Mid Security Information Assurance Engineer

Jobtailor

Colorado

On-site

USD 120,000 - 170,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Jobtailor is seeking a security engineer embedded with an Agile program delivering GEOINT capabilities to the NGA. The role focuses on integrating security controls into cloud-native systems and automating compliance in CI/CD pipelines.

Candidates will have TS/SCI with polygraph eligibility, a DoD/IC RMF background, and hands-on experience with vulnerability assessment, STIG/Nessus, and IAT II certifications. On-site work at a Government facility is required.

Qualifications

  • Bachelor's degree in Cybersecurity, Computer Science, or related technical discipline, or equivalent experience.
  • 4+ years of security engineering or information assurance experience.
  • Experience implementing NIST RMF controls on DoD or IC systems.

Responsibilities

  • Serve as a security engineer embedded with an Agile program delivering GEOINT capabilities to the NGA.
  • Engineer security into modern, cloud-native systems rather than bolting it on after the fact.
  • Design and implement security controls across applications, platforms, and infrastructure in accordance with RMF and NGA standards.
  • Integrate security tooling and automated compliance checks into CI/CD pipelines (DevSecOps).
  • Perform system hardening, vulnerability assessment, and remediation across development and production environments.
  • Support security assessment and authorization activities in coordination with Government ISSMs and assessors.
  • Analyze findings, develop mitigation strategies, and maintain POA&Ms through closure.
  • Advise development teams on secure design, secure coding, and security architecture decisions.
  • Document security engineering artifacts supporting ATO and continuous monitoring.

Skills

Security engineering
Agile environments
DevSecOps
RMF controls
Vulnerability assessment
Security architecture

Education

Bachelor's degree in Cybersecurity/CS

Tools

ACAS/Nessus
STIG hardening

Job description

Responsibilities
  • Serve as a security engineer embedded with an Agile program delivering GEOINT capabilities to the National Geospatial-Intelligence Agency (NGA)
  • Engineer security into modern, cloud-native systems rather than bolting it on after the fact
  • Design and implement security controls across applications, platforms, and infrastructure in accordance with RMF and NGA standards
  • Integrate security tooling and automated compliance checks into CI/CD pipelines (DevSecOps)
  • Perform system hardening, vulnerability assessment, and remediation across development and production environments
  • Support security assessment and authorization activities in coordination with Government ISSMs and assessors
  • Analyze findings, develop mitigation strategies, and maintain POA&Ms through closure
  • Advise development teams on secure design, secure coding, and security architecture decisions
  • Document security engineering artifacts supporting ATO and continuous monitoring
Requirements
  • TS/SCI Security Clearance with ability to obtain Polygraph
  • Bachelor's degree in Cybersecurity, Computer Science, or related technical discipline (equivalent experience accepted)
  • 4+ years of security engineering or information assurance experience
  • Experience implementing NIST RMF controls on DoD or IC systems
  • Hands-on experience with STIG hardening, ACAS/Nessus, and security remediation
  • DoD 8570/8140 IAT Level II certification (Security+ CE or equivalent)
  • Ability to work on-site at a Government facility.
Core Competencies

Demonstrates expertise in security engineering within Agile environments, focusing on the integration of security controls and compliance in cloud-native systems. Proficient in implementing NIST RMF controls and conducting vulnerability assessments while maintaining security documentation and artifacts.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Mid Security Information Assurance Engineer
Mid Security Information Assurance Engineer

CACI International Inc • Denver (CO)

On-site
USD 63,000 - 130,000
Cloud-Native Security Engineer – RMF & DevSecOps
Cloud-Native Security Engineer – RMF & DevSecOps

Jobtailor • Colorado

On-site
USD 120,000 - 170,000
Security Information Assurance Engineer — RMF & Cloud
Security Information Assurance Engineer — RMF & Cloud

CACI International Inc. • Denver (CO)

On-site
USD 63,000 - 130,000
Flexible time off
Learning resources
Information Assurance Security Engineer
Information Assurance Security Engineer

Jobtailor • Kansas

On-site
USD 90,000 - 130,000
Security Engineer
Security Engineer

MANTECH • Springfield (VA)

On-site
USD 100,000 - 130,000
Information Assurance Engineer
Information Assurance Engineer

Agile IT Synergy, LLC • Tampa (FL)

On-site
USD 90,000 - 130,000
Information Assurance Specialist – Mid-Level
Information Assurance Specialist – Mid-Level

Jobtailor • United States

On-site
USD 90,000 - 150,000
Information Assurance Specialist I (Information Security Analyst)
Information Assurance Specialist I (Information Security Analyst)

By Light Professional IT Services • Butlerville (IN)

On-site
USD 70,000 - 90,000
Information Systems Security Engineer
Information Systems Security Engineer

Vets Hired • Tampa (FL)

On-site
USD 110,000 - 170,000
Information System Security Engineer
Information System Security Engineer

Pinnacle Government Solutions • McLean (VA)

On-site
USD 90,000 - 120,000