Junior Security Engineer

Base-2 Solutions, LLC

Bethesda (MD)

On-site

USD 85,000 - 110,000

Full time

3 days ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

Base-2 Solutions, LLC seeks a Junior Security Engineer to support day-to-day security operations in Bethesda, MD. You will assist with vulnerability management, RMF/ATO activities, system hardening, and continuous monitoring across enterprise and restricted environments.

The role offers growth across cybersecurity disciplines; you will collaborate with cross-functional teams and contribute to security documentation, BoE, and compliance with NIST standards, while working on-site in a

Qualifications

  • Bachelor’s degree or equivalent experience required; 2+ years in security engineering or related field.
  • US Citizenship is required due to government contracts.
  • DoD 8570.11 IAT Level II certification requirements (Security CE, CCNA-Security, GSEC, SSCP) or equivalent.
  • Active Top Secret/SCI clearance required.
  • Experience implementing security controls on networks, systems, and AD across multiple sites.

Responsibilities

  • Perform day-to-day security activities under supervision and escalate blockers as needed.
  • Support vulnerability management from identification to closure including remediation and validation.
  • Perform vulnerability scanning using ACAS/Tenable/Nessus and analyze findings.
  • Collaborate with Windows, Linux, network, and desktop teams for remediation and hardening.
  • Implement and validate DISA STIGs and baseline configurations across infrastructure.

Skills

Vulnerability management
Security operations
RMF/ATO support
Incident response
Documentation & diagrams

Education

Bachelor’s degree or equivalent experience
Two years’ relevant experience

Tools

ACAS
Tenable/Nessus
Splunk
McAfee HBSS
Active Directory
Windows Server

Job description

Position Summary

Base-2 Solutions is seeking a Junior Security Engineer to support day-to-day security activities across enterprise and isolated environments. This on-site position in Bethesda, MD will provide hands-on support for security operations, vulnerability management, RMF/ATO activities, system hardening, and continuous monitoring. The role offers opportunities to develop across multiple areas of cybersecurity and take on increased technical responsibility as knowledge and experience grow.

Essential Duties and Responsibilities
  • Perform day-to-day security activities under the direction of senior security personnel and escalat[e] risks, technical issues, and blockers as appropriate.
  • Support vulnerability management activities from identification through closure, including analysis, remediation, validation, and documentation.
  • Perform vulnerability scanning and analyze findings using ACAS, Tenable/Nessus, or equivalent technologies.
  • Work with Windows, Linux, network, desktop support, and other engineering teams to assist with vulnerability remediation and security-related technical issues.
  • Implement and validate DISA STIGs and approved security configuration baselines across infrastructure systems.
  • Perform recurring security activities, including audit log reviews, account reviews, vulnerability reviews, security control validation, and continuous monitoring.
  • Support RMF/ATO activities, including security documentation, control evidence, Body of Evidence (BoE), POA&Ms, and compliance with NIST SP 800-53, ICD 503, and applicable security directives.
  • Assist with reviewing system and configuration changes for potential security impact and document findings for review by senior security personnel and the ISSM.
  • Support security activities for isolated or restricted environments, including vulnerability scanning, logging, patching, hardening, and security monitoring.
  • Review security logs and events using Splunk or equivalent SIEM/log-management technologies and escalat[e] identified issues as appropriate.
  • Assist with maintaining security procedures, documentation, compliance evidence, and vulnerability remediation records.
  • Track assigned security findings, remediation activities, and action items through completion and provide status updates as required.
  • Participate in security reviews, engineering meetings, and Technical Exchange Meetings (TEMs) as required.
  • Research security vulnerabilities, technical requirements, and remediation approaches and provide findings and recommendations to senior security personnel.
  • Develop technical knowledge across the environment and take on increased responsibility for security activities as experience and proficiency grow.
Required Qualifications
  • Relevant experience meeting an applicable education/experience pathway in the equivalency section.
  • Experience with application performance and latency problems related to security requirements from front, middle, and back end.
  • Working experience with Windows Server 2016/2019, Active Directory, IIS, DNS, DHCP, Exchange, and DFS.
  • Experience implementing security controls on common network services such as file, email, and Active Directory across multiple geographically dispersed sites.
  • Experience with networking technologies and security assessment, including STIGs.
  • Experience implementing and supporting enterprise system security and malware monitoring and prevention tools such as Splunk, McAfee HBSS, and ACAS.
  • Solid network and systems troubleshooting experience with TCP/IP, Internet security, and encryption, including data at rest and data in transit.
  • Ability to produce clear and concise documents and diagrams capturing networking and operational procedures and LAN/WAN topology using MS Visio, MS Project, MS Excel, and MS Word.
  • US Citizenship is required due to the nature of the government contracts supported.
Preferred Qualifications
  • CISSP certification.
  • CASP certification.
Required Education and Experience Equivalency
  • Bachelor’s degree with at least 2 years of relevant experience.
  • Additional years of relevant experience in lieu of a degree.
Required Certifications
  • Candidate must, at a minimum, meet DoD 8570.11- IAT Level II certification requirements, currently Security CE, CCNA-Security, GSEC, or SSCP along with an appropriate computing environment (CE) certification.
Required Security Clearance
  • Active Top Secret/SCI
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Junior Security Engineer
Junior Security Engineer

RPMGlobal • Bethesda (MD), Northern (KY)

On-site
USD 65,000 - 90,000
Senior Security Engineer
Senior Security Engineer

RPMGlobal • Bethesda (MD), Northern (KY)

On-site
USD 140,000 - 190,000
Senior Security Engineer
Senior Security Engineer

Talentify • Bethesda (MD)

On-site
USD 120,000 - 180,000
Junior Security Engineer - Vulnerability & SIEM Ops
Junior Security Engineer - Vulnerability & SIEM Ops

RPMGlobal • Bethesda (MD), Northern (KY)

Hybrid
USD 65,000 - 90,000
Information Systems Security Engineer (ISSE)
Information Systems Security Engineer (ISSE)

Base-2 Solutions, LLC • Washington

On-site
USD 130,000 - 180,000
Information Systems Security Engineer (ISSE)
Information Systems Security Engineer (ISSE)

RPMGlobal • Washington

Hybrid
USD 110,000 - 170,000
HBSS training
Security Engineering Architect Lead
Security Engineering Architect Lead

Base-2 Solutions, LLC • Bethesda (MD)

Hybrid
USD 140,000 - 210,000
Information Systems Security Engineer
Information Systems Security Engineer

RPMGlobal • Annapolis (MD)

On-site
USD 120,000 - 190,000
Senior Information System Security Officer
Senior Information System Security Officer

RPMGlobal • Norfolk (VA)

Hybrid
USD 120,000 - 170,000
Senior Information System Security Officer
Senior Information System Security Officer

RPMGlobal • Washington

Hybrid
USD 150,000 - 210,000