regulators, internal committees, audit teams and senior leadership; and maintain accurate and complete assurance documentation and evidence repositories.
Qualifications
- Bachelor’s degree in information technology, Computer Science, Cybersecurity, Information Systems or related field.
- Professional certifications preferred: CEH, Security+, OSCP as an advantage, ISO 27001 or similar.
- Technical certifications in cloud or infrastructure security are an added advantage
- Minimum 3–5 years’ experience in IT security, assurance or audit.
- Experience conducting vulnerability assessments, technical reviews, or security compliance checks is essential.
- Knowledge of IT infrastructure, web, database, networking technologies from a security assurance view
- Understanding of techniques of cyber-attack and defense
- Experience in a regulated industry, including banking, telecom, fintech or government, is an advantage.
- Understanding software development tools, technologies, CI/CD, containerization, and agile methodology in relation to cyber security is an advantage
- Familiarity with CBK Cybersecurity Guidelines, Data Protection Act, PCI-DSS and ISO 27001 control requirements.
Work Hours: 8
Experience in Months: 36
Level of Education: bachelor degree
Job application procedure
Application Link:Click Here to Apply Now
All Jobs | QUICK ALERT SUBSCRIPTION