yandex
S
smxtech
Страна
США
Зарплата
93 700 $ – 156 200 $
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
LeadГибридПолная занятость

Validator/Vulnerability Management Lead (5165)

ИИОценка ИИ

Привлекательная позиция для специалистов по кибербезопасности в госсекторе с конкурентной зарплатой и гибридным графиком. Однако узкая специализация и строгие требования к гражданству/допуску ограничивают круг кандидатов.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена необходимостью наличия сертификации Navy Qualified Validator и действующего допуска Secret. Роль требует глубоких знаний специфических процессов ВМС США (RMF, eMASS, VRAM) и опыта работы с государственными контрактами.

Анализ зарплаты

Медиана125 000 $
Рынок105 000 $ – 165 000 $
ИИОценка ИИ

Предложенный диапазон ($93,700 — $156,200) полностью соответствует рыночным ожиданиям для сертифицированных валидаторов (NQV) в регионе Мэриленд, где спрос на специалистов с допуском Secret традиционно высок. Верхняя граница диапазона выше медианы, что указывает на готовность компании платить за глубокую экспертизу.

Сопроводительное письмо

I am writing to express my strong interest in the Validator/Vulnerability Management Lead position supporting the PMA-268 program. With my background in cybersecurity and extensive experience in RMF package validation, I am confident in my ability to manage the security assessment lifecycle and ensure the MQ-25 Stingray's operational integrity.

As a Navy Qualified Validator, I have a proven track record of executing Security Assessment Plans (SAP) and managing POA&Ms within eMASS. My expertise in establishing vulnerability management programs and coordinating rapid responses to NAVAIR directives aligns perfectly with the requirements of this role. I am eager to bring my technical leadership to SMX and support the mission-critical objectives of the Unmanned Carrier Aviation Program Office.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в smxtech уже сейчас

Присоединяйтесь к команде SMX и внесите свой вклад в национальную безопасность, управляя уязвимостями для программы MQ-25 Stingray!

Описание вакансии

SMX is seeking a Validator/Vulnerability Management Lead to support the Unmanned Carrier Aviation Program Office (PMA-268) at Patuxent River Naval Air Station in Lexington Park, MD.  PMA 268 is responsible for the MQ-25 Stingray unmanned air system. Telework available – Hybrid.

Essential Duties & Responsibilities

  • Assess and validate PMA-268 RMF packages (Authorizations to Operate (ATOs) and Interim Authorizations to Test (IATTs), to include but not limited to:

+ Coordinate development of the Security Assessment Plan (SAP) with Integrated Product Team (IPT) SSE and system ISSO

+ Submit SAP for approval

+ Execute the SAP

  • Provide a summary of failed controls in Enterprise Mission Assurance Support Service (eMASS) (Risk Assessment)
  • Complete the Security Assessment Report (SAR)
  • Provide POA&M update recommendations to the PMA/IPT based on assessment results
  • Ensure traceability of all vulnerabilities from raw assessment results to the POA&M
  • Support Continuous Monitoring (ConMon) activities (e.g. annual security reviews, system/changes/ Memorandums for the Record (MFRs))
  • Create consolidated list of mitigation statements for POA&Ms (unclassified) to assist ISSOs with established mitigation statements for common non-compliant security controls
  • Vulnerability Management Lead
  • Establish and execute a PMA-268 vulnerability management program, to include developing guidance for VRAM record creation and management
  • Develop a PMA Vulnerability and Patch Management Policy
  • Coordinate development of System level Vulnerability and Patch Management Plans (VPMP)
  • NAVAIR Rapid Response Lead for PMA-268 will:

+ Attend Rapid Response meetings

+ Coordinate consolidated PMA-268 responses to Orders received (ie EXORD, OPORD, TASKORD)

+ Monitor the NAVAIR Vulnerability Management Channel for notifications daily

+ Maintain the PMA-268 Cyber Directive Status tracker

+ Create and maintain a Cyber Directives tracker on SIPR to summarize the orders

  • Manage PMA-268 Portfolio VRAM records

Required Skills & Experience

  • Clearance Required: Secret
  • Must have a bachelor’s degree in a technical or scientific field from an accredited college or university
  • Must have at least three (3) years of recent and relevant experience
  • Demonstrated experience in an area of engineering expertise is required
  • Must be a Navy Qualified Validator

#cjpost #LI-HYBRID

Application Deadline: 4/13/2026


The SMX salary determination process takes into account a number of factors, including but not limited to, geographic location, Federal Government contract labor categories, relevant prior work experience, specific skills, education and certifications. At SMX, one of our Core Values is to Invest in Our People so we offer a competitive mix of compensation, learning & development opportunities, and benefits. Some key components of our robust benefits include health insurance, paid leave, and retirement.

