Cybersecurity Vulnerability Management Lead

Cherokee Federal

Almont (CO)

On-site

USD 140,000 - 190,000

Full time

5 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Cherokee Federal is seeking an experienced Cybersecurity Vulnerability Management Team Lead to modernize the NSF Cybersecurity Program. You will lead a team, shape a threat-informed exposure management capability, and partner across Security Operations, Cloud Engineering, and DevSecOps to reduce risk.

The role emphasizes leadership, innovation, and the ability to implement advanced prioritization, validation, and automation across enterprise, cloud, and container environments.

Qualifications

  • 8+ years of cybersecurity experience.
  • 4+ years direct Vulnerability Management in a federal or large enterprise environment.
  • 3+ years leading vulnerability analysts, remediation programs, or enterprise VM initiatives.
  • Hands-on with Tenable.sc, Tenable.io, and Nessus.
  • Experience implementing or improving a VM/Exposure Management capability.
  • Experience with ServiceNow Vulnerability Response and CMDB integrations.
  • Experience with KEV, EPSS, threat intelligence, asset criticality, and attack path analysis.
  • Experience supporting AWS, Azure, or hybrid cloud environments.

Responsibilities

  • Lead and mature NSF's Vulnerability Management capability across enterprise, cloud, containerized, application, and hybrid environments.
  • Provide technical leadership to a team of vulnerability analysts and establish a culture of accountability and continuous improvement.
  • Develop and maintain a Vulnerability Management roadmap aligned with evolving threats and priorities.
  • Introduce modern prioritization techniques utilizing KEV, EPSS, threat intel, and asset criticality.
  • Operate and optimize scanning platforms including Tenable.sc, Tenable.io, and Nessus.
  • Integrate findings from cloud security tools and partner with DevSecOps for CI/CD integrations.
  • Mature ServiceNow Vulnerability Response capabilities and develop automation via APIs and scripting.
  • Build executive dashboards on MTTR, SLA, vulnerability aging, exposure trends, and remediation effectiveness.

Skills

Vulnerability Management
Threat intelligence
Detection engineering
Cloud security
Incident response coordination

Tools

Tenable.sc
Tenable.io
Nessus

Job description

  • CMDB enrichment
  • Threat intelligence
Cybersecurity Vulnerability Management Team Lead
Position Overview

Cherokee Federal Systems is seeking a highly experienced Cybersecurity Vulnerability Management Team Lead to support the National Science Foundation (NSF) Cybersecurity Program.

This is a highly visible role supporting a strategic modernization effort within the NSF Cybersecurity Program.

We are not seeking a traditional vulnerability manager who simply operates scanners, generates reports, and tracks POA&Ms.

We are seeking a technical leader who can help transform Vulnerability Management into a modern, threat-informed Exposure Management capability.

This individual will serve as the technical authority for Vulnerability Management, lead a small team of analysts, partner closely with Security Operations, Cloud Engineering, Infrastructure, Compliance, and Development teams, and introduce new detection, validation, and prioritization capabilities that measurably reduce organizational cyber risk.

The ideal candidate possesses a passion for innovation, continuously evaluates emerging technologies, and is capable of challenging traditional approaches to vulnerability management.

Why This Role Matters

Vulnerability Management has been identified as a key opportunity for improvement and modernization within the NSF Cybersecurity Program.

We Are Intentionally Looking For a Leader Who Can Help Evolve The Program From a Traditional Scan-and-report Model Into a Proactive Capability Focused On

  • Exposure Reduction
  • Threat-Informed Prioritization
  • Detection Engineering
  • Continuous Validation
  • Cloud-Native Security
  • Automation
  • Actionable Executive Metrics

Candidates whose experience is primarily limited to running Nessus scans, distributing reports, or supporting annual compliance activities are unlikely to be successful in this role.

