Information Systems Security Officer

Echelon Services

Hanahan (SC)

On-site

USD 250,000 - 300,000

Full time

4 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Echelon Services, LLC in Charleston, SC, is seeking an Information Systems Security Officer (ISSO) to manage security posture across networked and standalone systems. You will develop and maintain documentation for ATO, SSP, and POAM, and ensure security controls meet regulatory requirements.

Qualified candidates bring 10+ years in information security, RMF experience, and DoD policy knowledge. TS/SCI with CI Polygraph is required; the role emphasizes risk management, continuous monitoring, and

Qualifications

  • Minimum of 10 years of information security experience.
  • Experience with RMF and DoD policies required.
  • Knowledge of Windows/Linux/Unix, networks, and databases.
  • IAT Level II or DoD 8140 certifications preferred.

Responsibilities

  • Develop, implement, and maintain system documentation for authorization, security management, and continuous monitoring (ATO, SSP, POAM).
  • Ensure SSP reflects system architecture, controls, and procedures.
  • Conduct risk and vulnerability assessments to identify weaknesses and mitigation strategies.
  • Coordinate with CSSP and stakeholders during incident response activities.

Skills

RMF
Security administration
Vulnerability assessments
SIEM
Incident response

Education

BS degree in Computer Science or Information Security

Tools

SCAP Compliance Checker
ACAS Scans
Splunk

Job description

Job Details: Job Location: SC 8 - Hanahan, SC 29406, Position Type: Full Time, Education Level: 4 Year Degree, Salary Range: $250,000.00 - $300,000.00 Salary/year, Job Category: Information Technology, Position Title: Information Systems Security Officer (ISSO)

Clearance Requirements: TS/SCI with CI Polygraph. Investigation or CV date within 5 years

Location: Charleston, SC

Duties and Responsibilities
System Security Management
  • Experience with security tools and technologies such as vulnerability scanners, intrusion detection systems, security information and event management (SIEM) systems
  • Participate in the implementation of current and future security domains (i.e. DevSecOps, AI, Cloud Computing, etc.)
  • Develop, implement, and maintain system documentation for information system authorization, security management, and continuous monitoring (CONMON) of both networked and standalone information systems (i.e., Authorization To Operate (ATO), System Security Plan (SSP), Plans of Actions and Milestones (POAM), etc.).
  • Ensures the SSP accurately reflects the system architecture, security controls, and operational procedures
  • Conducts regular reviews and updates to the SSP to address changes in system configuration, threats, vulnerabilities, and regulatory requirements
  • Manages and monitors the implementation of security controls as described in the SSP, including technical, administrative, and physical security measures
  • Conducts risk assessments and vulnerability assessments to identify potential security weaknesses
  • Develops and implements mitigation strategies to address identified risks and vulnerabilities
  • Maintains a thorough understanding of system architecture, operating systems, applications, and network infrastructure
  • Ensures system compliance with applicable IC policies and standards
  • Ensure applicable Security Technical Implementation Guides (STIGs) and Security Requirements Guides (SRGs) are completed
  • Participates in system design reviews to ensure security requirements are integrated from the outset
Incident Response
  • Develops and implements incident response plans (IRPs) for assigned systems
  • Investigates security incidents and breaches, analyzing root causes and implementing corrective actions
  • Coordinates with the Cybersecurity Service Provider (CSSP) and other relevant stakeholders during incident response activities
  • Documents and reports security incidents in accordance with DoD policy
  • Participates in incident response exercises and tabletop scenarios to test the effectiveness of the IRP
Configuration Management
  • Ensures that system configurations are maintained in a secure state
  • Monitors system configurations for unauthorized changes
  • Participates in change management processes to ensure security implications are addressed
  • Ensures accurate documentation of system configurations and security baselines
Audit and Assessment
  • Supports internal and external security audits and assessments
  • Prepares documentation and provides evidence to auditors as required
  • Reviews audit findings and implements corrective actions to address deficiencies
  • Conducts regular self-assessments to ensure compliance with security requirements
Continuous Monitoring
  • Implements and maintains continuous monitoring to track the security posture
  • Analyzes security logs and alerts to identify potential security incidents
  • Reports security status to the relevant stakeholders
Coordination and Communication
  • Collaborate with ISSOs, ISSMs, SCAs, system administrators, and developers
  • Communicates security risks and vulnerabilities to relevant stakeholders
  • Present the system security activities in Scrum meetings and forums
  • Provides technical security advice and guidance to system users and administrators
Qualifications
Education

BS degree in Computer Science, Information Security, or a related field

Experience/Expertise
  • Minimum of 10 years of experience in information security, with a focus on system security administration
  • Experience with the DoD Risk Management Framework (RMF) is required
  • Knowledge of operating systems (Windows, Linux, Unix), networking protocols, and database management systems.
  • Expertise in security tools such as SCAP Compliance Checker, ACAS Scans, and SPLUNK
Certifications
  • IAT Level II (CISSP, Security+ CE, CCNA Security, etc.)
  • Possess a DoD 8140 Intermediate or Advanced Certification (i.e. CISSP, Security+, etc.)

Echelon Services, LLC is an equal opportunity employer. All applicants will be considered for employment without regard to race, color, religion, sex, sexual orientation, gender identity, national origin, veteran or disability status.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Information Systems Security Officer
Information Systems Security Officer

Echelon Services, LLC • Charleston (SC)

On-site
USD 120,000 - 150,000
Information Systems Security Officer
Information Systems Security Officer

The Hawaii Pacific Foundation • Hanahan (SC)

On-site
USD 250,000 - 300,000
Senior Information System Security Officer (ISSO)
Senior Information System Security Officer (ISSO)

Unity Compass • Alexandria (VA)

Hybrid
USD 90,000 - 175,000
Information Systems Security Officer
Information Systems Security Officer

RPMGlobal • Annapolis (MD), Northern (KY)

Hybrid
USD 130,000 - 170,000
Senior Information System Security Officer (ISSO)
Senior Information System Security Officer (ISSO)

The Amatriot Group • Washington

On-site
USD 150,000 - 210,000
Information Systems Security Officer
Information Systems Security Officer

RPMGlobal • Maryland

On-site
USD 120,000 - 160,000
Information Systems Security Officer
Information Systems Security Officer

Sadna Consulting Inc • Fort Belvoir (VA)

On-site
USD 90,000 - 120,000
Senior Information Systems Security Officer (ISSO)
Senior Information Systems Security Officer (ISSO)

Mission Technologies, a division of HII • Springfield (VA)

On-site
USD 102,000 - 154,000
Information System Security Officer (ISSO) - Columbia, SC/On-Site
Information System Security Officer (ISSO) - Columbia, SC/On-Site

STI • Columbia (SC)

On-site
USD 90,000 - 120,000
Information System Security Officer (ISSO) / System Administrator
Information System Security Officer (ISSO) / System Administrator

Sanmina Corporation • Huntsville (AL)

On-site
USD 90,000 - 120,000