yandex
Страна
США
Зарплата
100 000 $ – 150 000 $
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

RMF Cybersecurity Analysts

Оценка ИИ

Привлекательная вакансия для специалистов по кибербезопасности в госсекторе США с конкурентной зарплатой и возможностью гибридной работы. Компания предлагает четкий карьерный путь и работу с современными инструментами защиты.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Высокая сложность обусловлена необходимостью наличия действующего допуска к секретной работе (Secret clearance) и глубоких знаний специфических государственных стандартов США (NIST, RMF, CNSSI). Также требуются профильные сертификации и опыт работы с государственными системами учета (eMASS/Xacta).

Анализ зарплаты

Медиана125 000 $
Рынок95 000 $ – 160 000 $
Оценка ИИ

Предлагаемый диапазон $100k - $150k полностью соответствует рыночным ожиданиям для специалистов уровня Middle/Senior в регионе Северная Вирджиния (NoVA), который является хабом для государственных подрядчиков. Нижняя граница подходит для специалистов с 3 годами опыта, а верхняя — для экспертов с расширенным набором сертификаций и опытом в IC Community.

Сопроводительное письмо

I am writing to express my strong interest in the RMF Cybersecurity Analyst position at Dark Wolf Solutions. With over three years of experience in Information Assurance and a deep understanding of the NIST 800-53 and RMF frameworks, I have a proven track record of managing A&A packages and maintaining robust security postures for complex information systems. My background includes hands-on experience with tools like Nessus and eMASS, as well as a solid foundation in securing diverse operating systems.

In my previous roles, I have successfully coordinated with system engineers to implement security controls and have managed the full lifecycle of POA&Ms to ensure timely remediation of vulnerabilities. I hold a Security+ CE certification and possess an active Secret security clearance, making me well-prepared to contribute to your team's mission in Northern Virginia. I am particularly drawn to Dark Wolf's collaborative environment and your focus on high standards of compliance and security.

I am confident that my technical skills in vulnerability management and my ability to translate complex security requirements into clear documentation will be an asset to your team. Thank you for considering my application. I look forward to the possibility of discussing how my experience aligns with the needs of Dark Wolf Solutions.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в darkwolfsolutions уже сейчас

Присоединяйтесь к команде Dark Wolf и станьте ключевым экспертом по защите критически важных информационных систем!

Описание вакансии

Dark Wolf is seeking RMF Cybersecurity Analyststo specialize in the roles described below including: Information System Security Officers (ISSOs), Vulnerability Managers & POA&M Managers to join a collaborative team to develop, manage, and maintain the security posture of information systems with a focus on Assessment and Authorization (A&A), continuous monitoring and compliance with NIST & RMF. As an ISSO, POA&M Manager and/or Vulnerability Manager you will support your team and customer through authorization process planning, execution, and deployment ensuring high standards of security and compliance. This position will be based out of NoVA with hybrid/remote opportunity.

Key responsibilities will include:

  • Implementing cybersecurity best practices and identifying opportunities to improve efficiency and effectiveness
  • Supporting cybersecurity activities through all aspects of the systems’ life cycle from planning, development, and deployment while ensuring proper hardening and security analysis is enforced to protect the Confidentiality, Integrity, and Availability of the environment
  • Supporting the Risk Management Framework (RMF) lifecycle

ISSO Specific Requirements:

  • Creating, managing, and maintaining A&A packages
  • Preparing system documentation to include System Security Plans (SSPs), Security Control Traceability Matrices (SCTMs), Plans of Action and Milestones (POA&Ms), and security artifacts
  • Managing and implementing Continuous Monitoring activities, consisting of periodical reviews of controls, audits, vulnerability scans, and penetration test reports
  • Coordinating proper security control implementation with system administrators and engineers
  • Supporting the entry and maintenance of data into information system security systems of record, such as eMASS or Xacta, as necessary

Vulnerability Manager Specific Requirements:

  • Operating Scanning tools to detect vulnerabilities, misconfigurations, and outdated software
  • Analyzing scan results with the ability to discern between system risks and false positives
  • Prioritizing vulnerabilities
  • Coordinating vulnerability management

POA&M Manager Specific Requirements:

  • Compiling system vulnerabilities to include identifying remediation and mitigation requirements with the ability to provide fix actions and compensating controls
  • Tracking deadlines, SLAs, and ongoing statuses of efforts, to include remediation and closures
  • Performing POA&M maintenance
  • Verifying validity and completion of remediation actions, ensuring proper documentation and artifacts
  • Generating reports for leadership and auditors

Required Qualifications:

