Cybersecurity Engineer

ThinkTek

Mechanicsburg (Cumberland County)

On-site

USD 150,000 - 185,000

Full time

22 hours ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

ThinkTek LLC seeks a Cybersecurity Engineer with a Secret clearance to join our federal program. You’ll lead security engineering, RMF activities, and continuous monitoring across on-prem, cloud, and SaaS environments, ensuring robust ATO/cATO support and risk reduction.

Responsibilities include preparing SAPs/SARs, validating NIST 800-53 controls, and coordinating with stakeholders to improve security posture across DSCA mission systems.

Qualifications

  • Active Secret Clearance required.
  • ;Bachelor's degree in IT/CS/Engineering from an accredited college or university.
  • Minimum 5 years of dedicated IA, cybersecurity, or information security experience.
  • At least 3 consecutive years supporting DoD cybersecurity programs.
  • Experience with RMF authorization and eMASS packages.
  • Experience assessing NIST 800-53, DISA STIG, FedRAMP, and CC SRG controls.
  • Experience with ATO, cATO, and continuous monitoring programs.
  • Experience with cloud security in AWS/Azure and FedRAMP-authorized environments.
  • Strong understanding of DoD security requirements and risk posture.

Responsibilities

  • Lead cybersecurity engineering and ISSO support for DSCA mission systems across on-prem, cloud, and SaaS.
  • Lead RMF/CSRMC activities, including system authorization, continuous monitoring and ATO/cATO maintenance.
  • Manage eMASS records, artifacts, and POA&Ms.
  • Assess and validate security controls per NIST 800-53, DoD RMF, and CC SRG.
  • Develop SAPs, SARs, RARs, and authorization recommendation memorandums.
  • Collaborate with owners, developers, and stakeholders to implement controls and reduce risk.

Skills

RMF authorization processes
Security control assessments
eMASS administration
NIST 800-53 controls
CSRM/CSRMC concepts
ATO/cATO processes
Cloud security (AWS/Azure)
Vulnerability analysis

Education

Bachelor's degree in Information Technology/Computer Science/Engineering
DoD 8570/8140 IAM Level II or IAT Level II certification

Tools

AWS
Azure
eMASS

Job description

Cybersecurity Engineer (Secret Clearance)
Who We Are

ThinkTek LLC is a fast-growing Certified SBA 8(a) and Service-Disabled Veteran-Owned Small Business (SDVOSB) company. We specialize in providing management and technology consulting services to support the business and technology modernization efforts of the Federal Government. ThinkTek was formed with the specific purpose of providing its clients a tailored solution around Program & Project Management, Strategic Planning, and IT Operations.

Position Overview

We are seeking an experienced Cybersecurity Engineer to support a Federal Government customer by providing advanced cybersecurity engineering, assessment, and compliance support. This position serves as a senior cybersecurity practitioner responsible for implementing and assessing security controls, maintaining system authorization packages, conducting security assessments, and supporting risk-based authorization decisions across a portfolio of mission-critical systems. The Cybersecurity Engineer will work across traditional, cloud-native, and SaaS environments, supporting the Risk Management Framework (RMF), Cybersecurity Risk Management Construct (CSRMC), Continuous Authorization to Operate (cATO), and Zero Trust initiatives. The role requires deep expertise in cybersecurity engineering, security compliance automation, cloud security, vulnerability analysis, risk assessment, and governance, risk, and compliance (GRC) processes. This position requires a highly skilled cybersecurity professional with strong technical expertise, project management experience, and an active Secret security clearance.

