Information System Security Officer (ISSO)

Digital Global Connectors

McLean (VA)

Hybrid

USD 120,000 - 150,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Digital Global Connectors (DGC) seeks an experienced Information System Security Officer (ISSO) to lead security across federal information systems in a hybrid Bethesda environment. You will support RMF, ATO activities, continuous monitoring, vulnerability management, and comprehensive security documentation to ensure compliance and secure operations.

The ISSO will partner with Security Engineers, Assessors, Architects, System Admins, and government stakeholders to sustain an secure, compliant

Qualifications

  • Bachelor's degree in Cybersecurity, Computer Science, IT, Information Systems, Engineering, or related discipline.
  • Minimum five (5) years as ISSO or supporting Federal information security programs.
  • Experience implementing RMF and NIST SP 800-53 controls.
  • Experience developing and maintaining system authorization documentation.
  • Experience supporting continuous monitoring and vulnerability management.

Responsibilities

  • Serve as the primary cybersecurity advisor for assigned information systems.
  • Coordinate RMF, ATO activities, and continuous authorization.
  • Develop and maintain system security documentation (SSPs, SAPs, SARs, POA&Ms).
  • Monitor security posture and coordinate remediation of findings.
  • Support audits, compliance reporting, and incident response.
  • Collaborate with Government stakeholders and technical teams to ensure compliance.

Skills

RMF
NIST SP 800-53
SSP
Security Documentation
Vulnerability Management
Incident Response
Communication
Policy Compliance

Education

Bachelor's degree in Cybersecurity or related field
Master's degree (preferred)

Tools

ServiceNow GRC
RSA Archer
Jira

Job description

Information System Security Officer (ISSO)

Location: Bethesda, MD (Hybrid; On-site as Required)

Clearance: Tier 2 Public Trust (Required)

Employment Type: Full-Time

Position Summary

Digital Global Connectors (DGC) is seeking an experienced Information System Security Officer (ISSO) to support a Federal information security program. The ISSO is responsible for ensuring assigned information systems comply with applicable Federal cybersecurity requirements by implementing, maintaining, and monitoring security controls throughout the system lifecycle.

This position serves as the primary cybersecurity advisor to System Owners and technical teams, supporting the Risk Management Framework (RMF), Authorization to Operate (ATO) activities, continuous monitoring, vulnerability management, security documentation, and compliance reporting. The ISSO collaborates closely with Security Engineers, Security Assessors, Security Architects, System Administrators, Project Managers, and Government stakeholders to ensure enterprise systems remain secure, compliant, and operational.

The successful candidate will possess extensive experience supporting Federal information security programs, managing system authorization packages, and implementing risk-based cybersecurity practices.

Essential Duties and Responsibilities
Information System Security Management
  • Serve as the primary cybersecurity advisor for assigned information systems.
  • Ensure systems remain compliant with applicable Federal cybersecurity requirements.
  • Coordinate implementation and maintenance of required security controls.
  • Monitor system security posture throughout the system lifecycle.
  • Identify cybersecurity risks and recommend appropriate mitigation strategies.
  • Support secure operation of enterprise information systems.
Risk Management Framework (RMF)
  • Support all phases of the NIST Risk Management Framework (RMF).
  • Coordinate Authorization to Operate (ATO), reauthorization, and continuous authorization activities.
  • Ensure implementation of NIST SP 800-53 security controls.
  • Maintain system authorization documentation throughout the authorization lifecycle.
  • Coordinate remediation of identified security weaknesses.
  • Support ongoing continuous monitoring activities.
Security Documentation

Develop, maintain, and update:

  • System Security Plans (SSPs)
  • Security Assessment Plans (SAPs)
  • Security Assessment Reports (SARs)
  • Plans of Action and Milestones (POA&Ms)
  • Security Categorization Documentation
  • Continuous Monitoring Strategies
  • Configuration Management Documentation
  • Contingency Plans
  • Incident Response Documentation
  • Privacy and Security Supporting Documentation

Ensure documentation remains current, complete, and compliant with organizational and Federal requirements.

