Federal DevSecOps Lead & ISSO (CMS)

Peraton

Vicenza

In loco

EUR 95.000 - 138.000

Tempo pieno

10 giorni fa

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Descrizione del lavoro

Peraton seeks a Mid‑level DevSecOps Engineer to strengthen security, reliability, and compliance of mission‑critical CMS systems. You will shepherd security through the development lifecycle, maintain adherence to federal cybersecurity standards, and ensure operational readiness of modernized CMS systems at CMS.

You will collaborate across DevOps, engineering, and security teams to implement CI/CD security controls, cloud security, and vulnerability management in a federal environment.

Competenze

  • Bachelor’s degree in Computer Science, Information Systems, Cybersecurity, Engineering, or related field; additional experience may be substituted in lieu of degree.
  • 5 to 7 years of experience in cybersecurity, DevSecOps, or system engineering roles supporting federal programs.
  • Experience acting as an ISSO or security engineer for a FISMA Moderate or FedRAMP Moderate system.
  • Hands‑on experience preparing security authorization documentation such as SSPs, SARs, POA&Ms, and Continuous Monitoring updates.
  • Strong understanding of NIST 800‑53 security controls, RMF, CMS ARS 5.1, and continuous monitoring requirements.
  • Practical experience supporting or integrating security processes in DevSecOps pipelines, CI/CD workflows, or automated deployment environments.
  • Experience with vulnerability management tools and processes, including scanning, analysis, and remediation tracking.
  • Ability to support audits and communicate effectively with assessment teams, program stakeholders, and government security representatives.
  • U.S. citizenship and the ability to obtain and maintain a public trust or equivalent clearance.

Mansioni

  • Serve as the Information System Security Officer (ISSO) for the ClaimsCore Program, ensuring full compliance with FISMA Moderate, FedRAMP Moderate, and CMS ARS 5.1 security requirements.
  • Prepare, maintain, and update all Certification and Accreditation (C&A) and Security Assessment and Authorization (SA&A) documentation, including System Security Plans (SSPs), Security Assessment Reports (SARs), Contingency Plans, and Plan of Action and Milestones (POA&Ms).
  • Conduct and document ongoing risk assessments, vulnerability assessments, and security control evaluations across the program’s cloud and on‑premises environments.
  • Manage and coordinate the Authority to Operate (ATO) lifecycle, including initial authorization, continuous monitoring, control implementation reviews, and audit preparation.
  • Ensure zero open Critical or High vulnerabilities at system go‑live and maintain compliance with vulnerability remediation SLAs.
  • Respond to and manage security incident notifications within required timelines (1 hour for initial reporting). Coordinate with internal security teams and external stakeholders to support incident response processes.
  • Support internal and external audits, including CSRAP, CFO, OMB A‑123, and annual security assessments.
  • Collaborate with DevOps, engineering, and operations teams to integrate security best practices into CI/CD pipelines, infrastructure‑as‑code, and deployment processes.
  • Monitor and enhance security posture using tools such as vulnerability scanners, SIEM platforms, configuration management tools, and compliance automation platforms.
  • Contribute to continuous improvement of security procedures, engineering practices, and system hardening baselines.
  • Assist in the implementation and maintenance of cloud security configurations aligned with agency and program requirements.
  • Provide security guidance during architecture reviews, design sessions, sprint planning, and change control processes.
  • Ensure security documentation, diagrams, inventories, and boundary definitions are accurate and up to date.

Conoscenze

DevSecOps
CI/CD
Vulnerability management
Security governance
Cloud security

Formazione

Bachelor’s degree in CS or related field

Strumenti

GitLab/GitHub CI/CD
Jenkins
Terraform
Ansible
Tenable
Splunk

Descrizione del lavoro

Peraton seeks a Mid‑level DevSecOps Engineer to strengthen security, reliability, and compliance of mission‑critical CMS systems. You will shepherd security through the development lifecycle, maintain adherence to federal cybersecurity standards, and ensure operational readiness of modernized CMS systems at CMS.

You will collaborate across DevOps, engineering, and security teams to implement CI/CD security controls, cloud security, and vulnerability management in a federal environment.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

DevSecOps Engineer – Federal Security & Compliance
DevSecOps Engineer – Federal Security & Compliance

Peraton • Vicenza

In loco
EUR 57.000 - 92.000
Benefits package
On-site in Vicenza
Software Development, Lead Associate
Software Development, Lead Associate

Peraton • Vicenza

In loco
EUR 95.000 - 138.000
Software Development, Lead Associate at Peraton
Software Development, Lead Associate at Peraton

Peraton • Vicenza

In loco
EUR 57.000 - 92.000
Benefits package
On-site in Vicenza
Senior DevSecOps Engineer - Hybrid Cloud & CI/CD Security
Senior DevSecOps Engineer - Hybrid Cloud & CI/CD Security

Leaf Space S.r.l. • Como

Ibrido
EUR 45.000 - 70.000
Welfare platform
Meal vouchers
Hybrid work policy
+1
Site Security Manager
Site Security Manager

Rangers Battistolli • Turbigo

In loco
EUR 40.000 - 60.000
DevOps Engineer -Freelance
DevOps Engineer -Freelance

ProActivity • Roma

Ibrido
EUR 70.000 - 100.000
IT Security Specialist: Cyber Defense & Secure Cloud
IT Security Specialist: Cyber Defense & Secure Cloud

Fedrigoni Group • Verona

In loco
EUR 60.000 - 90.000
Senior Security Manager, TS/SCI Clearance
Senior Security Manager, TS/SCI Clearance

Booz Allen Hamilton • Napoli

In loco
EUR 66.000 - 151.000
Senior Cloud Security Engineer – AWS, IAM & Automation
Senior Cloud Security Engineer – AWS, IAM & Automation

Docebo • Milano

Ibrido
EUR 80.000 - 110.000
ESPP discount
Health benefits
Docebo Days
+3
Senior DevSecOps Engineer: CI/CD, IaC & Security
Senior DevSecOps Engineer: CI/CD, IaC & Security

ProActivity • Roma

Ibrido
EUR 70.000 - 100.000