Responsibilities
  • Serve as the lead cybersecurity engineer and Information System Security Officer (ISSO) supporting a portfolio of DSCA mission systems across on-premises, cloud, and SaaS environments.
  • Lead RMF and Cybersecurity Risk Management Construct (CSRMC) activities, including system authorization, continuous monitoring, and maintenance of ATO/cATO packages.
  • Manage and maintain eMASS records, authorization artifacts, control implementation evidence, and Plans of Action & Milestones (POA&Ms).
  • Assess and validate NIST 800-53, DoD RMF, DISA STIG, FedRAMP, and DoD Cloud Computing Security Requirements Guide (CC SRG) security controls.
  • Conduct security control assessments and independent validations to evaluate control effectiveness and support risk-informed authorization decisions.
  • Develop Security Assessment Plans (SAPs), Security Assessment Reports (SARs), Risk Assessment Reports (RARs), and authorization recommendation memorandums.
  • Analyze vulnerabilities, security findings, automated scan results, and threat data to assess mission impact and prioritize remediation activities.
  • Review and validate Compliance-as-Code (CaC), Policy-as-Code (PaC), and automated security assessment outputs to ensure accuracy and compliance.
  • Collaborate with system owners, developers, engineers, and program stakeholders to implement security controls, address findings, and reduce enterprise risk.
  • Support DevSecOps and cloud security initiatives by integrating security throughout the system development lifecycle and continuous delivery processes.
  • Monitor security posture across AWS cloud, traditional infrastructure, and SaaS platforms, ensuring compliance with federal and DoD cybersecurity requirements.
  • Brief government leadership and Authorizing Officials on system risk posture, assessment results, remediation strategies, and authorization recommendations.
Required Qualifications
  • Active Secret Security Clearance.
  • Bachelor's degree in Information Technology, Computer Science, Engineering or a related technical field from an accredited college or university.
  • Minimum 5 years of dedicated Information Assurance, Cybersecurity, or Information Security experience.
  • At least 3 consecutive years of recent experience supporting DoD cybersecurity programs.
  • Experience with Risk Management Framework (RMF) authorization processes.
  • Experience administering and maintaining eMASS authorization packages.
  • Experience conducting security control assessments, validations, and risk assessments.
  • Experience supporting ATO, cATO, and continuous monitoring programs.
  • Experience analyzing vulnerabilities, security findings, and organizational risk posture.
  • Experience supporting cloud security initiatives in AWS, Azure, or other FedRAMP-authorized environments.
  • Strong understanding of NIST 800-53 security controls and DISA STIG requirements.
Required Certifications
  • One DoD 8570/8140 IAM Level II or IAT Level ll baseline requirements, such as:
    • CISSP
    • Security+ CE
    • CISM
    • CASP+ CE
Pay Range

The anticipated annual salary range for this position is $150,030 - $185,020. This range is a good-faith estimate and not a guarantee of compensation. Final compensation will be based on factors including experience, education, skills, geographic location, internal equity, market data, and applicable contract requirements, and may fall outside the posted range.

  • THIS POSITION IS CONTINGENT UPON CONTRACT AWARD

ThinkTek LLC is proud to be an Equal Opportunity Employer (EOE), making decisions without regard to race, color, religion, creed, sex, sexual orientation, gender identity, marital status, national origin, age, veteran status, disability, or any other protected class. ThinkTek offers medical, dental, and vision insurance to all full-time employees; PTO and a variety of other paid leave options are also available. You can read more about ThinkTek benefits at https://www.thinktekllc.com/careers/.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cybersecurity Engineer
Cybersecurity Engineer

ThinkTek • Arlington (VA)

On-site
USD 150,000 - 185,000
Medical, dental, and vision insurance
Paid time off (PTO)
Paid leave options
Cybersecurity Engineer
Cybersecurity Engineer

ThinkTek LLC • Arlington (VA)

On-site
USD 150,000 - 185,000
Medical, dental and vision insurance
Paid time off
Cybersecurity Engineer
Cybersecurity Engineer

Thinktekllc • Arlington (VA)

On-site
USD 150,000 - 185,000
Medical Insurance
Dental Insurance
Vision Insurance
+1
Cybersecurity Engineer
Cybersecurity Engineer

ThinkTek LLC • Mechanicsburg

On-site
USD 150,000 - 186,000
Medical insurance
Dental insurance
Vision insurance
+1
Cybersecurity Engineer
Cybersecurity Engineer

Thinktekllc • Mechanicsburg

On-site
USD 150,000 - 186,000
Senior Cloud Security Architect
Senior Cloud Security Architect

Thinktekllc • Arlington (VA)

On-site
USD 150,000 - 185,000
Senior Cloud Security Architect
Senior Cloud Security Architect

ThinkTek LLC • Arlington (VA)

On-site
USD 150,000 - 185,000
Medical insurance
Dental insurance
Vision insurance
+2
Senior Cloud Security Architect
Senior Cloud Security Architect

Thinktekllc • Mechanicsburg

On-site
USD 150,000 - 185,000
Security Architect
Security Architect

Thinktekllc • Mechanicsburg

On-site
USD 110,000 - 146,000
Medical insurance
Dental insurance
Vision insurance
+1
Security Architect
Security Architect

ThinkTek • Mechanicsburg

On-site
USD 110,000 - 146,000
Medical insurance
Dental insurance
Vision insurance
+2