DFC - Program Manager

cFocus Software Incorporated

Washington

Hybrid

USD 140,000 - 190,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

cFocus Software seeks a Program Manager to join our program supporting the United States International Defense Finance Agency (DFC). Hybrid role: 2 days onsite. Requires Active Public Trust clearance and PMP certification.

Responsibilities include directing contract performance, developing PMP, coordinating with COR and senior officials, and delivering executive briefings with audit-ready data. Strong RMF/NIST knowledge and federal IT/cybersecurity experience are essential.

Qualifications

  • Active Public Trust clearance is required.
  • B.S. in Computer Science, IT, or related field.
  • 10+ years of program/project management experience with federal IT or cybersecurity service-delivery programs.
  • Experience staffing, schedules, risk and issue registers, QA, SLAs, KPIs, and invoicing support.
  • Experience developing and maintaining program/communications/quality/staffing/training/transition plans for government review.
  • Experience producing executive briefings and performance reports with auditable data.
  • Strong knowledge of federal cybersecurity operations and RMF, NIST guidelines, and audit readiness.
  • PMP certification and experience with ISSO/RMF/cybersecurity programs.
  • Familiarity with GRC platforms and security tooling including Microsoft cloud services.
  • Experience in hybrid/Zero Trust environments with major vendors.

Responsibilities

  • Direct overall contract performance across all PWS task areas and ensure services meet outcomes, schedules, SLAs, KPIs, AQLs, and acceptance criteria.
  • Lead contract kickoff and develop the Program Management Plan within 10 business days of award; keep as a living document.
  • Establish governance, authority lines, communications/escalation, internal controls, and coordination with COR and stakeholders.
  • Coordinate staffing, reporting, invoicing, risk escalation, continuity of operations, and scope changes with Lead ISSO.
  • Ensure activities support DFC cybersecurity objectives while preserving government authority for key decisions.
  • Serve as liaison between Contractor management and DFC OIT cybersecurity leadership on performance and priorities.
  • Coordinate with COR, CISO, ISSMs, federal ISSOs, AO/AODR, system owners, privacy/records, auditors, and others.
  • Coordinate with Enterprise IT Operations, SOC, cloud, infra, and other contractor teams.
  • Support governance forums with metrics, dashboards, briefings, recommendations, and decision-support materials.
  • Develop and execute Communications Plan for incident escalation, updates, maintenance, and RCA communications.
  • Implement risk/issue management aligned with NIST 800-39, 800-30, and DFC policy.
  • Maintain Risk Register covering cybersecurity, staffing, scheduling, vendor risks, and mitigation actions.
  • Maintain Issue & Action Log and elevate issues impacting security posture or contract performance.
  • Manage schedules, milestones, dependencies, and transition activities; identify risks early.
  • Track labor usage, burn rate, funding status, and provide forecasts.
  • Submit Weekly Activity Report and Monthly Program Status Report with performance data.
  • Prepare Quarterly Executive Review Briefing with trends and top risks.
  • Maintain audit-ready program artifacts in government repositories.
  • Plan transition-in/out activities with knowledge transfer and documentation validation.

Skills

Active Public Trust clearance
B.S. Computer Science
10+ years PM/Program mgmt
Federal IT/cybersecurity PM
Staffing, schedules, risk mgmt
Executive briefings & reports
NIST RMF & cybersecurity
PMI PMP
GRC tools experience
Hybrid/Onsite coordination
ServiceNow, Splunk, Tenable/Qualys
Microsoft security/cloud services

Education

B.S. Computer Science, Information Technology, or related

Tools

ServiceNow
CSAM
Splunk
Tenable
Qualys
Microsoft security/cloud services

Job description

cFocus Software seeks a Program Manager to join our program supporting the United States International Defense Finance Agency (DFC). This position is hybrid (2 days onsite). This position requires an Active Public Trust clearance.

