Information Systems Security Engineer (ISSE)

AERMOR LLC

Virginia Beach (VA)

On-site

USD 105,000 - 125,000

Full time

3 days ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Benefits offered by this job

Medical insurance
Dental insurance
Vision insurance
401(k)
Paid time off
Professional development

Job summary

AERMOR LLC in Virginia Beach is seeking an experienced Information Systems Security Engineer (ISSE) to support the Navy Expeditionary Combat Command (NECC). The ISSE will focus on RMF, A&A, security authorization packages, vulnerability management, and compliance for Navy information systems.

The ideal candidate will have hands-on DoD/Navy RMF experience, develop and maintain cybersecurity artifacts, assess controls, mitigate vulnerabilities, and ensure DoD/DoN requirements are met, onsite in

Qualifications

  • Bachelor's degree in a technical/managerial field or equivalent experience.
  • DoD 8570 IAT Level II certification (Security+ or higher).
  • 5+ years of practical cybersecurity/RMF experience; 7+ years without degree.
  • Strong RMF knowledge and DoD/Navy A&A documentation experience.
  • Experience building and maintaining RMF artifacts and authorization packages.
  • Familiarity with IA/INFOSEC concepts and DISA STIGs.
  • Experience with ACAS/Tenable vulnerability analysis and risk mitigation.

Responsibilities

  • Support RMF and A&A activities for Navy information systems.
  • Develop and maintain Security Authorization Packages and related documentation.
  • Create RMF artifacts including POA&Ms, risk assessments, and security plans.
  • Assess security controls and support continuous monitoring.
  • Maintain RMF packages in eMASS amid system changes.
  • Perform vulnerability analysis and coordinate remediation.
  • Ensure compliance with STIGs and DoD/DoN requirements.
  • Evaluate configurations for cybersecurity policy compliance.
  • Provide analysis on ports, protocols, firewall rules, and contingency planning.
  • Collaborate with admins, government personnel, and stakeholders to close findings.

Skills

RMF
A&A
eMASS
ACAS
Tenable
DISA STIGs
DoD/DoN

Education

Bachelor's degree

Tools

ACAS
Tenable

Job description

Job Type: Full-Time

Security Clearance: Active Secret

Location: Virginia Beach- Onsite

AERMOR is seeking an experienced Information Systems Security Engineer (ISSE) to support the Navy Expeditionary Combat Command (NECC). The ISSE will provide cybersecurity and technical support focused on Risk Management Framework (RMF), Assessment & Authorization (A&A), security authorization packages, vulnerability management, and cybersecurity compliance for Navy information systems and networks.

The ideal candidate will have hands-on experience supporting DoD or Navy RMF processes, developing and maintaining cybersecurity authorization artifacts, assessing security controls, identifying and mitigating vulnerabilities, and maintaining systems in accordance with Department of Defense (DoD) and Department of the Navy (DoN) cybersecurity requirements.

Key Responsibilities
  • Support Risk Management Framework (RMF) and Assessment & Authorization (A&A) activities for Navy information systems.
  • Develop, maintain, and update Navy Security Authorization Packages and associated cybersecurity documentation.
  • Develop and maintain RMF artifacts, including Plans of Action & Milestones (POA&Ms), risk assessments, Security Assessment Plans, security plans, and supporting authorization documentation.
  • Assess and validate the implementation of applicable security controls and support continuous monitoring activities.
  • Maintain RMF and authorization documentation within eMASS, ensuring packages remain current as systems, software, hardware, infrastructure, and operating environments change.
  • Conduct system and network vulnerability analysis and evaluate cybersecurity risks associated with system changes and integrations.
  • Analyze vulnerability and compliance findings using ACAS/Tenable and support remediation and risk-mitigation activities.
  • Support system hardening and cybersecurity compliance in accordance with applicable DISA Security Technical Implementation Guides (STIGs) and DoD/DoN cybersecurity requirements.
  • Evaluate system and network configurations for compliance with cybersecurity policies and security requirements.
  • Provide cybersecurity analysis related to ports and protocols, firewall policies, system/network configurations, contingency planning, and risk mitigation.
  • Work with system administrators, government personnel, and cybersecurity stakeholders to resolve security findings and maintain system authorization and cybersecurity posture.
  • Develop technical documentation, SOPs, checklists, workflow processes, briefings, and other documentation supporting RMF and cybersecurity activities.
Required Qualifications
  • Bachelor’s degree in a technical or managerial-related discipline. Additional qualifying experience may be accepted in lieu of the degree.
  • DoD 8570 IAT Level II certification. - Security+ or greater.
  • 5+ years of practical experience in cybersecurity, engineering, A&A, RMF, or a closely related field. Candidates without a bachelor's degree must possess 7+ years of qualifying experience.
  • Strong working knowledge of the DoD Risk Management Framework (RMF) and associated documentation requirements.
  • Hands-on experience supporting Assessment & Authorization (A&A) and security authorization packages.
  • Experience developing and maintaining cybersecurity/RMF artifacts such as POA&Ms, risk assessments, Security Assessment Plans, security plans, and security control documentation.
  • Knowledge and experience with Information Assurance (IA)/INFOSEC concepts and requirements.
  • Experience performing system/network vulnerability analysis, risk assessments, and risk mitigation.
  • Familiarity with eMASS and vulnerability/compliance tools such as ACAS/Tenable.
  • Knowledge of DISA STIGs, security controls, ports and protocols, firewall policies, and contingency planning.
  • Experience supporting DoD and/or Navy cybersecurity environments and authorization processes.
Compensation:

