Cybersecurity Compliance Analyst

DigiFlight, Inc.

Columbia (MD)

Hybrid

USD 90,000 - 130,000

Full time

10 days ago

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

DigiFlight, Inc. is seeking a cybersecurity governance, risk, and compliance professional to support the organization’s compliance program and DoD contract requirements.

Responsibilities include helping maintain security standards, leading or supporting CMMC readiness assessments, and assisting with evidence collection and control implementation discussions across internal and external stakeholders.

Qualifications

  • Experience in governance, risk, and compliance (GRC) programs.
  • Knowledge of CMMC, NIST SP 800-171, SP 800-53, ISO/IEC 27001:2022.
  • Experience supporting third-party audits and readiness assessments.

Responsibilities

  • Support the Director of Cybersecurity Compliance in reviewing, maintaining, and implementing security standards and policies.
  • Lead or participate in CMMC readiness activities, gap assessments, and audits.
  • Assist with evidence collection, interviews, and control implementation clarification.

Skills

GRC expertise
Executive communication
Stakeholder management
Documentation
Attention to detail
Office software

Education

Bachelor's degree in IT or related field
Cyber AB RP or CMMC CCP/CCA certification

Tools

Microsoft Word
Excel
PowerPoint
SharePoint

Job description

Responsible for supporting the organization’s cybersecurity and regulatory compliance program. Assists the Director ofCybersecurityCompliance in reviewing,maintaining, and implementing security standards, policies, and procedures applicable to internal operations and external client services. As directed by the Director ofCybersecurityComplianceor Director of Quality Management:

  • SupportsDigiFlight’sCybersecurity Maturity Model Certification (CMMC) Level 2readiness,certification, and maintenance in support of DoD contract requirements.
  • LeadsorparticipatesininternalCMMC control audits, gap assessments, and readinessassessments,compiles findings, observations, and recommendations and reports results to the Director ofCybersecurityCompliance.
  • As a Cyber AB Registered Practitioner (RP),leads orsupports delivery of CMMC services for external organizations, including gap assessments and readiness assessments, and provides documented remediation recommendations aligned with CMMC requirements.
  • Assistsinternal stakeholders andexternalclients with compliance-related activities, including evidence collection, interviews, and clarification of control implementation expectations.
  • Periodically reviews and audits compliance documentation, including policies, procedures, System Security Plans (SSPs), and supporting artifacts, to verify alignment with applicable regulatory and contractual requirements.
  • Performs orparticipatesin quality audits and appraisals; compiles findings and reports to the Quality Control Manager/Sr.Directorduring the audits.
  • Maintains and updates cybersecurity and compliance documentation, including policies, procedures, and SSPs, to ensure accuracy and consistency with implemented controls and organizational practices.
  • Prepares Configuration Control Board (CCB) agendas, facilitates CCB meetings, and documents decisions, approvals, and action items to support change and configuration management governance.
  • Facilitates Vulnerability Management meetings, including review of vulnerability scan results, remediation activities, and risk acceptance decisions; tracks corrective actions and supports continual improvement efforts.
  • Assists the Director ofCybersecurityCompliance andprocessaction owners with corrective actions, remediation planning, and compliance improvement initiatives; compiles reports andrecommendationsandfacilitatescommunication withappropriate personnel.
CMMC Readiness & Pre-Assessment Advisory
  • Lead or supportclientreadiness reviews and mock assessments
  • Evaluate organizational preparedness for CMMC certification
  • Certification boundary definition
  • Evidence sufficiency and documentation quality
  • Identifyrisks that mayimpactassessment outcomes
3–5 years of experience in cybersecurity governance, risk, and compliance (GRC) including experience with one or more of the following frameworks or programs:
  • CMMC/ NIST SP 800-171
  • NIST SP 800-53
  • ISO/IEC27001: 2022
  • FedRAMP
  • SOC 2
  • CMMI
  • Cyber AB Registered Practitioner (RP)
  • Cyber ABCMMCCertified Professional (CCP) or Cyber AB CMMC Certified Assessor (CCA)
  • Familiarity with the generative and agentic AI
  • CGRC or equivalent security or compliance certification
  • Experience supporting gap assessments, readiness assessments, or third-party audits
Required Skills
  • Experience working with or within3PAOs or accredited assessment bodies
  • Familiarity with federal frameworks such as: FedRAMP
  • DFARS 252.204-7012
  • Experience assessing complex environments (cloud, hybrid, MSPs, enclaves)
  • Strong judgment and decision-making authority
  • Deep expertise in control evaluation and evidence validation
  • Ability to assess ambiguous or partially implemented controls
  • Executive-level communication and stakeholder engagement
  • Ability to work effectively with personnel at all organizational levels, including leadership and external clients
  • Strong organizational and documentation skills with attention to detail
  • Proficiencywith Microsoft Office applications, including Word, Excel, PowerPoint, and SharePoint
  • High ethical standards and professional integrity
Considerations
  • Must avoid conflicts of interest in accordance with applicable CMMC ecosystem expectations
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cybersecurity Compliance Analyst
Cybersecurity Compliance Analyst

DigiFlight, Inc. • Huntsville (AL)

On-site
USD 90,000 - 120,000
Director of Software Engineering
Director of Software Engineering

Eccalon, LLC • Detroit (MI)

On-site
USD 80,000 - 120,000
Technical Cyber Advisor
Technical Cyber Advisor

Eccalon, LLC • Hanover (MD)

On-site
USD 110,000 - 160,000
Senior Security Compliance Specialist
Senior Security Compliance Specialist

FORTEM TECHNOLOGIES INC • Lindon (UT)

On-site
USD 110,000 - 160,000
CMMC Security Engineer
CMMC Security Engineer

Red Cup IT, Inc. • Los Angeles (CA)

On-site
USD 90,000 - 130,000
CMMC (Cybersecurity Maturity Model Certification) Consultant
CMMC (Cybersecurity Maturity Model Certification) Consultant

Tenacious Solutions, LLC • Arlington (VA)

Remote
USD 80,000 - 120,000
CMMC Compliance & GRC Analyst
CMMC Compliance & GRC Analyst

DigiFlight, Inc. • Columbia (MD)

Hybrid
USD 90,000 - 130,000
CMMC Security Engineer
CMMC Security Engineer

Red Cup IT, Inc. • United States

On-site
USD 90,000 - 120,000
Cybersecurity Analyst II - Certified CMMC Professional - CCP
Cybersecurity Analyst II - Certified CMMC Professional - CCP

Alluvionic • Melbourne (FL)

On-site
USD 70,000 - 100,000
CMMC Compliance & Readiness Analyst
CMMC Compliance & Readiness Analyst

DigiFlight, Inc. • Huntsville (AL)

On-site
USD 90,000 - 120,000