Information Assurance (IA) Engineer

CompQsoft

Fort Meade (MD)

On-site

USD 110,000 - 170,000

Full time

9 days ago

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

CompQsoft is seeking an Information Assurance (IA) Engineer to support the DISA program in Fort Meade, MD. The role focuses on vulnerability assessments, RMF processes, and remediation strategies across IT systems.

You will work with system engineers and cybersecurity staff to implement STIGs/SRGs, conduct ACAS/Nessus SCAP scans, and communicate findings to technical and non-technical stakeholders while ensuring audit readiness.

Qualifications

  • Bachelor's degree in a Cybersecurity-related field and relevant certifications.
  • Experience with vulnerability management processes and RMF/ATO sustainment.
  • Strong communication skills to convey technical findings to diverse audiences.

Responsibilities

  • Perform and analyze vulnerability assessments using ACAS and SCAP tools.
  • Identify security risks and develop remediation strategies with engineers and administrators.
  • Prioritize vulnerabilities by severity and mission impact, coordinating remediation.
  • Prepare vulnerability assessment reports and executive-level briefings.
  • Track vulnerabilities through remediation lifecycle and support RMF activities.

Skills

Analytical thinking
Troubleshooting
Written and verbal communication
Team collaboration
Vulnerability management mindset

Education

Bachelor's degree in Cybersecurity, Computer Science, Information Technology, or related discipline

Tools

ACAS (Tenable/Nessus)
SCAP Compliance Checker
RMF documentation tools (eMASS)
DISA STIGs/SRGs knowledge
Tenable Security Center / Nessus Manager / Tenable.sc
PowerShell / Bash / Python scripting

Job description

Title: Information Assurance (IA) Engineer

Location: Fort Meade MD

Clearance required: Active Secret Clearance or Higher

Certification required by project: IAT Level 2 or willing to obtain within 3 Months of joining

Requirements

Position Summary

CompQsoft is seeking a Information Assurance (IA) Engineer to join our DISA program team in Fort Meade, MD. The successful candidate will perform and analyze vulnerability assessments using Assured Compliance Assessment Solution (ACAS) and Security Content Automation Protocol (SCAP) tools, identify security risks, and collaborate with system engineers, administrators, and cybersecurity personnel to develop and implement effective remediation strategies.

This role requires a strong understanding of cybersecurity best practices, vulnerability management, RMF processes, and the ability to communicate technical findings to both technical and non-technical stakeholders.

Key Responsibilities
  • Examine internal IT controls, evaluate the design and operational effectiveness, determine exposure to risk and develop remediation strategies for System Administrator (SA) implementation.
  • Perform recurring and on-demand vulnerability assessments using ACAS (Tenable Security Center/Nessus) and SCAP Compliance Checker.
  • Analyze vulnerability scan results to identify security weaknesses, misconfigurations, and compliance gaps.
  • Prioritize vulnerabilities based on severity, exploitability, mission impact, and organizational risk.
  • Partner with system engineers, network engineers, system administrators, and application owners to develop practical remediation and mitigation strategies.
  • Test and identify network and system vulnerabilities and assist in creating counteractive strategies to protect the network.
  • Validate remediation efforts through follow-up scans and technical analysis.
  • Review scan findings to distinguish true positives from false positives and provide supporting technical justification.
  • Prepare vulnerability assessment reports, risk summaries, metrics, and executive-level briefings.
  • Track vulnerabilities through remediation lifecycle to ensure timely resolution.
  • Support Risk Management Framework (RMF) activities, continuous monitoring, Authority to Operate (ATO) sustainment, and cybersecurity compliance initiatives.
  • Assist with implementation and validation of DISA Security Technical Implementation Guides (STIGs) and Security Requirements Guides (SRGs).
  • Coordinate with Information System Security Managers (ISSMs), Information System Security Officers (ISSOs), engineering teams, and system owners to resolve security findings.
  • Maintain documentation supporting POA&Ms, vulnerability tracking, and audit readiness.
  • Review and monitor system security posture and requirements primarily outlined but not limited to CTOs, TASKORD, OPORD, IAVAs, STIGs and other downward directed orders for system hardening
Required Qualifications
  • Bachelor's degree in Cybersecurity, Computer Science, Information Technology, or related discipline.
  • 10 years of experience in cybersecurity, vulnerability management, or information assurance.
  • Experience performing and analyzing ACAS (Tenable Security Center/Nessus) vulnerability scans
  • Experience executing and interpreting SCAP Compliance Checker scans.
  • Knowledge of vulnerability management processes and remediation lifecycle.
  • Familiarity with networking fundamentals including TCP/IP, DNS, Active Directory, routing, and firewalls.
  • Experience supporting RMF, Continuous Monitoring or ATO sustainment.
  • Strong analytical and troubleshooting skills.
  • Excellent written and verbal communication skills with the ability to clearly explain technical findings and remediation recommendations.
  • Ability to work collaboratively with engineers, administrators, and security teams to resolve vulnerabilities.
  • Strong communication skills (verbally and in writing).
Preferred Qualifications
  • Experience supporting DoW, DHS, or other Federal cybersecurity environments.
  • Familiarity with DISA STIGs, SRGs, and Security Compliance Guides.
  • Experience using eMASS or similar RMF documentation tools.
  • Experience with Tenable Security Center, Nessus Manager, or Tenable.sc.
  • Experience with PowerShell, Bash, or Python scripting to automate vulnerability management tasks.
  • Experience supporting security audits, inspections, or CCRI/CORAs

CompQsoft provides equal opportunity in all aspects of employment and in the working environment to all employees and applicants. CompQsoft does not take any non-merit factors like race, color, religion, sex (gender), mental/physical disability, and age into account for purposes of recruitment, hiring and development

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Systems Security Engineer (IA)
Systems Security Engineer (IA)

CompQsoft Inc • Fort Meade (MD)

On-site
USD 115,000 - 155,000
Senior Information Assurance (IA) Analyst
Senior Information Assurance (IA) Analyst

CompQsoft • Fort Meade (MD)

On-site
USD 80,000 - 110,000
Information Assurance Engineer – Active Secret Clearance
Information Assurance Engineer – Active Secret Clearance

CompQsoft • Fort Meade (MD)

On-site
USD 110,000 - 170,000
Information Assurance Engineer
Information Assurance Engineer

Agile IT Synergy, LLC • Tampa (FL)

On-site
USD 90,000 - 130,000
Information Security Analyst
Information Security Analyst

CALIBRE Systems Inc • Washington

Hybrid
USD 80,000 - 90,000
Cyber Security Analyst
Cyber Security Analyst

22nd Century Technologies Inc. • Lexington Park (MD)

On-site
USD 80,000 - 120,000
Vulnerability Management Analyst
Vulnerability Management Analyst

TIME Systems • Camp Springs (MD)

On-site
USD 90,000 - 130,000
Health coverage
Dental coverage
Vision coverage
+3
Information Assurance (IA) Analyst
Information Assurance (IA) Analyst

Quadrant, Inc. • Ellicott City (MD)

On-site
Traveling DoD Cybersecurity Assessments Specialist
Traveling DoD Cybersecurity Assessments Specialist

Jobtailor • Maryland

On-site
USD 120,000 - 160,000
Sr. Cyber Security Analyst
Sr. Cyber Security Analyst

P3S CORPORATION • Dayton (OH)

On-site
USD 95,000 - 120,000