Compensation for this position is based on several considerations, including applicable contract wage rates and labor categories, geographic location, relevant professional experience, technical expertise, education, certifications, and overall alignment with the role's requirements.

AERMOR is committed to providing competitive pay along with a benefits package designed to support employees throughout their careers. Eligible employees may receive medical, dental, and vision insurance, a 401(k) plan, paid time off, and professional development opportunities.

  • Salary Range: $105,000-$125,000/yr
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Information Systems Security Engineer (ISSE) – RMF
Information Systems Security Engineer (ISSE) – RMF

New Directions Technologies, Inc • Port Hueneme (CA)

On-site
USD 75,000 - 96,000
Information Systems Security Engineer - Intermediate (ISSE) — Secret Clearance Required
Information Systems Security Engineer - Intermediate (ISSE) — Secret Clearance Required

Akima, LLC • San Diego (CA)

On-site
USD 155,000 - 165,000
Comprehensive benefits program
Paid Time Off (PTO)
Navy RMF ISSE: Cybersecurity & A&A Expert (Onsite VA)
Navy RMF ISSE: Cybersecurity & A&A Expert (Onsite VA)

AERMOR LLC • Virginia Beach (VA)

On-site
USD 105,000 - 125,000
Medical insurance
Dental insurance
Vision insurance
+3
NAVSEA Risk Management Frame (RMF) Information Systems Security Engineer (ISSE) Mid-Senior Role
NAVSEA Risk Management Frame (RMF) Information Systems Security Engineer (ISSE) Mid-Senior Role

Arcfield • Newport (RI)

On-site
USD 87,000 - 152,000
Health Insurance
Paid Time Off
Holiday Pay
+5
NAVSEA Risk Management Frame (RMF) Information Systems Security Engineer (ISSE) Junior-Mid Role
NAVSEA Risk Management Frame (RMF) Information Systems Security Engineer (ISSE) Junior-Mid Role

Arcfield • Newport (RI)

On-site
USD 70,000 - 105,000
Health Insurance
Paid Time Off
Short Term Disability
+4
NAVSEA Risk Management Frame (RMF) Information Systems Security Engineer (ISSE) Mid-Senior Role
NAVSEA Risk Management Frame (RMF) Information Systems Security Engineer (ISSE) Mid-Senior Role

Arcfield • Newport (RI)

On-site
USD 87,000 - 152,000
Information Systems Security Engineer (RMF)
Information Systems Security Engineer (RMF)

Saalex • United States

On-site
USD 60,000 - 70,000
Health Care Plan (Medical, Dental &amp
Retirement Plan (401k, IRA)
Life Insurance (Basic, Voluntary &
+5
Information Systems Security Engineer (RMF)
Information Systems Security Engineer (RMF)

Saalex Corporation in • Newport (RI)

On-site
USD 60,000 - 70,000
Health insurance
Retirement plan
Paid time off
+3
Information Systems Security Engineer (ISSE) / Systems Security Analyst - Federal Client
Information Systems Security Engineer (ISSE) / Systems Security Analyst - Federal Client

Vinsys Information Technology Inc • Santa Rita (GU)

On-site
USD 110,000 - 160,000
Information Systems Security Engineer (ISSE)
Information Systems Security Engineer (ISSE)

Precise Systems • Crane (IN)

On-site
USD 85,000 - 110,000