yandex
smxtech
Страна
США
Зарплата
93 700 $ – 156 200 $
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
LeadГибридПолная занятость

Validator/Vulnerability Management Lead (5165)

Оценка ИИ

Привлекательная позиция для специалистов по кибербезопасности в госсекторе с конкурентной зарплатой и гибридным графиком. Однако узкая специализация и строгие требования к гражданству/допуску ограничивают круг кандидатов.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Высокая сложность обусловлена необходимостью наличия сертификации Navy Qualified Validator и действующего допуска Secret. Роль требует глубоких знаний специфических процессов ВМС США (RMF, eMASS, VRAM) и опыта работы с государственными контрактами.

Анализ зарплаты

Медиана125 000 $
Рынок105 000 $ – 165 000 $
Оценка ИИ

Предложенный диапазон ($93,700 — $156,200) полностью соответствует рыночным ожиданиям для сертифицированных валидаторов (NQV) в регионе Мэриленд, где спрос на специалистов с допуском Secret традиционно высок. Верхняя граница диапазона выше медианы, что указывает на готовность компании платить за глубокую экспертизу.

Сопроводительное письмо

I am writing to express my strong interest in the Validator/Vulnerability Management Lead position supporting the PMA-268 program. With my background in cybersecurity and extensive experience in RMF package validation, I am confident in my ability to manage the security assessment lifecycle and ensure the MQ-25 Stingray's operational integrity.

As a Navy Qualified Validator, I have a proven track record of executing Security Assessment Plans (SAP) and managing POA&Ms within eMASS. My expertise in establishing vulnerability management programs and coordinating rapid responses to NAVAIR directives aligns perfectly with the requirements of this role. I am eager to bring my technical leadership to SMX and support the mission-critical objectives of the Unmanned Carrier Aviation Program Office.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в smxtech уже сейчас

Присоединяйтесь к команде SMX и внесите свой вклад в национальную безопасность, управляя уязвимостями для программы MQ-25 Stingray!

Описание вакансии

SMX is seeking a Validator/Vulnerability Management Lead to support the Unmanned Carrier Aviation Program Office (PMA-268) at Patuxent River Naval Air Station in Lexington Park, MD.  PMA 268 is responsible for the MQ-25 Stingray unmanned air system. Telework available – Hybrid.

Essential Duties & Responsibilities

  • Assess and validate PMA-268 RMF packages (Authorizations to Operate (ATOs) and Interim Authorizations to Test (IATTs), to include but not limited to:

+ Coordinate development of the Security Assessment Plan (SAP) with Integrated Product Team (IPT) SSE and system ISSO

+ Submit SAP for approval

+ Execute the SAP

  • Provide a summary of failed controls in Enterprise Mission Assurance Support Service (eMASS) (Risk Assessment)
  • Complete the Security Assessment Report (SAR)
  • Provide POA&M update recommendations to the PMA/IPT based on assessment results
  • Ensure traceability of all vulnerabilities from raw assessment results to the POA&M
  • Support Continuous Monitoring (ConMon) activities (e.g. annual security reviews, system/changes/ Memorandums for the Record (MFRs))
  • Create consolidated list of mitigation statements for POA&Ms (unclassified) to assist ISSOs with established mitigation statements for common non-compliant security controls
  • Vulnerability Management Lead
  • Establish and execute a PMA-268 vulnerability management program, to include developing guidance for VRAM record creation and management
  • Develop a PMA Vulnerability and Patch Management Policy
  • Coordinate development of System level Vulnerability and Patch Management Plans (VPMP)
  • NAVAIR Rapid Response Lead for PMA-268 will:

+ Attend Rapid Response meetings

+ Coordinate consolidated PMA-268 responses to Orders received (ie EXORD, OPORD, TASKORD)

+ Monitor the NAVAIR Vulnerability Management Channel for notifications daily

+ Maintain the PMA-268 Cyber Directive Status tracker

+ Create and maintain a Cyber Directives tracker on SIPR to summarize the orders

  • Manage PMA-268 Portfolio VRAM records

Required Skills & Experience

  • Clearance Required: Secret
  • Must have a bachelor’s degree in a technical or scientific field from an accredited college or university
  • Must have at least three (3) years of recent and relevant experience
  • Demonstrated experience in an area of engineering expertise is required
  • Must be a Navy Qualified Validator

#cjpost #LI-HYBRID

Application Deadline: 4/13/2026


The SMX salary determination process takes into account a number of factors, including but not limited to, geographic location, Federal Government contract labor categories, relevant prior work experience, specific skills, education and certifications. At SMX, one of our Core Values is to Invest in Our People so we offer a competitive mix of compensation, learning & development opportunities, and benefits. Some key components of our robust benefits include health insurance, paid leave, and retirement.

