Remote Data Forensics & Vulnerability Management Analyst

cFocus Software Incorporated

Washington (District of Columbia)

On-site

USD 130,000 - 170,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

cFocus Software seeks a Vulnerability Management Analyst to join our program supporting the United States International Defense Finance Agency (DFC). This is a remote role requiring an Active Public Trust clearance.

The analyst will coordinate authenticated scans, analyze results from multiple platforms, validate findings, and drive remediation with cross-functional teams while ensuring compliance with federal standards and deadlines.

Qualifications

  • Active Public Trust clearance is required to perform duties.
  • Bachelor's degree in CS, IT, or related field is required.
  • 5+ years in cybersecurity with 3+ years in vulnerability management or related functions.
  • Hands-on experience with authenticated scans and vulnerability validation using enterprise platforms.
  • Ability to assess vulnerability risk using CVSS, asset criticality, exposure, and mission impact.
  • Experience maintaining POA&Ms, tracking remediation milestones, and documenting false positives.
  • Knowledge of FISMA, NIST RMF/SP 800-53, and CISA KEV/BOD 22-01 requirements.
  • Ability to clearly communicate technical risk to federal stakeholders.
  • Strong writing, data quality, documentation, and time-management skills.
  • Security certifications such as Security+, CySA+, CEH, CISSP preferred.

Responsibilities

  • Coordinate authenticated vulnerability scans with DFC stakeholders per policy and system criticality.
  • Analyze output from Tenable, Qualys, Microsoft Defender, and related platforms.
  • Validate scanner findings with evidence and distinguish true issues from false positives.
  • Assess severities using CVSS, policy, exploitability, and mission impact.
  • Recommend risk-informed remediation priorities and timelines.
  • Coordinate remediation ownership across engineering, operations, and cloud teams.
  • Provide rapid analysis for KEV, BOD 22-01, and other directives; notify ISSM as required.
  • Document affected systems, severities, exposure, and remediation evidence in CSAM/ServiceNow.
  • Create POA&Ms in CSAM within 3 business days after findings or government direction.
  • Maintain traceability between CSAM POA&Ms and ServiceNow tickets; ensure data quality.
  • Track remediation to closure and provide written status updates on compliance and risk.
  • Prepare risk acceptance packages when remediation cannot meet deadlines.
  • Preserve federal authority in decision-making and do not authorize unapproved risk.

Skills

Active Public Trust clearance
Communication of risk to leadership
Analytical writing
Deadline-driven prioritization

Education

B.S. Computer Science, Information Technology, or a related field

Tools

Tenable Nessus
Qualys
Microsoft Defender

Job description

cFocus Software seeks a Vulnerability Management Analyst to join our program supporting the United States International Defense Finance Agency (DFC). This is a remote role requiring an Active Public Trust clearance.

The analyst will coordinate authenticated scans, analyze results from multiple platforms, validate findings, and drive remediation with cross-functional teams while ensuring compliance with federal standards and deadlines.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Remote Vulnerability Management Analyst (Data Forensics)
Remote Vulnerability Management Analyst (Data Forensics)

cFocus Software Incorporated • United States

Remote
USD 100,000 - 140,000
Hybrid DC Digital Forensics Analyst (Public Trust)
Hybrid DC Digital Forensics Analyst (Public Trust)

cFocus Software Incorporated • Washington

Hybrid
USD 90,000 - 120,000
Vulnerability Management Analyst — Hybrid/Remote Options
Vulnerability Management Analyst — Hybrid/Remote Options

DANE, LLC • Chantilly (VA)

Hybrid
USD 75,000 - 95,000
Life/STD/LTD
FSA/DCA
401(k)
+7
Senior ISSO Lead - Remote, Public Trust Clearance
Senior ISSO Lead - Remote, Public Trust Clearance

cFocus Software Incorporated • Washington

On-site
USD 180,000 - 230,000
Senior Unix/Linux Vulnerability Analyst – Active Secret Clearance
Senior Unix/Linux Vulnerability Analyst – Active Secret Clearance

PD Inc • Maryland

On-site
USD 110,000 - 150,000
Competitive salary
401K
Health care
+7
Vulnerability Assessment Analyst with Security Clearance
Vulnerability Assessment Analyst with Security Clearance

ShorePoint, LLC • Albuquerque (NM)

On-site
USD 90,000 - 130,000
PTO 144 hours per year
11 holidays
Health insurance 85% premium covered
+2
Remote DHS QA & Automation Test Engineer
Remote DHS QA & Automation Test Engineer

cFocus Software Incorporated • United States

Remote
USD 90,000 - 120,000
Remote DoD Vulnerability Management Analyst
Remote DoD Vulnerability Management Analyst

DecisionPoint Corporation • Reston (VA)

On-site
USD 120,000 - 150,000
Remote Vulnerability Management Lead for Federal Cybersecurity
Remote Vulnerability Management Lead for Federal Cybersecurity

ECS • Richmond (VA)

On-site
USD 115,000
Remote Federal Vulnerability Management Lead
Remote Federal Vulnerability Management Lead

ECS • Richmond (VA)

On-site
USD 115,000 - 135,000