The proposed salary for this position is:

$93,700—$156,200 USD

At SMX®, we are a team of technical and domain experts dedicated to enabling your mission. From priority national security initiatives for the DoD to highly assured and compliant solutions for healthcare, we understand that digital transformation is key to your future success.

We share your vision for the future and strive to accelerate your impact on the world. We bring both cutting edge technology and an expansive view of what’s possible to every engagement. Our delivery model and unique approaches harness our deep technical and domain knowledge, providing forward-looking insights and practical solutions to power secure mission acceleration.

SMX is an Equal Opportunity employer including disabilities and veterans.

Selected applicant may be subject to a background investigation and/or education verification.

SMX does not sponsor a new applicant for employment authorization or immigration related support for this position (i.e. H1B, F-1 OPT, F-1 STEM OPT, F-1 CPT, J-1, TN, E-2, E-3, L-1 and O-1, or any EADs or other forms of work authorization that require immigration support from an employer).

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Cybersecurity
  • Information Security
  • Risk Assessment
  • Vulnerability Management
  • eMASS
  • RMF
  • POA&M
  • Navy Qualified Validator
  • VRAM

Возможные вопросы на собеседовании

Кандидат должен подтвердить свой официальный статус, так как это обязательное требование вакансии.

Подтвердите ваш статус Navy Qualified Validator (NQV) и опишите ваш опыт валидации пакетов RMF для систем ВМС.

Проверка навыков работы с основным инструментом отчетности и управления рисками.

Расскажите о вашем опыте работы с eMASS и VRAM. Как вы обеспечиваете прослеживаемость уязвимостей от результатов сканирования до POA&M?

Вакансия подразумевает руководство программой управления уязвимостями.

Каков был ваш подход к разработке политик управления патчами и уязвимостями на уровне системы или портфеля?

Роль включает функции Rapid Response Lead.

Опишите ваш опыт взаимодействия с директивами NAVAIR (EXORD, OPORD). Как вы организуете оперативное реагирование на новые угрозы?

Проверка умения работать в структуре IPT (Integrated Product Team).

Как вы координируете разработку планов безопасности с системными администраторами (ISSO) и инженерами по безопасности (SSE)?

Похожие вакансии

Т
Т-Банк
от 430 000 ₽

Red Team Lead

LeadВ офисе
Red Teaming · Offensive Security · Python · Go · C++ · PowerShell · Linux · Windows · Active Directory · MITRE ATT&CK · SIEM · EDR · WAF · Threat Intelligence · Purple Teaming · PKI · Cryptography
+17 навыков
N
Navio
от 300 000 ₽

Ведущий специалист по безопасности приложений (AppSec)

LeadГибрид
AppSec · SAST · SCA · ASOC · AntiDDoS · WAF · Kubernetes · Cloud Infrastructure · Linux · Jira · GitLab · Artifactory · Network Security
+13 навыков
T
TaxDome
Не указана

Principal Security Engineer (DRI)

LeadУдалённо
Application Security · DevSecOps · CI/CD · SAST · DAST · SCA · IaC · LLM Security · Threat Modeling · AWS · Kubernetes · GCP
+12 навыков
М
МТС
Не указана

Ведущий инженер информационной безопасности [ИРТЕЯ]

LeadГибрид
SIEM · DLP · NTA · Vulnerability Management · VPN · HTTP · DNS · NAT · TCP/IP · SSL/TLS · Linux · Windows · Antivirus
+13 навыков
OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
NDA
100 000 ₽ – 200 000 ₽

Python Backend-инженер (CyberSec)

Удалённо
Python · REST API · TCP/IP · TLS · DNS · TCPDump · Wireshark · Linux · Cybersecurity · Network Administration
+10 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

S
smxtech
Страна
США
Зарплата
93 700 $ – 156 200 $