Key Responsibilities
Lead Enterprise Vulnerability Management Operations
  • Lead and mature NSF's Vulnerability Management capability across enterprise, cloud, containerized, application, and hybrid environments.
  • Provide technical leadership to a team of vulnerability analysts and establish a culture of accountability, ownership, collaboration, and continuous improvement.
  • Develop and maintain a Vulnerability Management roadmap aligned with evolving threats and organizational priorities.
Modernize Detection & Prioritization Capabilities
  • Introduce and operationalize modern vulnerability prioritization techniques utilizing:
    • CISA Known Exploited Vulnerabilities (KEV)
    • EPSS
    • Threat intelligence feeds
    • Asset criticality scoring
    • Internet-facing asset identification
    • Attack path analysis
    • MITRE ATT&CK mapping
  • Evaluate and recommend emerging technologies that improve vulnerability validation, attack surface visibility, and exposure management.
Vulnerability Lifecycle Management
  • Own end-to-end vulnerability management processes including:
    • Discovery
    • Validation
    • Prioritization
    • Remediation coordination
    • Exception handling
    • Verification
    • Executive reporting
  • Operate and optimize enterprise scanning platforms including Tenable.sc, Tenable.io, and Nessus.
  • Improve scan coverage, credential management, accuracy, and false-positive reduction.
Cloud and Application Security
  • Integrate findings from cloud-native security capabilities such as:
    • AWS Inspector
    • Security Hub
    • GuardDuty
    • Wiz
    • Prisma Cloud
    • Microsoft Defender for Cloud
  • Partner with Application Security and DevSecOps teams to support:
    • AppScan
    • DAST
    • SAST
    • CI/CD integrations
    • Container image scanning
ServiceNow and Automation
  • Mature ServiceNow Vulnerability Response capabilities including:
    • CMDB enrichment
    • Automated ticket creation
    • SLA tracking
    • Ownership assignment
    • Escalation workflows
  • Develop automation opportunities through APIs, Python, PowerShell, and orchestration capabilities.
Reporting & Leadership
  • Build executive dashboards and metrics including:
    • MTTR
    • SLA adherence
    • Vulnerability aging
    • Exposure trends
    • Scan coverage
    • Remediation effectiveness
  • Brief cybersecurity leadership on emerging risks, remediation progress, and program maturity initiatives.
Required Qualifications
  • 8+ years of cybersecurity experience.
  • 4+ years of direct Vulnerability Management experience in a federal or large enterprise environment.
  • 3+ years leading vulnerability analysts, remediation programs, or enterprise VM initiatives.
  • Deep hands-on expertise with:
    • Tenable.sc
    • Tenable.io
    • Nessus
  • Experience implementing or significantly improving a Vulnerability Management or Exposure Management capability.
  • Experience with ServiceNow Vulnerability Response and CMDB integrations.
  • Experience leveraging modern vulnerability prioritization methodologies including:
    • CISA KEV
    • EPSS
    • Threat intelligence
    • Asset criticality
    • Attack path analysis
  • Experience supporting AWS, Azure, or hybrid cloud environments.
  • Experience collaborating with Security Operations and Incident Response teams to identify and rapidly remediate actively exploited vulnerabilities.
  • Experience briefing technical teams, executives, and federal stakeholders.
Highly Desired Experience
  • SafeBreach
  • AttackIQ
  • Pentera
  • XM Cyber
  • Wiz
  • Prisma Cloud
  • AppScan
  • Breach and Attack Simulation (BAS)
  • Continuous Control Validation (CCV)
  • External Attack Surface Management (EASM)
  • Kubernetes Security
  • Detection Engineering
Preferred Certifications
  • CISSP
  • GCIH
  • CySA+
  • Security+
  • Tenable Certified Professional
  • AWS Security Specialty
  • ServiceNow Vulnerability Response Certification

Criterion Systems is part of Cherokee Federal—the federal contracting division of tribally owned companies owned by Cherokee Nation Businesses. As a trusted partner to more than 60 federal clients, Cherokee Federal companies are focused on building a brighter future, solving complex challenges, and serving the government's mission with compassion and heart. For more information, visit cherokee-federal.com.

#CherokeeFederal #AppC2

Legal Disclaimer:

Cherokee Federal is an equal opportunity employer. Please visit cherokee-federal.com/careers for information regarding our Aff... statement, and Accommodation request.

Many of our job openings require access to government buildings or military installations. Candidates must pass pre-employment qualifications of Cherokee Federal.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cybersecurity Vulnerability Management Lead
Cybersecurity Vulnerability Management Lead

Cherokee Federal • Glenpool (OK)

On-site
USD 130,000 - 190,000
Cybersecurity Vulnerability Management Lead
Cybersecurity Vulnerability Management Lead

Cherokee Federal • United States

On-site
USD 150,000 - 210,000
Vulnerability Management Lead - Threat-Informed Security
Vulnerability Management Lead - Threat-Informed Security

Cherokee Federal • United States

On-site
USD 150,000 - 210,000
Exposure-Driven Vulnerability Management Lead
Exposure-Driven Vulnerability Management Lead

Cherokee Federal • Almont (CO)

On-site
USD 140,000 - 190,000
Vulnerability Management Lead
Vulnerability Management Lead

K2Share LLC • Washington

On-site
USD 120,000 - 180,000
Vulnerability Management Lead
Vulnerability Management Lead

K2United, LLC. • Washington

On-site
USD 130,000 - 170,000
Exposure-Driven Vulnerability Management Lead
Exposure-Driven Vulnerability Management Lead

Cherokee Federal • Glenpool (OK)

On-site
USD 130,000 - 190,000
Vulnerability Management Analyst
Vulnerability Management Analyst

DANE, LLC • Chantilly (VA)

Hybrid
USD 75,000 - 95,000
Life/STD/LTD
FSA/DCA
401(k)
+7
Security Specialist
Security Specialist

Cherokee Federal • Washington

On-site
USD 160,000 - 175,000
Medical
Dental
Vision
+2
Vulnerability Management Analyst
Vulnerability Management Analyst

DANE LLC • Chantilly (VA)

Hybrid
USD 70,000 - 90,000
Life/STD/LTD insurance
401(k) plan
Paid time off
+5