Qualifications:
  • Active Public Trust clearance
  • B.S. Computer Science, Information Technology, or a related field
  • 10+ years of progressively responsible program or project management experience, including at least five years leading federal IT or cybersecurity service-delivery programs of comparable scope and complexity.
  • Demonstrated experience managing staffing, schedules, risk and issue registers, quality assurance, service levels, deliverables, financial/burn-rate reporting, invoicing support, and subcontractor performance.
  • Experience developing and maintaining program management, communications, quality, staffing, training, and transition plans for Government review.
  • Experience producing executive briefings and recurring performance reports supported by accurate, auditable, and traceable data.
  • Strong knowledge of federal cybersecurity program operations and working familiarity with FISMA, OMB Circular A-130, the NIST Risk Management Framework, NIST SP 800-39, NIST SP 800-30, continuous monitoring, ATO processes, POA&M management, audit readiness, and federal records requirements.
  • Ability to coordinate effectively with senior federal officials, technical teams, system owners, auditors, privacy and records stakeholders, and multiple contractor organizations while respecting inherently governmental decision authorities.
  • U.S. citizenship and eligibility for, and ability to obtain and maintain, a Tier 4 High-Risk Public Trust background investigation and required DFC access approvals.
  • Active Project Management Professional (PMP) certification
  • Experience managing federal ISSO, RMF, security compliance, continuous monitoring, vulnerability management, incident response coordination, or cybersecurity audit-support programs.
  • Working familiarity with ServiceNow, CSAM or a comparable federal GRC platform, Splunk, vulnerability scanning tools such as Tenable or Qualys, and Microsoft security/cloud services.
  • Experience with hybrid and Zero Trust-aligned environments that include Microsoft 365, Azure Government, Entra ID, Okta, Palo Alto, Zscaler, Cisco, and Aruba technologies.
  • Experience supporting systems that process Controlled Unclassified Information (CUI), Personally Identifiable Information (PII), or other sensitive federal information
Duties:
  • Direct overall contract performance across all PWS task areas and ensure services are properly planned, staffed, coordinated, documented, and delivered in accordance with required outcomes, schedules, SLAs, KPIs, AQLs, and acceptance criteria.
  • Lead contract kickoff activities and develop the Program Management Plan (PMP) within 10 business days of award; maintain the PMP as a living document and submit material updates for Government review and approval before implementation.
  • Establish the program governance structure, lines of authority, communications and escalation paths, internal controls, action-item discipline, and coordination model with the COR and Government-designated technical stakeholders.
  • Coordinate contract-level matters with the Lead ISSO, including staffing, reporting, invoicing, performance concerns, risk escalation, continuity of operations, and changes affecting scope or service delivery.
  • Ensure Contractor activities support DFC cybersecurity objectives while preserving Government authority for authorization decisions, risk acceptance, policy determinations, and other inherently governmental functions
  • Serve as the primary operational liaison between Contractor management and DFC OIT cybersecurity leadership for program performance, priorities, deliverables, staffing, risks, and corrective actions.
  • Coordinate with the COR, CISO, Government-designated ISSM, federal ISSOs, AO/AODR, System Owners, Common Control Providers, Privacy Office, Records personnel, auditors, and other designated stakeholders.
  • Coordinate within scope with DFC’s Enterprise IT Operations, Security Operations Center (SOC), Application Development, cloud, infrastructure, and other contractor teams.
  • Support governance forums—including the Enterprise Review Board, Change Control Board, Cybersecurity Steering Committee, Risk Management Working Group, Privacy Working Group, and other designated bodies—with timely metrics, dashboards, briefings, recommendations, and decision-support materials.
  • Develop and execute a Communications Plan covering incident escalation, stakeholder updates, SIA/change communications, maintenance and ConMon notifications, authorization milestones, governance reporting, executive briefings, and RCA communications.
  • Implement a risk and issue management process aligned with NIST SP 800-39, NIST SP 800-30, and DFC OIT policy.
  • Maintain a current Risk Register covering cybersecurity, programmatic, staffing, schedule, vendor, dependency, and supply-chain risks, including impact, likelihood, mitigation, ownership, status, escalation path, and target closure date.
  • Maintain the Issue and Action Item Log from identification through evidence-based closure; elevate issues that may affect security posture, authorization, audit readiness, operations, service levels, or contract performance.
  • Manage integrated schedules, milestones, dependencies, deliverable due dates, staffing actions, and transition activities; identify emerging risks early enough to support informed Government decisions.
  • Track labor usage and burn rate by labor category and individual position, support invoice validation, monitor funding status, and provide accurate funding forecasts
  • Submit the Weekly Activity Report each Friday by close of business, summarizing work performed, issues, planned activities, and identified risks.
  • Submit the Monthly Program Status Report by the fifth business day, including contract performance, SLA/KPI results, staffing, risks and issues, mitigation actions, upcoming activities, burn rate, and funding forecasts.
  • Prepare the Quarterly Executive Review Briefing at least five business days before the scheduled review, presenting performance and cybersecurity posture trends, top risks, significant issues, and Contractor recommendations.
  • Maintain version-controlled, traceable, audit-ready program artifacts—including the PMP, Communications Plan, QMP, Risk Register, Issue and Action Item Log, Staffing Plan, Training Plan, Transition Plans, standard operating procedures, and runbooks—in Government-designated repositories.
  • Plan and execute transition-in and transition-out activities, including knowledge transfer, tool/repository orientation, documentation and status validation, open-risk review, deliverable schedule review, and coordination with incumbent or successor personnel.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

DFC - Program Manager
DFC - Program Manager

cFocus Software Incorporated • United States

Hybrid
USD 150,000 - 190,000
Hybrid work arrangement
DFC - Program Manager
DFC - Program Manager

cFocus Software Incorporated • Washington

Hybrid
USD 140,000 - 180,000
Senior Federal IT Program Manager - Cybersecurity & PMO
Senior Federal IT Program Manager - Cybersecurity & PMO

cFocus Software Incorporated • Washington

Hybrid
USD 140,000 - 190,000
Federal Cybersecurity Program Manager
Federal Cybersecurity Program Manager

cFocus Software Incorporated • Washington

Hybrid
USD 140,000 - 180,000
Federal Cybersecurity Program Manager (Public Trust)
Federal Cybersecurity Program Manager (Public Trust)

cFocus Software Incorporated • United States

Hybrid
USD 150,000 - 190,000
Hybrid work arrangement
Program Manager III
Program Manager III

OneZero Solutions • Arlington (VA)

On-site
USD 120,000 - 180,000
Health insurance
Dental
Vision
+6
Program Manager
Program Manager

Geospatial And Cloud Analytics Inc • Washington

Hybrid
USD 100,000 - 130,000
Flexible work from home options
Program Manager
Program Manager

Geospatial And Cloud Analytics Inc • United States

Hybrid
USD 100,000 - 130,000
Program Manager
Program Manager

Federal IT Consulting (FEDITC) • Springfield (VA)

On-site
CAD 258,000 - 314,000
PTO
Holiday Pay
401K with 4% Match
+8
Program Manager
Program Manager

Cwsc • Colorado Springs (CO)

On-site
USD 130,000 - 180,000