- Страна
- США
- Зарплата
- 93 700 $ – 156 200 $
Откликайтесь
на вакансии с ИИ

Validator/Vulnerability Management Lead (5165)
Привлекательная позиция для специалистов по кибербезопасности в госсекторе с конкурентной зарплатой и гибридным графиком. Однако узкая специализация и строгие требования к гражданству/допуску ограничивают круг кандидатов.
Сложность вакансии
Высокая сложность обусловлена необходимостью наличия сертификации Navy Qualified Validator и действующего допуска Secret. Роль требует глубоких знаний специфических процессов ВМС США (RMF, eMASS, VRAM) и опыта работы с государственными контрактами.
Анализ зарплаты
Предложенный диапазон ($93,700 — $156,200) полностью соответствует рыночным ожиданиям для сертифицированных валидаторов (NQV) в регионе Мэриленд, где спрос на специалистов с допуском Secret традиционно высок. Верхняя граница диапазона выше медианы, что указывает на готовность компании платить за глубокую экспертизу.
Сопроводительное письмо
I am writing to express my strong interest in the Validator/Vulnerability Management Lead position supporting the PMA-268 program. With my background in cybersecurity and extensive experience in RMF package validation, I am confident in my ability to manage the security assessment lifecycle and ensure the MQ-25 Stingray's operational integrity.
As a Navy Qualified Validator, I have a proven track record of executing Security Assessment Plans (SAP) and managing POA&Ms within eMASS. My expertise in establishing vulnerability management programs and coordinating rapid responses to NAVAIR directives aligns perfectly with the requirements of this role. I am eager to bring my technical leadership to SMX and support the mission-critical objectives of the Unmanned Carrier Aviation Program Office.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в smxtech уже сейчас
Присоединяйтесь к команде SMX и внесите свой вклад в национальную безопасность, управляя уязвимостями для программы MQ-25 Stingray!
Описание вакансии
SMX is seeking a Validator/Vulnerability Management Lead to support the Unmanned Carrier Aviation Program Office (PMA-268) at Patuxent River Naval Air Station in Lexington Park, MD. PMA 268 is responsible for the MQ-25 Stingray unmanned air system. Telework available – Hybrid.
Essential Duties & Responsibilities
- Assess and validate PMA-268 RMF packages (Authorizations to Operate (ATOs) and Interim Authorizations to Test (IATTs), to include but not limited to:
+ Coordinate development of the Security Assessment Plan (SAP) with Integrated Product Team (IPT) SSE and system ISSO
+ Submit SAP for approval
+ Execute the SAP
- Provide a summary of failed controls in Enterprise Mission Assurance Support Service (eMASS) (Risk Assessment)
- Complete the Security Assessment Report (SAR)
- Provide POA&M update recommendations to the PMA/IPT based on assessment results
- Ensure traceability of all vulnerabilities from raw assessment results to the POA&M
- Support Continuous Monitoring (ConMon) activities (e.g. annual security reviews, system/changes/ Memorandums for the Record (MFRs))
- Create consolidated list of mitigation statements for POA&Ms (unclassified) to assist ISSOs with established mitigation statements for common non-compliant security controls
- Vulnerability Management Lead
- Establish and execute a PMA-268 vulnerability management program, to include developing guidance for VRAM record creation and management
- Develop a PMA Vulnerability and Patch Management Policy
- Coordinate development of System level Vulnerability and Patch Management Plans (VPMP)
- NAVAIR Rapid Response Lead for PMA-268 will:
+ Attend Rapid Response meetings
+ Coordinate consolidated PMA-268 responses to Orders received (ie EXORD, OPORD, TASKORD)
+ Monitor the NAVAIR Vulnerability Management Channel for notifications daily
+ Maintain the PMA-268 Cyber Directive Status tracker
+ Create and maintain a Cyber Directives tracker on SIPR to summarize the orders
- Manage PMA-268 Portfolio VRAM records
Required Skills & Experience
- Clearance Required: Secret
- Must have a bachelor’s degree in a technical or scientific field from an accredited college or university
- Must have at least three (3) years of recent and relevant experience
- Demonstrated experience in an area of engineering expertise is required
- Must be a Navy Qualified Validator
#cjpost #LI-HYBRID
Application Deadline: 4/13/2026
The SMX salary determination process takes into account a number of factors, including but not limited to, geographic location, Federal Government contract labor categories, relevant prior work experience, specific skills, education and certifications. At SMX, one of our Core Values is to Invest in Our People so we offer a competitive mix of compensation, learning & development opportunities, and benefits. Some key components of our robust benefits include health insurance, paid leave, and retirement.
The proposed salary for this position is:
$93,700—$156,200 USD
At SMX®, we are a team of technical and domain experts dedicated to enabling your mission. From priority national security initiatives for the DoD to highly assured and compliant solutions for healthcare, we understand that digital transformation is key to your future success.
We share your vision for the future and strive to accelerate your impact on the world. We bring both cutting edge technology and an expansive view of what’s possible to every engagement. Our delivery model and unique approaches harness our deep technical and domain knowledge, providing forward-looking insights and practical solutions to power secure mission acceleration.
SMX is an Equal Opportunity employer including disabilities and veterans.
Selected applicant may be subject to a background investigation and/or education verification.
SMX does not sponsor a new applicant for employment authorization or immigration related support for this position (i.e. H1B, F-1 OPT, F-1 STEM OPT, F-1 CPT, J-1, TN, E-2, E-3, L-1 and O-1, or any EADs or other forms of work authorization that require immigration support from an employer).
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- RMF
- Vulnerability Management
- eMASS
- Cybersecurity
- Navy Qualified Validator
- POA&M
- VRAM
- Information Security
- Risk Assessment
Возможные вопросы на собеседовании
Кандидат должен подтвердить свой официальный статус, так как это обязательное требование вакансии.
Подтвердите ваш статус Navy Qualified Validator (NQV) и опишите ваш опыт валидации пакетов RMF для систем ВМС.
Проверка навыков работы с основным инструментом отчетности и управления рисками.
Расскажите о вашем опыте работы с eMASS и VRAM. Как вы обеспечиваете прослеживаемость уязвимостей от результатов сканирования до POA&M?
Вакансия подразумевает руководство программой управления уязвимостями.
Каков был ваш подход к разработке политик управления патчами и уязвимостями на уровне системы или портфеля?
Роль включает функции Rapid Response Lead.
Опишите ваш опыт взаимодействия с директивами NAVAIR (EXORD, OPORD). Как вы организуете оперативное реагирование на новые угрозы?
Проверка умения работать в структуре IPT (Integrated Product Team).
Как вы координируете разработку планов безопасности с системными администраторами (ISSO) и инженерами по безопасности (SSE)?
Похожие вакансии
Security Officer Team Lead
Identity and Entitlement Architecture Lead
Tech Team Lead, Network Security
Linux Security Lead
Lead Insider Trust & Fraud Investigator
Cyber Defense Forensics (CDF) Lead
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- США
- Зарплата
- 93 700 $ – 156 200 $