Cyber Security Engineer III

Cherokee Federal

Denver (CO)

On-site

USD 100,000 - 150,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Medical
Dental
Vision
401K
Other benefits

Job summary

Cherokee Federal is seeking a Cyber Security Engineer III to support Reclamation IT systems, performing RMF/NIST SP 800-37 aligned tasks and delivering required security documentation. Responsibilities include maintaining SSPP artifacts, continuous monitoring, vulnerability remediation, and incident response, with emphasis on governance and compliance across system changes.

The role requires strong communication, federal security experience, and the ability to coordinate with system owners and

Qualifications

  • FISMA/RMF activities aligned to NIST SP 800-37 Rev. 2, including A&A/ATO support and continuous monitoring.
  • Ability to develop and maintain SSPP/SSP and related system security/privacy documentation (contingency, incident response, configuration management, continuous monitoring, risk assessments, inventories, diagrams, POA&M).

Responsibilities

  • Maintain the operational cybersecurity posture for assigned IT systems and advise system owners and Enterprise ISSM on risk, changes, and security status.
  • Execute RMF/ATO (A&A) activities for assigned systems, including required documentation, assessments, and ongoing compliance tasks.
  • Develop, update, and maintain the SSPP and all supporting artifacts across configuration management, contingency planning, monitoring, incident response, and risk documentation.
  • Perform continuous monitoring of security controls, review audit logs, identify vulnerabilities, and address OA metrics.
  • Conduct technical vulnerability assessments; prioritize remediation activities with technical teams.
  • Manage the POA&M lifecycle, create POA&Ms, coordinate milestones, and collect evidence for audits.
  • Support incident response activities and participate in training/tests with evidence and after-action documentation.
  • Conduct cybersecurity impact analyses for system changes and support change control processes.

Skills

ISSO experience
RMF/NIST SP 800-37
A&A/ATO support
SSPP/SSP documentation
communication skills

Education

Bachelor's Degree in Cyber Security, MIS, IT or similar Information Technology degree

Tools

Bison GRC
Xacta 360

Job description

Cyber Security Engineer III

The Cyber Security Engineer III supports Reclamation IT systems and performs security and privacy tasks aligned toNIST SP 800-37 Rev. 2 (RMF)and task order requirements. Work is executed during the period of performance and is reviewedweeklyfor completeness of tasks and objectives. The ISSO receives direct or indirect technical direction from theCOR and/or TSAL. The ISSO produces and maintains government-required cybersecurity and privacy documentation, keeps system records current in theBison GRC tool(and other designated repositories), and communicates clearly in English using Reclamation-approved terms and formats. All deliverables are Government property and are stored electronically on designated network drives.

Compensation & Benefits:

Estimated Starting Salary Range forCyber Security Engineer III: TBD

Pay commensurate with experience.

  • Full time benefits include Medical, Dental, Vision, 401K and other possible benefits as provided.
  • Benefits are subject to change with or without notice.
Cyber Security Engineer III Responsibilities Include:
  • Maintain the operational cybersecurity posture for assigned IT systems and advise system owners and the Enterprise ISSM on risk, changes, and security status.
  • Execute RMF/ATO (A&A) activities for assigned systems, including required documentation, assessments, and ongoing compliance tasks.
  • Develop, update, and maintain the System Security and Privacy Plan (SSPP)and all supporting artifacts, to include (as applicable): configuration management, contingency planning and after-action reporting, continuous monitoring, incident response plans/contact lists and after-action reporting, interconnection security agreements, POA&Ms, privacy artifacts (PTA/PIA), risk assessments, control baselines and inheritance, security/business impact analyses, control implementation statements, technical/system narratives, inventories, network/system boundary diagrams, supply chain risk management documentation, and SaaS attestations/workbooks.
  • Performcontinuous monitoringof security controls, including tracking Reclamation-defined metrics, reviewing audit logs, identifying/responding to vulnerabilities, and addressing Organizational Assessment (OA) metrics.
  • Conduct technical vulnerability assessments; prioritize, track, and validate remediation activities with technical teams.
  • Manage thePOA&Mlifecycle: create POA&Ms for newly identified weaknesses, coordinate milestones/dates with technical staff, and update POA&Ms inBison GRC(at least monthly for audit-related POA&Ms and quarterly for all others). Collect evidence and completeWCVFswhen closing POA&Ms or pursuing risk acceptance.
  • Support and participate in incident response activities for assigned systems.
  • Participate in contingency, recovery, and incident response training and tests; produce/maintain related evidence and after-action documentation.
  • Perform cybersecurity impact analysis for system changes and supportchange controlby reviewing change requests, identifying security impacts, approving/denying as required, ensuring procedures are followed, and updating hardware/software inventories.
  • Conduct cybersecurity impact reviews fornew software requests.
  • Execute annual assurance/assessment tasks: update FISMA/RMF documentation on required schedules, perform Internal Control Reviews (ICRs), and ensure control tailoring remains aligned with the applicable baseline.
  • Participate in security assessments and audits; provide required access, documentation, and system information to assessors/auditors.
  • Develop and maintain systemstandard operating procedures (SOPs)aligned to security control requirements.
  • ProvideQuarterly Cybersecurity Briefingsto System Owners for assigned systems.
  • Support federal staff by providing expertise/training to Reclamation ISSOs and advising on RMF requirements for new systems or significant changes before production deployment.
  • Provide technical cybersecurity input across operational projects throughout the SDLC.
  • Deliver documentation for all assigned tasks/projects; keep content current, accurate, compliant with current standards, and maintained in approved formats and repositories (including Bison GRC).
Minimum Requirements
  • Bachelor's Degree in Cyber Security, MIS, IT or similar Information Technology degree
  • Demonstrated ISSO (or equivalent) experience performing FISMA/RMF activities aligned toNIST SP 800-37 Rev. 2, including A&A/ATO support and continuous monitoring.
  • Proven ability to develop and maintain SSPP/SSP and related system security/privacy documentation (e.g., contingency, incident response, configuration management, continuous monitoring, risk assessments, inventories, diagrams, POA&M).
  • Experience performing control monitoring, vulnerability review/triage, remediation tracking, and audit support.
  • Working knowledge of federal privacy requirements, includingPTA/PIAandPIIprotection.
  • Strong written and verbal communication skills; ability to brief system owners and security leadership on cybersecurity posture and risk.
  • Experience drafting policies, procedures, standards, SOPs, and instructional materials.
  • Experience working effectively in a civilian federal government environment and with interagency stakeholders.
  • Ability to follow government documentation standards, maintain records in designated repositories, and deliver weekly/recurring status-driven outputs.
Preferred Qualifications
  • Experience implementing RMF forcloud-hostedsystems and/or SaaS solutions, including SaaS attestation artifacts.
  • Experience usingBison GRC,Xacta 360, or similar GRC platforms to manage controls, evidence, and POA&Ms under continuous monitoring.
  • Knowledge/experience withGISenvironments.
  • Knowledge/experience supportingOperational Technology (OT)systems.
  • Certifications:CISSP,CISM, and/orCAP.
  • Mut pass pre-employment requirements of Cherokee Federal.
Company Information:

Cherokee Nation System Solutions (CNSS) is a part of Cherokee Federal – the division of tribally owned federal contracting companies owned by Cherokee Nation Businesses. As a trusted partner for more than 60 federal clients, Cherokee Federal LLCs are focused on building a brighter future, solving complex challenges, and serving the government’s mission with compassion and heart. To learn more about CNSS, visit cherokee-federal.com.

#CherokeeFederal #LI-IG

Cherokee Federal is a military friendly employer. Veterans and active military transitioning to civilian status are encouraged to apply.

Legal Disclaimer:

Cherokee Federal is an equal opportunity employer. Please visit cherokee-federal.com/careers for information regarding our and Accommodation request.

Many of our job openings require access to government buildings or military installations. Candidates must pass pre-employment qualifications of Cherokee Federal.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Network Engineer III
Network Engineer III

Cherokee Federal • Springfield (VA)

On-site
USD 140,000 - 146,000
Medical insurance
Dental insurance
Vision insurance
+1
Cybersecurity Engineering Specialist III
Cybersecurity Engineering Specialist III

Cherokee Federal • Springfield (VA)

On-site
USD 150,000 - 155,000
Medical
Dental
Vision
+1
Cyber Security Engineer (Network Security)
Cyber Security Engineer (Network Security)

Cherokee Federal • Springfield (VA)

On-site
USD 150,000 - 155,000
401K with company match
Medical, Dental, Vision benefits
Cyber Security Operations Specialist (Adv. Cyber Analytics)
Cyber Security Operations Specialist (Adv. Cyber Analytics)

Cherokee Federal • St. Louis (MO)

On-site
USD 110,000 - 118,000
Medical insurance
Dental
Vision
+1
Senior RMF Cyber Security Engineer
Senior RMF Cyber Security Engineer

Cherokee Federal • Denver (CO)

On-site
USD 100,000 - 150,000
Medical
Dental
Vision
+2
Cyber Security Engineer (Cyber Implementation)
Cyber Security Engineer (Cyber Implementation)

Cherokee Federal • Springfield (VA)

On-site
USD 150,000 - 155,000
Medical
Dental
Vision
+1
Security Specialist
Security Specialist

Cherokee Federal • Washington

On-site
USD 160,000 - 175,000
Medical
Dental
Vision
+2
Security Specialist
Security Specialist

Hesfp, Llc • Washington

On-site
USD 160,000 - 175,000
Medical
Dental
Vision
+1
Systems Administrator - Expert
Systems Administrator - Expert

Cherokee Federal • Herndon (VA)

On-site
USD 170,000 - 210,000
Information System Security Officer
Information System Security Officer

Chickasaw Nation Industries, Inc. • South Dakota

On-site
USD 95,000 - 130,000
Medical/Dental/Vision
401(k)
Life Insurance
+5