Federal Cybersecurity Assessor (TS Clearance)

Pitech Solutions, Inc.

Washington, Northern (District of Columbia, KY)

Hybrid

USD 110,000 - 165,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

PiTech Solutions Inc is seeking a Cybersecurity Analyst to support independent, evidence-based cybersecurity assessments for U.S. federal agencies.

The role plans and executes security control assessments, testing, and compliance evaluations aligned to FISMA/NIST; an active Top Secret clearance is required. Responsibilities include RMF support, hands-on testing across endpoints, cloud, and IAM, and delivering actionable findings with executive summaries.

Qualifications

  • Active TS clearance with eligibility to maintain access.
  • Bachelor’s degree in Cybersecurity, Information Systems, Computer Science, or related field, or equivalent relevant experience.
  • 7+ years of cybersecurity experience in federal or regulated environments (or 5+ years with a Master’s degree).
  • Familiarity with federal cybersecurity requirements and assessment approaches (FISMA; NIST SP 800-53; RMF concepts and artifacts).
  • Hands‑on ability to review configurations and validate controls across Windows/Linux, AD/Azure AD, network, endpoints, and logging/monitoring.
  • Strong written and verbal communication; ability to produce executive-ready summaries.

Responsibilities

  • Assessment planning and scoping: engage with agency stakeholders to confirm system boundaries, environments (on-prem/cloud/hybrid), data types, and mission priorities; define objectives, methodology, schedule, sampling, and evidence requests.
  • Security control assessment: evaluate controls against baselines/overlays (NIST SP 800-53); map statements to evidence and document results, rationale, and traceability.
  • RMF support: assist with categorization, selection, implementation validation, assessment, authorization, and continuous monitoring; review SSPs, SAP/SAR, POA&Ms.
  • Technical validation and testing: perform hands-on security testing with authorization, including configuration reviews, vulnerability validation, log review across endpoints, servers, IAM services, cloud resources, and tooling.
  • Vulnerability and configuration assessment: run automated scans (credentialed when possible), benchmark configurations (CIS/STIG), identify false positives/negatives; provide remediation recommendations.
  • Cloud security assessment: evaluate cloud configurations and controls (identity, network segmentation, encryption, logging, key management, shared responsibility) across CSPs and FedRAMP expectations.
  • Incident readiness and operational security: assess SOC processes, playbooks, alerting, escalation, forensics readiness, and tabletop exercises; review logging coverage and retention.
  • Policy, governance, program reviews: assess cybersecurity program documentation, governance, risk acceptance, exception handling, asset management, vulnerability management, secure configuration, change control, and third‑party risk.
  • Evidence management: collect, organize, and protect sensitive assessment materials; maintain evidence trail (interview notes, screenshots, configuration exports, scan outputs, log samples).
  • Reporting and briefings: draft findings, risk ratings, root cause, impacts, recommendations; present to technical teams and executives; tailor communications for depth and decision-making.
  • Remediation support and verification: collaborate with owners to validate remediation plans, track POA&Ms, and re-test with evidence review.
  • Stakeholder coordination: work with federal personnel, contractors, and third parties; coordinate interviews and sessions; provide status updates and escalate blockers.
  • Quality and compliance: follow internal standards, templates, QA processes to ensure accuracy and contract alignment.

Skills

Written communication
Verbal communication
Leadership of workstreams
Technical testing
RMF knowledge

Education

Bachelor’s degree in Cybersecurity or related field
Master’s degree beneficial

Tools

GRC artifacts
Vulnerability scanning
IAM/AD
SIEM platforms
Cloud platforms

Job description

PiTech Solutions Inc is seeking a Cybersecurity Analyst to support independent, evidence-based cybersecurity assessments for U.S. federal agencies.

The role plans and executes security control assessments, testing, and compliance evaluations aligned to FISMA/NIST; an active Top Secret clearance is required. Responsibilities include RMF support, hands-on testing across endpoints, cloud, and IAM, and delivering actionable findings with executive summaries.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Federal Cybersecurity Analyst - Top Secret Clearance
Federal Cybersecurity Analyst - Top Secret Clearance

Pitech Solutions, Inc. • Washington, Northern (KY)

Hybrid
USD 130,000 - 185,000
Cyber Security Analyst
Cyber Security Analyst

Pitech Solutions, Inc. • Washington, Northern (KY)

Hybrid
USD 110,000 - 165,000
CyberSecurity Analyst
CyberSecurity Analyst

Pitech Solutions, Inc. • Washington, Northern (KY)

Hybrid
USD 130,000 - 185,000
Senior Federal Cybersecurity Compliance & Risk Lead
Senior Federal Cybersecurity Compliance & Risk Lead

Softek International Inc • West Mifflin

On-site
USD 120,000 - 190,000
IT Security Manager
IT Security Manager

Comtech LLC • Bethesda (MD)

On-site
USD 120,000 - 150,000
Cybersecurity Specialist
Cybersecurity Specialist

Kaizen Lab Inc. • Charlotte (NC)

On-site
USD 120,000 - 180,000
Security Specialist (Must Be A US Citizen)
Security Specialist (Must Be A US Citizen)

Socket.dev • Washington

On-site
USD 120,000 - 170,000
Security Control Assessor
Security Control Assessor

Caliber Systems Inc. • Denver (CO), Northern (KY)

Hybrid
USD 94,000 - 127,000
Security Specialist (Must Be A US Citizen)
Security Specialist (Must Be A US Citizen)

BTI • Washington

On-site
USD 150,000 - 190,000
Senior Federal Cybersecurity Specialist - DevSecOps
Senior Federal Cybersecurity Specialist - DevSecOps

Socket.dev • Washington

On-site
USD 120,000 - 170,000