Acquisition Security Risk Analyst

MANTECH

Quantico (VA)

On-site

USD 110,000 - 150,000

Full time

2 days ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

MANTECH seeks a motivated Acquisition Security Risk Analyst to support a USMC contract out of Quantico, VA. The role focuses on creating an enterprise-grade risk posture guide and integrating CPI, CCIP regulations, and DoD standards across the acquisition lifecycle.

The ideal candidate has 5+ years of experience in security engineering, program protection, or supply chain risk, and hands-on authoring of governance playbooks within defense programs. DoD policy familiarity is required.

Qualifications

  • Bachelor’s degree with 5+ years in System Security Engineering, Program Protection or Supply Chain Risk Management.
  • Experience authoring program protection guidance and enterprise security frameworks.
  • Knowledge of DoD policies (DoDI 5000.83, 5200.44, 5200.39, 5000.90).
  • Familiarity with NIST SP 800-161 Rev.1 and SP 800-53 Rev.5 standards.
  • Ability to integrate CPI, FOIC regulations, and CI feeds into risk plans.

Responsibilities

  • Author an Acquisition Security Risk Posture Guide linking CPI, CSRM, SCRM/C-SCRM, CI, and system security engineering.
  • Translate defense mandates into practical playbooks, decisions trees, and risk frameworks for leadership.
  • Map MCFs/MCCs to hardware, firmware, and software to support criticality workflows.
  • Structure supplier risk tiers, SBOM/HBOM governance across acquisition milestones.
  • Incorporate anti-tamper and hardware assurance to deter reverse engineering and counterfeit parts.
  • Integrate CPI protection, horizontal workflows, and risk feeds into milestone decisions.
  • Align DFARS, NIST SP 800-171, and CMMC with delivered product security and enterprise risk.

Skills

System Security Engineering
Program Protection
Supply Chain Risk Management
Security policy authoring
DoD policy familiarity
Vendor risk analysis

Education

Bachelor's degree

Tools

SBOM/HBOM governance

Job description

MANTECH seeks a motivated, career and customer-oriented Acquisition Security Risk Analyst to support our USMC contract out of Quantico, VA.

The Acquisition Security Risk Analyst will serve as a strategic author and systems security architect capable of conceptualizing, structuring, and authoring an enterprise-grade Acquisition Security Risk Posture Guide to weave disparate risk domains into a cohesive operational framework across the acquisition lifecycle.

Job Responsibilities include but are not limited to:
  • Authoring an enterprise-grade Acquisition Security Risk Posture Guide that integrates Critical Program Information (CPI), Criticality Analysis, SCRM/C-SCRM, Counterintelligence, and System Security Engineering.
  • Translating complex defense acquisition mandates into practical playbooks, decision trees, and operational risk frameworks for Program Managers, Chief Engineers, and Security Officers.
  • Mapping Mission-Critical Functions (MCFs) and Mission-Critical Components (MCCs) down to hardware, firmware, and software to support robust Criticality Analysis workflows.
  • Structuring supplier risk tiers, provenance verification, and Software/Hardware Bill of Materials (SBOM/HBOM) governance into acquisition milestones.
  • Incorporating Anti-Tamper, microelectronics trust, and hardware assurance measures to safeguard against reverse engineering, counterfeit parts, and physical exploitation.
  • Integrating Critical Program Information (CPI) protection, horizontal protection workflows, and supply chain threat feeds into acquisition milestone decisions.
  • Aligning contractor network compliance standards, such as DFARS , NIST SP 800-171, and CMMC, with delivered product security and enterprise risk frameworks.
Mandatory Qualifications:
  • Bachelor’s degree with at least 5 years of experience in System Security Engineering, Program Protection, or Supply Chain Risk Management. An additional 2 years of experience may be substituted in lieu of degree.
  • Demonstrated experience authoring program protection guidance, governance playbooks, or enterprise security frameworks within defense acquisition pathways.
  • Deep knowledge of DoD acquisition policies including DoDI 5000.83, DoDI 5200.44, DoDI 5200.39, and DoDI 5000.90.
  • Strong familiarity with federal supply chain standards, including NIST SP 800-161 Rev. 1, NIST SP 800-160 Vols. 1 & 2, and NIST SP 800-53 Rev. 5.
  • Experience integrating Critical Program Information (CPI) identification, Counterintelligence (CI) feeds, and foreign ownership/influence (FOCI) regulations into risk mitigation strategies.
  • Proven ability to design assessment rubrics and scoring models to evaluate vendor security postures and analyze risk data, (e.g SBOM/HBOM).
Preferred Qualifications:
  • Certified Information Systems Security Professional (CISSP), Certified Authorization Professional (CAP), or related DoD 8570/8140 IAM Level II/III certifications.
  • Hands-on experience working within the Adaptive Acquisition Framework (AAF) pathways and applying the DoD Risk, Issue, and Opportunity (RIO) Management Guide.
  • Familiarity with microelectronics trust requirements, NDAA Section 889 compliance, and Federal Acquisition Security Council (FASC) exclusion guidelines.
  • Self-starter with exceptional technical authoring skills and the ability to collaborate across multidisciplinary engineering and program management teams.
Security Clearance Required:
  • Must have a current / active DoW Top Secret / SCI
Physical Requirements:
  • Sedentary work
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Strategic Acquisition Security Architect
Strategic Acquisition Security Architect

MANTECH • Quantico (VA)

On-site
USD 110,000 - 150,000
Acquisition Program Security Analyst
Acquisition Program Security Analyst

MANTECH • Quantico (VA)

On-site
USD 90,000 - 130,000
Cyber Security Analyst
Cyber Security Analyst

MANTECH • Stafford (VA)

On-site
USD 90,000 - 130,000
Acquisition Security Analyst – DoD Protection & SCRM
Acquisition Security Analyst – DoD Protection & SCRM

MANTECH • Quantico (VA)

On-site
USD 90,000 - 130,000
Supply Chain Risk Management Analyst
Supply Chain Risk Management Analyst

MANTECH • Springfield (VA)

On-site
USD 90,000 - 120,000
Program Protection Security Specialist
Program Protection Security Specialist

ManTech • California (MO)

On-site
USD 120,000 - 180,000
Cybersecurity Analyst / ISSO
Cybersecurity Analyst / ISSO

Method, Inc. • Stafford (VA)

On-site
USD 120,000 - 190,000
Senior Information Assurance Engineer
Senior Information Assurance Engineer

MANTECH • Crane (IN)

On-site
USD 120,000 - 180,000
Junior Program Control Specialist
Junior Program Control Specialist

ManTech • Stafford (VA)

On-site
USD 55,000 - 75,000
Systems Security Program Engineer
Systems Security Program Engineer

DCS Corp • Eglin Air Force Base (FL)

On-site
USD 140,000 - 210,000