Security Control Assessor II

Jobtailor

Bedford (MA)

On-site

USD 120,000 - 170,000

Full time

3 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Jobtailor seeks an experienced ISSO/ISSM to lead security assessments for information systems in a government-oriented environment. The role focuses on RMF-based evaluations, vulnerability analysis, and authorization activities across SAP, SCI, and collateral information systems.

The candidate will advise senior officials and coordinate with ISO/DAO/AO, supporting SDLC compliance. Required are 7+ years of related experience, a TS/SCI clearance, and relevant IA certifications.

Qualifications

  • Bachelor’s degree in a related discipline; or Associate’s degree in a related area with 2 years’ experience; or equivalent experience (4 years).
  • Information Assurance Technician Level III or Information Assurance Manager Level II certification.
  • Top Secret/SCI clearance required to start; CI polygraph may be required.
  • US Citizenship required.
  • Must be willing to sit for a CI polygraph.

Responsibilities

  • Conduct comprehensive assessments of management, operational, and technical security controls within or inherited by information systems.
  • Assess control effectiveness and severity of identified weaknesses or deficiencies.
  • Recommend corrective actions for identified vulnerabilities.
  • Cover Collateral, SCI, and SAP activities within the customer’s area of responsibility.
  • Oversee development, implementation, and evaluation of IS security program policy, including SAP network infrastructure integration.
  • Assess information systems using RMF methodology in accordance with JSIG.
  • Advise the ISO, IDO, PSO, DAO/AO on assessment and authorization issues.
  • Evaluate authorization packages and recommend authorization decisions.
  • Evaluate system threats and vulnerabilities and determine required safeguards.
  • Advise the Government on confidentiality, integrity, and availability impact levels.
  • Complete and document security assessments and prepare Security Assessment Reports.
  • Initiate POA&Ms for identified weaknesses.
  • Evaluate assessment documentation and provide written authorization recommendations.
  • Submit security authorization packages to the AO/DAO.
  • Assess proposed changes to authorization boundaries, operating environments, and mission needs.
  • Review and concur with sanitization and clearing procedures.
  • Assist with Government compliance inspections and cybersecurity security incidents.
  • Ensure organizations address all phases of the SDLC.
  • Evaluate hardware and software security impacts on authorization boundaries.
  • Evaluate continuous monitoring plan effectiveness and implementation.
  • Represent the customer on inspection teams.

Skills

RMF Methodology
Security Assessments
Vulnerability Assessment
Security Policy Development
Continuous Monitoring
System Authorization
Risk Management

Education

Bachelor’s degree in a related discipline
Associate’s degree in a related area + 2 years’ experience
Equivalent experience (4 years)

Tools

JSIG
NIST RMF

Job description

  • Conduct comprehensive assessments of management, operational, and technical security controls within or inherited by information systems
  • Assess control effectiveness and severity of identified weaknesses or deficiencies
  • Recommend corrective actions for identified vulnerabilities
  • Cover Collateral, SCI, and SAP activities within the customer’s area of responsibility
  • Oversee development, implementation, and evaluation of IS security program policy, including SAP network infrastructure integration
  • Assess information systems using RMF methodology in accordance with JSIG
  • Advise the ISO, IDO, PSO, DAO/AO on assessment and authorization issues
  • Evaluate authorization packages and recommend authorization decisions
  • Evaluate system threats and vulnerabilities and determine required safeguards
  • Advise the Government on confidentiality, integrity, and availability impact levels
  • Complete and document security assessments and prepare Security Assessment Reports
  • Initiate POA&Ms for identified weaknesses
  • Evaluate assessment documentation and provide written authorization recommendations
  • Submit security authorization packages to the AO/DAO
  • Assess proposed changes to authorization boundaries, operating environments, and mission needs
  • Review and concur with sanitization and clearing procedures
  • Assist with Government compliance inspections and cybersecurity security incidents
  • Ensure organizations address all phases of the SDLC
  • Evaluate hardware and software security impacts on authorization boundaries
  • Evaluate continuous monitoring plan effectiveness and implementation
  • Represent the customer on inspection teams
Requirements
  • 7+ years of related experience
  • Prior performance in the role of ISSO and ISSM or SCA
  • Minimum of four (4) years’ experience in SAP, SCI or Collateral Information Systems (IS) Security and implementation of applicable regulations
  • Bachelor’s degree in a related discipline OR Associate’s degree in a related area + 2 years’ experience OR equivalent experience (4 years)
  • Information Assurance Technician Level III or Information Assurance Manager Level II certification
  • Top Secret/SCI clearance required to start
  • Must be willing to sit for a CI polygraph
  • US Citizenship required
  • Skills in Computer Security, Information Assurance, Information Security, and Information Security Management
  • 40 scheduled weekly hours
  • 10–25% travel required
Core Competencies

