Fractional Chief Information Officer (CIO)

Gofractional

Vienna (VA)

Hybrid

USD 90,000 - 150,000

Part time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Horizon Industries is seeking a Part-Time Chief Information Officer (CIO) to lead the CMMC Level 2 program, GCC High environment, and risk governance. This remote role with periodic onsite support reports to the President and Executive Leadership Team and requires ~20–40 hours monthly.

The CIO will own CMMC compliance posture, oversee SSP, POA&M, risk register, and coordinate with C3PAOs and external partners.

Qualifications

  • Minimum 15 years of progressive IT leadership experience.
  • Previous experience serving as CIO, CISO, or equivalent executive role.
  • Demonstrated experience supporting CMMC Level 2 or NIST SP 800-171 compliance programs.
  • Experience operating within DoD, federal contractor, or defense-industrial-base environments.
  • Strong working knowledge of Microsoft 365 GCC High, Entra ID, Defender, Purview, Sentinel, Intune, IAM.

Responsibilities

  • Provide executive ownership of Horizon's CMMC Level 2 program and controls.
  • Oversee SSP, CUI Management Plan, POA&M, Risk Register, and governance artifacts.
  • Coordinate across audits, readiness reviews, and assessments with executives.
  • Lead risk assessments and remediation planning for compliance.
  • Interface with C3PAOs, consultants, MSPs, and partners.

Skills

IT leadership
CMMC expertise
DoD contracting
Governance & risk
Executive communication

Tools

Microsoft 365 GCC High
Entra ID
Microsoft Defender
Microsoft Purview
Microsoft Sentinel
Intune

Job description

Chief Information Officer (CIO) – CMMC Compliance (Part-Time)

Location: Remote with periodic onsite support as required

Employment Type: Part-Time Consulting / Fractional Executive

Reports To: President and Executive Leadership Team

Expected Time Commitment: Approximately 20–40 hours per month, depending on compliance activities and assessment schedule.

Position Overview

Horizon Industries is seeking an experienced Part-Time Chief Information Officer (CIO) to provide executive leadership and operational oversight for the company's Cybersecurity Maturity Model Certification (CMMC) Level 2 program and Microsoft GCC High environment. The CIO will serve as the executive owner of the organization's CMMC compliance posture, ensuring that cybersecurity controls, governance processes, technical implementations, risk management activities, and assessment preparation efforts remain compliant, sustainable, and audit-ready. This position is ideal for a senior technology executive with deep experience in NIST SP 800-171, CMMC, Microsoft GCC High, federal government contracting, and cybersecurity governance.

