Remote Vulnerability Management Analyst (Data Forensics)

cFocus Software Incorporated

United States

Remote

USD 100,000 - 140,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

cFocus Software Incorporated seeks a Vulnerability Management Analyst to support the United States DFC program. The role is remote and requires an Active Public Trust clearance.

You will coordinate authenticated vulnerability scans, analyze outputs from enterprise platforms, and validate findings to drive remediation aligned with federal standards. The ideal candidate has 5+ years in cybersecurity, hands-on vulnerability management experience, and the ability to communicate risk to diverse

Qualifications

  • Active Public Trust clearance required.
  • B.S. Computer Science, IT, or related field.
  • 5+ years in cybersecurity, incl. 3+ years in vulnerability management or related roles.
  • Hands-on with authenticated scans and vulnerability validation using enterprise platforms.
  • Ability to assess risk using CVSS, asset criticality, exposure, and threat intel.
  • Familiar with NIST RMF, NIST SP 800-53, CISA KEV, and federal monitoring.
  • Able to communicate risk to technical and nontechnical stakeholders.
  • Strong written communication and data quality.
  • Security certifications preferred (e.g., Security+, CySA+, CEH, GCVA, CISSP).

Responsibilities

  • Coordinate authenticated vulnerability scans with DFC stakeholders.
  • Analyze output from Tenable, Qualys, and Microsoft Defender.
  • Validate scanner findings against the operational environment; differentiate true findings from false positives.
  • Assess and assign severity using CVSS, policy, and threat intel.
  • Recommend remediation priorities, timelines, and evidence requirements.
  • Coordinate with engineering and operations to establish remediation ownership and dates.
  • Provide rapid analysis for KEV, BOD 22-01, and other directives.
  • Notify ISSM within four hours of applicable notifications.
  • Deliver written impact assessments within one business day.
  • Document affected systems, boundaries, severity, and remediation status.
  • Track remediation against deadlines and ensure traceability between CSAM and ServiceNow.
  • Create POA&M items in CSAM within three business days of finding or direction.
  • Maintain bidirectional traceability and data quality across systems.
  • Prepare risk-acceptance packages when remediation is constrained.
  • Route recommendations for federal decision and record approved actions in CSAM.

Skills

Public Trust clearance
5+ years cybersecurity
Vulnerability management
Communication of risk
Strong writing

Education

B.S. Computer Science / IT / related field

Tools

Tenable Nessus
Qualys
Microsoft Defender

Job description

cFocus Software Incorporated seeks a Vulnerability Management Analyst to support the United States DFC program. The role is remote and requires an Active Public Trust clearance.

You will coordinate authenticated vulnerability scans, analyze outputs from enterprise platforms, and validate findings to drive remediation aligned with federal standards. The ideal candidate has 5+ years in cybersecurity, hands-on vulnerability management experience, and the ability to communicate risk to diverse

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Remote Data Forensics & Vulnerability Management Analyst
Remote Data Forensics & Vulnerability Management Analyst

cFocus Software Incorporated • Washington

On-site
USD 130,000 - 170,000
Remote Vulnerability Management Lead for Federal Cybersecurity
Remote Vulnerability Management Lead for Federal Cybersecurity

ECS • Richmond (VA)

On-site
USD 115,000
Remote Federal Vulnerability Management Lead
Remote Federal Vulnerability Management Lead

ECS • Richmond (VA)

On-site
USD 115,000 - 135,000
Senior Vulnerability Analyst
Senior Vulnerability Analyst

PRI Global • O’Fallon (MO)

On-site
USD 110,000 - 160,000
Vulnerability Management Analyst — Hybrid/Remote Options
Vulnerability Management Analyst — Hybrid/Remote Options

DANE, LLC • Chantilly (VA)

Hybrid
USD 75,000 - 95,000
Life/STD/LTD
FSA/DCA
401(k)
+7
Vulnerability Assessment Analyst with Security Clearance
Vulnerability Assessment Analyst with Security Clearance

ShorePoint, LLC • Albuquerque (NM)

On-site
USD 90,000 - 130,000
PTO 144 hours per year
11 holidays
Health insurance 85% premium covered
+2
Vulnerability Management Lead
Vulnerability Management Lead

K2United, LLC. • Washington

On-site
USD 130,000 - 170,000
Remote Vulnerability Management Analyst
Remote Vulnerability Management Analyst

System One • Bethesda (MD)

Hybrid
USD 90,000 - 120,000
Health and welfare benefits
401(k) plan
Vulnerability Management Lead
Vulnerability Management Lead

K2Share LLC • Washington

On-site
USD 120,000 - 180,000
Remote DoD Vulnerability Management Analyst
Remote DoD Vulnerability Management Analyst

DecisionPoint Corporation • Reston (VA)

On-site
USD 120,000 - 150,000