Demonstrates expertise in conducting security assessments and evaluating information systems using RMF methodology, with a strong focus on compliance and risk management. Proficient in developing and implementing security policies, and providing recommendations for vulnerabilities in SAP, SCI, and Collateral Information Systems.

Highest-signal resume keywords
  • Information Security Management
  • Risk Management Framework (RMF)
  • Security Assessment Reports
  • Information Assurance Technician Level III
  • Top Secret/SCI Clearance
ATS Optimization Keywords
Hard Skills
  • Security Assessments
  • Vulnerability Assessment
  • Control Effectiveness Evaluation
  • Security Program Policy Development
  • Authorization Package Evaluation
  • Continuous Monitoring Plan Evaluation
  • System Threat Evaluation
  • Sanitization Procedures Review
  • Cybersecurity Incident Response
  • SDLC Compliance
Certifications & Qualifications
  • Information Assurance Technician Level III
  • Information Assurance Manager Level II
Industry Keywords
  • Collateral Information Systems
  • Sensitive Compartmented Information (SCI)
  • Special Access Program (SAP)
  • Confidentiality
  • Integrity
  • Availability
  • POA&Ms
  • Government Compliance Inspections
  • Cybersecurity
  • Top Secret Clearance
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security Control Assessor (SCA) II
Security Control Assessor (SCA) II

Modern Technology Solutions, Inc. • Albuquerque (NM)

On-site
USD 90,000 - 140,000
PTO 20 days
Flexible schedules
401(k) match
+5
Security Control Assessor I
Security Control Assessor I

P-11 Security Inc • Colorado Springs (CO)

On-site
USD 90,000 - 130,000
Security Controls Assessor
Security Controls Assessor

Modern Technology Solutions, Inc. (MTSI) • Chantilly (VA)

On-site
USD 100,000 - 130,000
Security Control Assessor (SCA), Level I
Security Control Assessor (SCA), Level I

TAC Integrated Solutions • Arlington (VA)

On-site
USD 90,000 - 120,000
Security Control Assessor (SCA), Level I
Security Control Assessor (SCA), Level I

TAC Integrated Solutions • Los Angeles (CA)

On-site
USD 90,000 - 130,000
Security Control Assessor (SCA) II
Security Control Assessor (SCA) II

Modern Technology Solutions, Inc. (MTSI) • Albuquerque (NM)

On-site
USD 90,000 - 140,000
Security Control Assessor (SCA), Level I
Security Control Assessor (SCA), Level I

TAC Integrated Solutions • Lincoln (MA)

On-site
USD 100,000 - 140,000
Security Control Assessor (SCA) I
Security Control Assessor (SCA) I

The Amatriot Group • El Segundo (CA)

On-site
USD 159,000 - 160,000
Security Control Assessor I (SCA I) (TS w/ SCI eligibility)
Security Control Assessor I (SCA I) (TS w/ SCI eligibility)

Redtracetech • Colorado

On-site
USD 150,000 - 165,000
401(k) plan
Annual performance bonus
Health care insurance
+1
Security Control Assessor I (SCA I) (TS w/ SCI eligibility)
Security Control Assessor I (SCA I) (TS w/ SCI eligibility)

Redtracetech • Colorado Springs (CO)

On-site
USD 150,000 - 165,000
401(k) plan
Annual performance bonus
Health care insurance
+1