Continuous Monitoring
  • Monitor implementation and effectiveness of security controls.
  • Review vulnerability assessment results and coordinate remediation activities.
  • Track security findings through resolution.
  • Validate implementation of corrective actions.
  • Support periodic security reviews and system assessments.
  • Maintain continuous awareness of system security posture.
Vulnerability and Risk Management
  • Review enterprise vulnerability assessment results affecting assigned systems.
  • Coordinate remediation efforts with technical teams.Evaluate risks associated with vulnerabilities and configuration weaknesses.
  • Recommend risk mitigation strategies.
  • Maintain Plans of Action and Milestones (POA&Ms).
  • Support risk acceptance documentation when appropriate.
Security Compliance
  • Ensure compliance with organizational cybersecurity policies, standards, and procedures.
  • Support internal and external security audits.
  • Coordinate responses to assessment findings.
  • Assist with implementation of corrective actions.
  • Monitor compliance with established security baselines.
  • Support cybersecurity metrics and reporting requirements.
Incident Response Support
  • Coordinate cybersecurity activities during security incidents affecting assigned systems.
  • Support incident investigations and post-incident reviews.
  • Ensure appropriate documentation of security events.
  • Coordinate implementation of corrective actions following incidents.
  • Participate in incident response exercises and tabletop activities.
  • Assist with lessons learned and process improvement initiatives.
Collaboration
  • Coordinate with System Owners, Security Engineers, Security Assessors, Security Architects, Cloud Engineers, Network Engineers, Project Managers, and Government stakeholders.
  • Participate in security working groups and technical meetings.
  • Provide cybersecurity guidance to project teams throughout the system lifecycle.
  • Support technology modernization initiatives.
  • Present system security status to technical and executive leadership.
Continuous Improvement
  • Monitor updates to Federal cybersecurity guidance and organizational security policies.
  • Recommend improvements to security processes and system security posture.
  • Support automation of compliance and continuous monitoring activities.
  • Promote cybersecurity best practices across assigned programs.
  • Maintain professional certifications and technical expertise.
Minimum Qualifications
  • Bachelor's degree in Cybersecurity, Computer Science, Information Technology, Information Systems, Engineering, or a related discipline.
  • Minimum five (5) years of experience serving as an ISSO or supporting Federal information security programs.
  • Experience implementing the NIST Risk Management Framework (RMF) and NIST SP 800-53 security controls.
  • Experience developing and maintaining system authorization documentation.
  • Experience supporting continuous monitoring and vulnerability management activities.
  • Strong analytical, documentation, communication, and organizational skills.
  • U.S. Citizenship required.
  • Ability to obtain and maintain a Tier 2 Public Trust.
Preferred Qualifications
  • Master's degree in Cybersecurity, Information Assurance, Information Systems, Engineering, or a related discipline.
  • Experience supporting a Federal civilian agency.
  • Experience supporting cloud-hosted systems and hybrid environments.
  • Experience utilizing Governance, Risk, and Compliance (GRC) platforms such as ServiceNow GRC or RSA Archer.
  • Certified Authorization Professional (CAP)
  • ISC2 Certified in Governance, Risk and Compliance (CGRC)
  • Certified Information Systems Security Professional (CISSP)
  • Certified Information Security Manager (CISM)
  • CompTIA Security+ (preferred)
Knowledge, Skills, and Abilities
  • Information System Security Officer (ISSO) Responsibilities
  • Risk Management Framework (RMF)
  • NIST SP 800-53
  • NIST SP 800-37
  • Authorization to Operate (ATO)Continue Monitoring
  • System Security Plans (SSPs)
  • Security Assessment Reports (SARs)
  • Security Assessment Plans (SAPs)
  • Plans of Action and Milestones (POA&Ms)
  • Security Control Implementation
  • Vulnerability Management
  • Risk Assessments
  • Configuration Management
  • Incident Response
  • Cloud Security
  • Identity and Access Management (IAM)
  • Governance, Risk, and Compliance (GRC)
  • Microsoft Office Suite
  • ServiceNow
  • RSA Archer
  • Jira
Security Requirements
  • Ability to successfully obtain and maintain a Tier 2 Public Trust investigation.
  • Compliance with all applicable Federal security, privacy, ethics, and information assurance training requirements before receiving system access.
  • Ability to support system authorization activities, continuous monitoring, security assessments, continuity of operations (COOP), emergency response activities, and surge support as required.
  • Must maintain strict confidentiality while handling system security documentation, risk assessments, vulnerability information, compliance records, and Federal information systems.
  • Ability to independently manage the cybersecurity posture of assigned information systems, coordinate with Government stakeholders and technical teams, maintain accurate authorization documentation, and ensure ongoing compliance with Federal cybersecurity requirements through effective risk management and continuous monitoring.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Information Systems Security Officer (ISSO)
Information Systems Security Officer (ISSO)

Skysoft Inc. • Maryland

Hybrid
USD 120,000 - 170,000
Senior Information Systems Security Officer (ISSO)
Senior Information Systems Security Officer (ISSO)

Independent Software, Inc. • Maryland

On-site
USD 100,000 - 130,000
ISSO - Information Systems Security Officer
ISSO - Information Systems Security Officer

Anavationllc • Huntsville (AL)

On-site
USD 95,000 - 150,000
Senior ISSO
Senior ISSO

Agile Defense, LLC • Washington

On-site
USD 120,000 - 180,000
Information System Security Officer (ISSO) / System Administrator
Information System Security Officer (ISSO) / System Administrator

Sanmina-SCI Systems de México • Huntsville (AL)

On-site
USD 90,000 - 150,000
Information Systems Security Officer
Information Systems Security Officer

Peraton • Maryland

On-site
USD 100,000 - 130,000
Senior Information System Security Officers (ISSO)
Senior Information System Security Officers (ISSO)

Global Solutions Consulting LLC. • Baltimore (MD)

Hybrid
USD 80,000 - 110,000
Competitive salary and benefits package
Flexible work arrangements
Professional development opportunities
Information System Security Officer (ISSO) / System Administrator
Information System Security Officer (ISSO) / System Administrator

Sanmina • Huntsville (AL)

On-site
USD 95,000 - 125,000
Information System Security Officer (ISSO)
Information System Security Officer (ISSO)

Astrion • United States

On-site
USD 90,000 - 120,000
Information System Security Officer
Information System Security Officer

Hiring Our Heroes • Arlington (VA)

Hybrid
USD 90,000 - 130,000