  • Bachelor’s Degree in Computer Science or related field
  • 3+ years of relevant Cyber experience
  • Experience as an RMF Engineer, ISSO, Information Assurance Engineer, Vulnerability Manager, POA&M Manager or like specialty
  • Hands-on Tool experience associated to role
  • Experience with NIST 800-53 and CNSSI 1253
  • Experience with risk management policies/procedures, to include DODI 8510.01
  • Ability to use prior experience and knowledge to address new situations; especially during interactions with clients
  • Ability to communicate on technical subjects using clear, concise, non-technical language to include strong written communications, ability to provide written feedback on documents, and ability to prepare briefings
  • 2+ years of demonstrated knowledge and technical skills in: network architecture, configuration of a local area network (LAN), and securing operating systems
  • 5+ years of experience with Microsoft Windows Server, Windows 10, Windows 11, Microsoft Office Suite (Word, Excel, PowerPoint), Apple/MAC OS, Unix/Linux systems, and virtualization software (VMware, Hyper-V, Virtual Box)
  • Experience using vulnerability and compliance assessment tools such as Nessus, SCAP, or App Detective
  • At least one (1) of the following cyber security certifications: Security+ CE, SSCP, CAP, CISM, CASP, CISSP, GSEC, GICSP, GSLC, CEH, CDNA, CSSLP
  • US Citizenship and have a Secret security clearance

Desired Qualifications:

  • Two (2) or more of the following certifications: Security+ CE, SSCP, CAP, CISM, CASP, CISSP, GSEC, GICSP, GSLC, CEH, CDNA, CSSLP
  • Demonstrated experience giving technical guidance to system administrators
  • Three (3) or more years of experience with the IC Community’s/Sponsor’s A&A process, ICD 503, and NIST Risk Management
  • Any additional certifications relevant to system and cyber security not previously listed
  • Knowledgeable with the Air Force A&A process and requirements
  • Knowledge of SIEM tools such as Splunk/Elastic
  • Knowledgeable with DoD DevSecOps Fundamentals Playbook
  • Experience assessing technical environments and translating implemented security controls into clear NIST SP 800-53 control narratives and supporting Authorization to Operate (ATO) documentation
  • Cloud Platform familiarity with at least one service offering from AWS, Azure, or Google GCP
  • ACAS training

The salary range for this position is estimated to be between $100,000.00 - $150,000.00, commensurate on experience and technical skillset.

We are proud to be an EEO/AA employer Minorities/Women/Veterans/Disabled and other protected categories.

In compliance with federal law, all persons hired will be required to verify identity and eligibility to work in the United States and to complete the required employment eligibility verification form upon hire.

We are strictly looking for direct, full-time W2 employees. We do not engage with third-party staffing agencies, C2C, or 1099 independent contractors for this role.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • RMF
  • NIST 800-53
  • Information Assurance
  • Vulnerability Management
  • Nessus
  • eMASS
  • Xacta
  • POA&M
  • CISSP
  • Security
  • Linux
  • Windows Server
  • VMware
  • Splunk
  • AWS

Возможные вопросы на собеседовании

Проверка практического опыта работы с основным фреймворком, указанным в вакансии.

Опишите ваш опыт прохождения всех шести шагов жизненного цикла RMF для конкретной системы.

Важно понять, как кандидат взаимодействует с техническими командами для устранения рисков.

Как вы расставляете приоритеты в POA&M, если ресурсы системных администраторов ограничены, а сроки поджимают?

Проверка навыков анализа уязвимостей и умения отличать реальные угрозы от ложных срабатываний.

Расскажите о случае, когда вам пришлось доказывать, что результат сканирования Nessus является ложноположительным. Какую аргументацию вы использовали?

Вакансия требует умения объяснять сложные вещи простыми словами.

Как бы вы объяснили необходимость внедрения конкретного контроля безопасности NIST 800-53 руководству, которое не обладает техническими знаниями?

Проверка соответствия специфическим требованиям безопасности США.

Каков ваш опыт работы с инструментами eMASS или Xacta при подготовке пакетов документов для получения ATO (Authorization to Operate)?

Похожие вакансии

SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
NDA
250 000 ₽ – 450 000 ₽

Эксперт по защите периметра (WAF)

УдалённоРоссия
WAF · Wallarm · Positive Technologies Application Firewall · NGFW · IPS · Vulnerability Assessment · Network Security
+7 навыков
Атом Безопасность
200 000 ₽ – 400 000 ₽

Application Security Еngineer (AppSec)

УдалённоРоссия
C++ · Rust · JavaScript · Python · TypeScript · SAST · DAST · SCA · ASOC · CI/CD · GitLab CI · Docker · Fuzzing · Threat Modeling
+14 навыков
ХАКСКИ КОНСАЛТИНГ
280 000 ₽ – 350 000 ₽

Инженер по сетевой безопасности

УдалённоРоссия
NGFW · UTM · Proxy · IDS · IPS · VPN · ACL · iptables · Routing · Switching · Network Security · IP
+12 навыков
АВ Софт
200 000 ₽ – 300 000 ₽

Администратор по информационной безопасности

В офисеРоссия
Linux · SIEM · SOAR · IDS · IPS · Suricata · Snort · ISO 27001 · NIST · Deception · Network Security · Vulnerability Assessment
+12 навыков
NDA
Не указана

Head of SOC (Центр мониторинга кибербезопасности)

HeadВ офисеКыргызстан
SoC · SIEM · Incident Response · Cybersecurity Strategy · Security Architecture · Team Management
+6 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Страна
США
Зарплата
100 000 $ – 150 000 $