Information System Security Officer

Talentify

Norfolk (VA)

On-site

USD 120,000 - 160,000

Full time

9 days ago
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

Base-2 Solutions seeks an Information System Security Officer to collaborate with application leads, DBAs, developers, and testers to ensure security compliance and achieve or maintain Authority to Operate (ATO).

You will apply the RMF process for various test scenarios, maintain SSPs and related artifacts in Xacta, and load STIG checklists/ACAS scans while supporting security assessment events and responding to PAT/ISSM/SCA inquiries.

Qualifications

  • Develop and enforce security policies and procedures.
  • Conduct risk assessments and identify vulnerabilities.
  • Implement mitigation strategies for security risks.

Responsibilities

  • Ensure systems are security compliant and attain or maintain ATO.
  • Follow RMF for full/partial/CONMON/no test scenarios.
  • Update SSPs, SCTMs, STPs, and POAMs in Xacta.
  • Load STIG checklists and ACAS scans; mitigate findings.
  • Support security assessment events and respond to inquiries.

Skills

Security policy development
Risk assessment
Incident response
RMF process
Xacta documentation
Vulnerability management
Security monitoring

Education

Bachelor's degree in computer science or related field

Tools

Xacta
STIG checklists
ACAS

Job description

Position Summary

Base-2 Solutions is seeking an Information System Security Officer to work with application leads, system administrators, database administrators, developers, and testers to ensure assigned systems are security compliant and achieve or maintain Authority to Operate (ATO). The role includes following the Risk Management Framework (RMF) process for full test, partial test, continuous monitoring (CONMON), and no test scenarios, updating Xacta documentation such as System Security Plans (SSPs), Security Control Trace Matrices (SCTM), Security Test Plans (STPs), and Plans of Action and Milestones (POAMs), loading artifacts including STIG checklists and ACAS scans, implementing STIG checklists and mitigating scan findings, supporting security assessment events, and responding to inquiries from the Security Test and Evaluation (PAT) team, Information System Security Managers (ISSMs), and Security Control Assessors (SCAs).

Essential Duties and Responsibilities
  • Work with application leads, system administrators, database administrators, developers, and testers to ensure systems are security compliant and achieve or maintain ATO.
  • Follow the RMF process for full test, partial test, CONMON, and no test.
  • Update Xacta documentation including SSPs, SCTM, STPs, and POAMs.
  • Load artifacts such as STIG checklists and ACAS scans.
  • Help implement STIG checklists and mitigate scan findings.
  • Answer questions to ensure systems are developed with security compliance built in.
  • Support security assessment events and respond to all questions from PAT team, ISSMs, and SCAs.
Required Qualifications
  • Bachelor's degree in computer science, software engineering, or a field applicable to the position required.
  • 9 or more years of relevant experience required with a Bachelor's degree.
  • Additional experience may be considered in lieu of degree.
  • Demonstrated experience in developing, implementing, and enforcing security policies, standards, and procedures to ensure regulatory compliance and protect organizational information assets.
  • Proven track record in conducting risk assessments and identifying vulnerabilities in systems, networks, and applications.
  • Experience in developing and overseeing implementation of mitigation strategies to reduce security risks.
  • Strong background in monitoring systems and networks for security breaches and suspicious activity.
  • Successful history of responding to security incidents, investigating root causes, and implementing corrective actions.
Preferred Qualifications
  • Comprehensive knowledge of relevant laws, regulations, and industry standards.
  • Experience conducting audits and assessments to verify adherence to security requirements.
Required Education and Experience Equivalency
  • High School with 13 years of experience.
  • Associates with 11 years of experience.
  • Bachelor's with 9 years of experience.
  • Master's with 7 years of experience.
  • PhD with 5 years of experience.
Required Certifications
  • None specified.
Required Security Clearance
  • Active Top Secret/SCI with CI Polygraph
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Information System Security Officer
Information System Security Officer

RPMGlobal • Norfolk (VA)

Hybrid
USD 110,000 - 190,000
Information System Security Officer
Information System Security Officer

RPMGlobal • Washington

Hybrid
USD 140,000 - 170,000
Information System Security Officer
Information System Security Officer

Talentify • Elkridge (MD)

On-site
USD 120,000 - 150,000
Information System Security Officer
Information System Security Officer

Talentify • Reston (VA)

On-site
USD 120,000 - 180,000
Information System Security Officer
Information System Security Officer

RPMGlobal • Reston (VA)

Hybrid
USD 120,000 - 180,000
Information System Security Officer
Information System Security Officer

Talentify • Washington

On-site
USD 120,000 - 190,000
Information System Security Officer
Information System Security Officer

Talentify • Maryland

On-site
USD 120,000 - 180,000
Information System Security Officer
Information System Security Officer

Base-2 Solutions, LLC • Norfolk (VA)

On-site
USD 120,000 - 160,000
Information System Security Officer
Information System Security Officer

Base-2 Solutions, LLC • Washington

On-site
USD 150,000 - 190,000
Information System Security Officer
Information System Security Officer

Base-2 Solutions, LLC • Reston (VA)

On-site
USD 120,000 - 170,000