Executive Leadership & Governance
  • Serve as Horizon's designated CIO for all CMMC-related activities.
  • Act as executive owner of systems that process, store, or transmit Controlled Unclassified Information (CUI).
  • Ensure cybersecurity initiatives align with business objectives, contract requirements, and federal regulations.
  • Provide strategic technology guidance to executive leadership regarding compliance, security, and risk management.
  • Participate in executive compliance reviews and readiness briefings.
  • Support annual affirmations and executive attestations relating to CMMC certification readiness.
CMMC Program Oversight
  • Provide executive oversight of Horizon's CMMC Level 2 program.
  • Review and approve CMMC policies, procedures, plans, and compliance artifacts.
  • Ensure alignment among the System Security Plan (SSP), CUI Management Plan, POA&M, Risk Register, and supporting evidence repositories.
  • Review compliance metrics, remediation activities, and audit findings.
  • Support preparation for self-assessments, mock assessments, and formal C3PAO assessments.
  • Participate in assessor interviews and executive-level discussions during audits.
Technical & Security Oversight
  • Provide executive oversight of:
  • Microsoft GCC High environment
  • Entra ID / Identity & Access Management
  • Conditional Access and MFA
  • Endpoint security and device management
  • Security monitoring and incident response
  • Vulnerability management activities
  • Configuration and change management processes
  • Review security architecture and ensure alignment with CMMC control requirements.
  • Evaluate impacts of major technology changes on CMMC scope and security posture.
Risk Management
  • Lead annual and periodic cybersecurity risk assessments.
  • Review risk treatment decisions and approve risk acceptance recommendations.
  • Ensure corrective actions and remediation plans are effectively managed.
  • Provide governance oversight for POA&M development and closure activities.
  • Monitor compliance risks affecting certification status and federal contract eligibility.
Documentation & Audit Readiness
  • Review and approve:
  • System Security Plan (SSP)
  • Policies and Procedures
  • Continuous Monitoring Plan
  • Incident Response Documentation
  • Risk Assessment Reports
  • CUI Management Documentation
  • Evidence Management Processes
  • Ensure documentation accurately reflects implemented controls and operational practices.
  • Conduct periodic readiness reviews and executive quality checks on compliance artifacts.
Vendor & External Stakeholder Engagement
  • Interface with:
  • C3PAOs
  • Compliance consultants
  • Managed Service Providers
  • Microsoft partners
  • Federal customer representatives as required
  • Review third-party service providers that affect CMMC compliance boundaries.
  • Support assessment planning and remediation activities with external partners.
  • Increased availability may be required during:
  • Mock assessments
  • Self-assessments
  • C3PAO certification assessments
  • Significant remediation initiatives
Required Qualifications
  • Minimum 15 years of progressive IT leadership experience.
  • Previous experience serving as CIO, CISO, or equivalent executive role.
  • Demonstrated experience supporting CMMC Level 2 or NIST SP 800-171 compliance programs.
  • Experience operating within DoD, federal contractor, or defense-industrial-base environments.
  • Strong working knowledge of:
  • Microsoft 365 GCC High
  • Entra ID
  • Microsoft Defender
  • Microsoft Purview
  • Microsoft Sentinel
  • Intune
  • Identity and Access Management
Preferred Qualifications
  • Successfully supported one or more organizations through CMMC certification.
  • Experience participating in DoD cybersecurity assessments.
  • Familiarity with DFARS 252.204-7012, 7019, 7020, and 7021.
  • Experience with SPRS submissions and executive affirmations.
  • Certifications such as:
  • CISSP
  • CISM
  • CGRC (formerly CAP)
  • CCSP
  • CMMC Certified Professional (CCP)
  • CMMC Certified Assessor (CCA)
Key Deliverables

The Part-Time CIO will be expected to:

  1. Maintain executive oversight of Horizon's CMMC compliance program.
  2. Conduct monthly compliance governance reviews.
  3. Review and approve major compliance documentation.
  4. Provide quarterly executive risk assessments.
  5. Participate in internal audit and assessment preparations.
  6. Support executive readiness for C3PAO assessments.
  7. Validate SSP accuracy and compliance traceability.
  8. Advise leadership on cybersecurity investments, risk acceptance, and CMMC sustainment strategies.

This role is intended to provide Horizon with an experienced executive capable of serving as the accountable CIO for CMMC compliance while leveraging existing internal resources for day-to-day administration and technical operations.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Part-Time CIO for CMMC Compliance (Remote)
Part-Time CIO for CMMC Compliance (Remote)

Horizon Industries • United States

Remote
USD 60,000 - 95,000
Part-Time CIO: CMMC Compliance & Security Strategy
Part-Time CIO: CMMC Compliance & Security Strategy

Gofractional • Vienna (VA)

Hybrid
USD 90,000 - 150,000
Remote Fractional CIO: CMMC Compliance & GCC High
Remote Fractional CIO: CMMC Compliance & GCC High

Horizon Industries • United States

Remote
USD 248,000 - 386,000
CMMC (Cybersecurity Maturity Model Certification) Consultant
CMMC (Cybersecurity Maturity Model Certification) Consultant

Tenacious Solutions, LLC • Arlington (VA)

On-site
USD 80,000 - 120,000
CMMC Compliance & IT Support Specialist
CMMC Compliance & IT Support Specialist

Fathom Robotics • Fort Worth (TX)

Hybrid
USD 41,000 - 55,000
Director of Software Engineering
Director of Software Engineering

Eccalon, LLC • Detroit (MI)

On-site
USD 80,000 - 120,000
CMMC & Information Security Compliance Manager
CMMC & Information Security Compliance Manager

Hidonix Industries • Santa Monica (CA)

On-site
USD 140,000 - 150,000
Flexible PTO
CMMC Security Engineer
CMMC Security Engineer

Red Cup IT, Inc. • Los Angeles (CA)

On-site
USD 90,000 - 130,000
Senior Fractional CISO & Product Security Advisor
Senior Fractional CISO & Product Security Advisor

Hammer-IT-Consulting,-Inc • United States

On-site
USD 180,000 - 240,000
CMMC Security Engineer
CMMC Security Engineer

Red Cup IT, Inc. • United States

On-site
USD 90,000 - 120,000