The proposed salary for this position is:

$93,700—$156,200 USD

At SMX®, we are a team of technical and domain experts dedicated to enabling your mission. From priority national security initiatives for the DoD to highly assured and compliant solutions for healthcare, we understand that digital transformation is key to your future success.

We share your vision for the future and strive to accelerate your impact on the world. We bring both cutting edge technology and an expansive view of what’s possible to every engagement. Our delivery model and unique approaches harness our deep technical and domain knowledge, providing forward-looking insights and practical solutions to power secure mission acceleration.

SMX is an Equal Opportunity employer including disabilities and veterans.

Selected applicant may be subject to a background investigation and/or education verification.

SMX does not sponsor a new applicant for employment authorization or immigration related support for this position (i.e. H1B, F-1 OPT, F-1 STEM OPT, F-1 CPT, J-1, TN, E-2, E-3, L-1 and O-1, or any EADs or other forms of work authorization that require immigration support from an employer).

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • RMF
  • Vulnerability Management
  • eMASS
  • Cybersecurity
  • Navy Qualified Validator
  • POA&M
  • VRAM
  • Information Security
  • Risk Assessment

Возможные вопросы на собеседовании

Кандидат должен подтвердить свой официальный статус, так как это обязательное требование вакансии.

Подтвердите ваш статус Navy Qualified Validator (NQV) и опишите ваш опыт валидации пакетов RMF для систем ВМС.

Проверка навыков работы с основным инструментом отчетности и управления рисками.

Расскажите о вашем опыте работы с eMASS и VRAM. Как вы обеспечиваете прослеживаемость уязвимостей от результатов сканирования до POA&M?

Вакансия подразумевает руководство программой управления уязвимостями.

Каков был ваш подход к разработке политик управления патчами и уязвимостями на уровне системы или портфеля?

Роль включает функции Rapid Response Lead.

Опишите ваш опыт взаимодействия с директивами NAVAIR (EXORD, OPORD). Как вы организуете оперативное реагирование на новые угрозы?

Проверка умения работать в структуре IPT (Integrated Product Team).

Как вы координируете разработку планов безопасности с системными администраторами (ISSO) и инженерами по безопасности (SSE)?

Похожие вакансии

lucidmotors
23 $ – 32 $

Security Officer Team Lead

LeadВ офисеСША
Physical Security · Genetec · LifeRaft · Envoy · Microsoft Excel · Microsoft Outlook · Microsoft PowerPoint · Microsoft Word · Leadership · Incident Reporting · GSOC Operations
+11 навыков
point72
300 000 $ – 350 000 $

Identity and Entitlement Architecture Lead

LeadВ офисеСША
IAM · OAuth2 · OIDC · SAML · Okta · Microsoft Entra ID · Active Directory · OPA · AWS Cedar · XACML · Zero Trust · SCIM · Microservices · API
+14 навыков
point72
225 000 $ – 275 000 $

Tech Team Lead, Network Security

LeadВ офисеСША
Palo Alto Networks · Firewalls · VPN · SASE · WAF · IDS · IPS · Zero Trust Architecture · Micro-segmentation · AWS · Azure · GCP · PCI DSS · GDPR · HIPAA · CISSP · CCNP · Illumio · Zscaler · Vulnerability Management
+20 навыков
point72
200 000 $ – 300 000 $

Linux Security Lead

LeadВ офисеСША
Linux · Ansible · Cybersecurity · Infrastructure as Code · SELinux · AppArmor · Qualys · CrowdStrike · RHEL · Ubuntu · Amazon Linux · NIST CSF · CIS Benchmarks · Auditd
+14 навыков
sofi
Не указана

Lead Insider Trust & Fraud Investigator

LeadГибридСША
SIEM · UEBA · DLP · EDR · Digital Forensics · Incident Response · Cybersecurity · Data Exfiltration Detection · Internal Controls
+9 навыков
accenturefederalservices
116 900 $ – 243 100 $

Cyber Defense Forensics (CDF) Lead

LeadВ офисеСША
Digital Forensics · Incident Response · SIEM · DLP · Windows · Linux · macOS · Cloud Computing · Malware Analysis · GCFA · GCFE · CISSP · CISM · Network Security · Endpoint Detection and Response
+15 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

smxtech
Страна
США
Зарплата
93 700 $ – 156 200 $