Cybersecurity Analyst / ISSO

Method, Inc.

Stafford (VA)

On-site

USD 120,000 - 190,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Method, Inc. is seeking a cybersecurity leader who can apply a strategic view of emerging technologies and DoD directives to improve the acquisition lifecycle and enterprise risk posture at US facilities.

You will spearhead risk management across enterprise systems, oversee RMF A&A activities, validate controls and STIG alignment, and drive zero‑trust and continuous monitoring initiatives to keep mission systems secure.

Qualifications

  • Experience assessing AI/ML risk within DoD guidelines and emerging AI security guidance.
  • Ability to interpret and direct responses to CTOs/Task Orders and DoD directives.
  • Strategic management of complex POA&Ms across multiple enterprise systems.
  • Advanced understanding of CND architectures, zero-trust, and threat intelligence integration.
  • Deep RMF expertise navigating A&A lifecycles in eMASS.
  • Extensive knowledge of NIST SP 800-53, CNSSI 1253, SP 800-161/800-162, DoDI 8510.01.
  • Experience drafting cybersecurity policies, incident response plans, and continuous monitoring strategies.
  • Proficiency applying zero-trust to system design and lifecycle tracking.

Responsibilities

  • Lead cybersecurity risk management across enterprise systems and assess AI/ML capabilities.
  • Oversee RMF A&A activities and ensure timely authorization milestones.
  • Manage POA&M remediation strategies across multiple systems.
  • Validate security controls and STIG compliance across environments.
  • Develop organizational cybersecurity policies and continuous monitoring approaches.
  • Provide technical leadership to maintain secure, mission-ready environments.

Skills

A.I. Risk & Architecture
DoD Cyber Directives interpretation
POA&M management
CND architecture
RMF leadership
NIST / CNSSI / DoDI knowledge
Policy drafting & incident response
Zero-trust design
STIG/SRG validation with DISA tools

Education

IAM Level II/III baseline (CISSP/CISM/CAP/CGRC)
CSSP Auditor/Manager baseline

Tools

eMASS
STIG Viewer
SCAP Compliance Checker (SCC)
eMASSter
Manual STIG/SRG validation

Job description

Who We’re Looking For (Position Overview):

This role requires a strategic understanding of how emerging technologies (like A.I.) and high-level USMC Cyber Directives impact the acquisition lifecycle and overall enterprise risk posture.

What Your Day-To-Day Looks Like (Position Responsibilities):

Leading cybersecurity risk management efforts across enterprise systems by assessing AI and machine learning capabilities, overseeing RMF authorization activities, managing POA&M remediation strategies, and ensuring compliance with DoD cybersecurity directives and NIST standards. Responsibilities include evaluating system architectures through a zero-trust lens, interpreting and implementing Cyber Tasking Orders, validating security controls and STIG compliance, developing cybersecurity policies and continuous monitoring strategies, and providing technical leadership to maintain secure, mission-ready environments.

What You Need to Succeed (Minimum Requirements):
  • A.I. Risk & Architecture: Experience assessing the risk of Artificial Intelligence (A.I.) and Machine Learning (ML) capabilities, including familiarity with emerging DoD A.I. security guidelines, data pipeline security, and assessing A.I. toolsets within the authorization boundary.
  • DoD/ DoW Cyber Directives: Proven capability to interpret, analyze, and direct programmatic responses to MFCC (Marine Forces Cyber Command) and DCDC (Department of Defense Cyber Defense Command) TaskOrds, Cyber Tasking Orders (CTOs), and other organizational directives, policies, and messages governing cyber / IT.
  • Strategic POA&M Management: Expert-level creation, management, and strategic burn-down of complex Plan of Action and Milestones (POA&Ms) across multiple enterprise systems, ensuring alignment with USMC continuous monitoring timelines / requirements.
  • CND Oversight: Advanced understanding of Computer Network Defense (CND) architectures, including zero-trust principles, network boundary defense, and threat intelligence integration.
  • RMF Leadership: Deep expertise navigating eMASS and leading systems through the complete Risk Management Framework (RMF) Assess and Authorize (A&A) lifecycles and workflows.
  • Deep understanding of NIST SP 800-53 security controls, CNSSI 1253, NIST SP 800-161 & NIST SP 800-162, and DoDI 8510.01.
  • Experience drafting organizational cybersecurity policies, Incident Response Plans, and Continuous Monitoring Strategies.
  • Advanced proficiency using the DISA STIG Viewer, executing SCAP Compliance Checker (SCC), using eMASSter, and manually validating STIG/SRG requirements on diverse operating systems (Windows, Red Hat Linux, Cisco IOS, Cisco ASA).
  • Expert level understanding of applying zero-trust methodologies to system design and tracking implementation throughout the system life-cycle.
Ideally, You Also Have (Preferred Qualifications):
  • Experience Level: 4-8 years of progressive experience in DoD cybersecurity, information assurance, or Computer Network Defense (CND).
  • Security Clearance: Active Secret clearance
  • DoD 8140/8570.01-M Baseline Certification: IAM Level II or III (e.g., CISSP, CISM, CAP/CGRC) AND highly recommended to hold a CSSP Auditor/Manager baseline.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cybersecurity Analyst / ISSO
Cybersecurity Analyst / ISSO

Spry Methods, Inc. • Stafford (VA)

On-site
USD 120,000 - 180,000
Information Systems Security Officer / Cybersecurity Analyst
Information Systems Security Officer / Cybersecurity Analyst

Vervic Inc. • Stafford (VA)

Hybrid
USD 110,000 - 160,000
401(k)
401(k) matching
Dental insurance
+3
Cybersecurity Analyst / ISSO
Cybersecurity Analyst / ISSO

Sprymethods • Stafford (VA)

On-site
USD 120,000 - 180,000
Medical Coverage
Dental Coverage
Vision Coverage
+4
Information Systems Security Manager
Information Systems Security Manager

Modern Technology Solutions, Inc. (MTSI) • Patuxent Highland (MD)

On-site
USD 120,000 - 150,000
Information Systems Security Officer Cybersecurity Analyst
Information Systems Security Officer Cybersecurity Analyst

Vervic Inc. • Stafford (VA)

Hybrid
USD 95,000 - 140,000
401(k)
401(k) matching
Dental insurance
+3
Senior Cybersecurity Analyst
Senior Cybersecurity Analyst

Technomics, Inc. • Arlington (VA)

On-site
USD 100,000 - 130,000
Senior Information Security Analyst
Senior Information Security Analyst

Wood River Federal • San Antonio (TX)

On-site
USD 100,000 - 150,000
Advisory Information Security Manager (ISSM)
Advisory Information Security Manager (ISSM)

FTI Defense - Frontier Technology Inc. • Huntsville (AL)

On-site
USD 120,000 - 180,000
Cybersecurity Analyst/Engineer
Cybersecurity Analyst/Engineer

Technomics, Inc. • Arlington (VA)

On-site
USD 85,000 - 110,000
Information Systems Security Officer (ISSO)
Information Systems Security Officer (ISSO)

Geodesicx, Inc. • North Charleston (SC)

On-site
USD 110,000 - 155,000