Cyber Business Analyst

ECS Corporate Services

Arlington (VA)

Hybrid

USD 120,000 - 140,000

Full time

10 days ago
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Benefits offered by this job

Active Top Secret clearance

Job summary

Everforth ECS is seeking a Cyber Business Analyst to join our Arlington, VA team in a hybrid setting. You will bridge cybersecurity teams and business stakeholders, gathering requirements and translating technical concepts into business language.

The role supports security programs, risk management, and compliance efforts, working with Security Operations, Risk Management, Compliance, IT, and Leadership to drive cybersecurity initiatives.

Qualifications

  • Bachelor's degree in a related field is required.
  • Experience gathering and documenting business and security requirements.
  • Familiarity with MITRE ATT&CK Framework and traceability artifacts.
  • Strong analytical, organizational, and problem-solving abilities.

Responsibilities

  • Partner with cybersecurity, IT, and business stakeholders to identify, document, and prioritize business and security requirements.
  • Facilitate workshops, interviews, and stakeholder meetings to understand needs and cybersecurity objectives.
  • Develop BRDs, ATT&CK traceability artifacts, functional requirements, user stories, and use cases.
  • Translate technical concepts into clear business language for non-technical audiences.
  • Support cybersecurity initiatives across security operations, governance, risk management, and compliance.

Skills

Analytical thinking
Stakeholder mgmt
Requirements gathering
Business-IT liaison
Communication skills

Education

Bachelor's degree in Business Administration, Information Systems, Cybersecurity, Computer Science, or related field

Tools

MITRE ATT&CK Framework

Job description

Everforth ECS is seeking a Cyber Business Analyst to join our team in Arlington, VA (Hybrid). This position is contingent upon award. We are seeking a detail-oriented and strategic Cyber Business Analyst to serve as the bridge between cybersecurity teams and business stakeholders. This role is responsible for gathering requirements, analyzing cybersecurity processes, supporting security initiatives, and ensuring business objectives align with organizational security and risk management goals. The ideal candidate will possess a blend of business analysis expertise, cybersecurity knowledge, stakeholder management skills, and experience translating technical requirements into business-focused solutions. This individual will work closely with Security Operations, Risk Management, Compliance, IT, and Business Leadership teams to drive cybersecurity programs and projects.

Business Analysis & Requirements Gathering
  • Partner with cybersecurity, IT, and business stakeholders to identify, document, and prioritize business and security requirements.
  • Facilitate workshops, interviews, and stakeholder meetings to understand business needs and cybersecurity objectives.
  • Develop business requirements documents (BRDs), MITRE ATT&CK Framework traceability artifacts, functional requirements, user stories, process flows, and use cases.
  • Translate complex technical concepts into clear business language for non-technical audiences.
Cybersecurity Program Support
  • Support cybersecurity initiatives including security operations, governance, risk management, compliance, identity management, vulnerability management, and incident response.
  • Assist in the planning, execution, and tracking of cybersecurity projects and strategic initiatives.
  • Monitor program milestones, risks, issues, dependencies, and deliverables.
  • Ensure cybersecurity solutions align with business goals and regulatory requirements.
  • Support development of procedure-level TTP documentation - to include hunt and detection guidance.
Risk & Compliance Analysis
  • Assist in identifying, assessing, and documenting cybersecurity risks.
  • Support regulatory and compliance initiatives related to frameworks and standards such as: NIST Cybersecurity Framework (CSF) NIST 800-53 ISO 27001 SOC 2 PCI-DSS HIPAA GDPR MITRE ATT&CK.
  • Analyze business impacts associated with cybersecurity risks and control gaps.
  • Support audit preparation and remediation efforts.
Process Improvement
  • Evaluate existing cybersecurity processes and identify opportunities for optimization and automation.
  • Analyze security workflows and recommend improvements to increase operational efficiency.
  • Assist in developing governance processes, metrics, and reporting capabilities.
  • Create and maintain process documentation and standard operating procedures (SOPs).
Data Analysis & Reporting
  • Gather and analyze security-related metrics and key performance indicators (KPIs).
  • Develop dashboards, reports, and executive summaries for leadership review.
  • Track cybersecurity program performance and communicate progress to stakeholders.
  • Support risk reporting, compliance reporting, and operational metrics analysis.
Stakeholder Engagement
  • Act as a liaison between technical cybersecurity teams and business stakeholders.
  • Facilitate communication across project teams to ensure successful delivery of cybersecurity initiatives.
  • Support change management and user adoption efforts for new security processes and technologies.
  • Present findings, recommendations, and project updates to management and leadership.
Salary Range

Salary Range: $120,000-$140,000

General Description of Benefits
  • Active Top Secret (TS) clearance.
Qualifications
  • Bachelor's degree in Business Administration, Information Systems, Cybersecurity, Computer Science, or a related field.
  • 3+ years of experience as a Business Analyst, Cybersecurity Analyst, IT Analyst, or related role.
  • Familiarity with MITRE ATT&CK Framework and experience developing ATT&CK traceability and/or mapping artifacts.
  • Understanding of cybersecurity concepts, risk management, and information security controls.
  • Experience gathering and documenting business and technical requirements.
  • Strong analytical, organizational, and problem-solving skills.
  • Experience creating process maps, workflows, business cases, and requirements documentation.
  • Excellent written, verbal, and presentation communication skills.
  • Ability to work effectively with both technical and non-technical stakeholders.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Technical Business Analyst
Technical Business Analyst

ECS Corporate Services • Arlington (VA)

Hybrid
USD 120,000 - 140,000
Technical Business Analyst
Technical Business Analyst

Socket.dev • Arlington (VA)

Hybrid
USD 120,000 - 140,000
Technical Business Analyst
Technical Business Analyst

ECS • Arlington (VA)

Hybrid
USD 120,000 - 140,000
Cyber Business Analyst
Cyber Business Analyst

Everforth ECS • Arlington (VA)

Hybrid
USD 85,000 - 120,000
Mid Cyber Threat Intelligence (CTI) Analyst
Mid Cyber Threat Intelligence (CTI) Analyst

Socket.dev • Arlington (VA)

Hybrid
USD 140,000 - 160,000
Hybrid work arrangement
Cybersecurity Business Analyst — Bridge Tech & Biz (Hybrid)
Cybersecurity Business Analyst — Bridge Tech & Biz (Hybrid)

Socket.dev • Arlington (VA)

Hybrid
USD 120,000 - 140,000
Mid Cyber Threat Intelligence (CTI) Analyst
Mid Cyber Threat Intelligence (CTI) Analyst

ECS Corporate Services • Arlington (VA)

Hybrid
USD 140,000 - 160,000
Top Secret Clearance
Business Analyst
Business Analyst

Socket.dev • Arlington (VA)

On-site
USD 120,000 - 140,000
Cybersecurity Business Analyst: Bridge IT & Biz (Hybrid)
Cybersecurity Business Analyst: Bridge IT & Biz (Hybrid)

ECS • Arlington (VA)

Hybrid
USD 120,000 - 140,000
Senior Cyber Threat Intelligence (CTI) Analyst
Senior Cyber Threat Intelligence (CTI) Analyst

ECS Corporate Services • Arlington (VA)

Hybrid
USD 160,000 - 180,000
Top Secret Clearance