Security Specialist (Must Be A US Citizen)

BTI

Washington (District of Columbia)

On-site

USD 150,000 - 190,000

Full time

6 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Business Technology Integrators (BTI) seeks a Security Specialist to establish and monitor security posture in alignment with NIST SP 800-53 (Moderate), FISMA, and FedRAMP. The role develops SSP/SAR/POA&M, integrates SAST/DAST/IAST into CI/CD, and coordinates remediation of vulnerabilities to protect FTI and sensitive data.

You will work with cross-functional teams to ensure secure features and AI enablement tools comply with controls and authorization requirements.

Qualifications

  • Undergraduate degree in Cybersecurity, CS, or Information Systems.
  • CISSP, CISM, or CCS(CP) or equivalent security certs.
  • 8+ years in information security with FISMA/FedRAMP work.
  • Experience SSP/SAR/POA&M development per NIST SP 800-53.
  • Experience integrating SAST/DAST/IAST in DevSecOps pipelines.
  • Experience with FTI protection per IRS Publication 1075.
  • Cloud security in AWS and multi-environment architectures.
  • Ability to assess AI tool security and data handling.

Responsibilities

  • Support security posture establishment, operation, and monitoring per NIST/FedRAMP.
  • Develop and maintain SSP, SAR, and POA&M tracking; plan contingencies.
  • Integrate scanning tools into CI/CD; review and remediate findings.
  • Coordinate penetration testing and document findings and mitigations.
  • Protect FTI and sensitive data; enforce encryption and access controls.
  • Support breach notification, logging standards, and incident testing.
  • Collaborate with dev, infra, and AI teams to assess security of new features.

Skills

NIST SP 800-53
DevSecOps CI/CD
AWS Security
FTI protection
Audit logging
Incident response
Technical writing

Education

Bachelors in Cybersecurity / CS

Tools

Tenable
Trend Micro
AWS Security Tools
Security Hub / GuardDuty
Snyk.io

Job description

Business Technology Integrators (BTI) is a Service-Disabled Veteran-Owned Small Business (SDVOSB) with more than 25 years of experience delivering innovative and reliable IT and engineering solutions to the Federal Government. BTI supports mission-critical programs across defense and civilian agencies, with core expertise in cybersecurity, program management, enterprise IT, and technical oversight services.

Roles and Responsibilities:
  • The Security Specialist supports the establishment, operation, and continuous monitoring of the system's security posture in accordance with NIST SP 800-53 (Moderate baseline), FISMA, and FedRAMP requirements.
  • This role contributes to the development and maintenance of the System Security Plan (SSP), Security Assessment Report (SAR), Plan of Action and Milestones (POA&M) tracking, and contingency and incident response planning.
  • The Security Specialist integrates security scanning (SAST, DAST, IAST) into the CI/CD pipeline, reviews scan results, and coordinates remediation of vulnerabilities in accordance with CISA and DOL remediation timelines.
  • This role supports penetration testing activities, documents findings and mitigations, and verifies that critical and high vulnerabilities are resolved prior to production deployment.
  • The Security Specialist supports protection of Federal Tax Information (FTI) and other sensitive data in accordance with IRS Publication 1075, including FIPS-validated encryption at rest and in transit, access control enforcement, and audit logging.
  • This role also supports breach notification procedures, continuous monitoring tooling, and logging practices consistent with OMB M-21-31 and participates in annual contingency and incident response testing.
  • The Security Specialist coordinates with development, infrastructure, and AI enablement teams to ensure that new features, environments, and AI-based tools (including chatbots and automated resolution systems) are assessed for security risk, comply with applicable controls, and do not expose non-public Government data without proper authorization.
Experience/Qualifications
  • Undergraduate degree from an accredited college or university in Cybersecurity, Computer Science, Information Systems, or a related field.
  • Relevant security certifications such as CISSP, CISM, Certified Cloud Security Professional or equivalent.
  • At least 8 years of experience in information security, including experience supporting FISMA/FedRAMP authorization activities for Federal information systems.
  • Demonstrated experience developing or maintaining System Security Plans (SSPs), Security Assessment Reports (SARs), and POA&M tracking in accordance with NIST SP 800-53.
  • Experience integrating security scanning tools (SAST, DAST, IAST) into DevSecOps CI/CD pipelines and triaging scan results and technologies such as Tenable, Trend Micro, AWS Security Tools, Security Hub / Guard Duty & Snyk.io.
  • Experience supporting or coordinating penetration testing engagements, including documentation of findings, risk ratings, and remediation verification.
  • Experience protecting Federal Tax Information (FTI) or comparably sensitive data in accordance with IRS Publication 1075 or similar regulatory frameworks, including encryption, access control, and audit logging requirements.
  • Experience with continuous monitoring tooling, security logging standards (e.g., OMB M-21-31), and incident response/contingency planning and testing.
  • Familiarity with cloud security in AWS environments, including security group configuration, IAM policies, and hardened multi-environment architectures (e.g., PROD, DEV, TEST, CAT, DR).
  • Experience assessing security and data-handling risk for AI-based tools and automation, including reviewing AI Enablement Plans and ensuring AI tools do not expose non-public Government data without written authorization.
  • Strong written communication skills, with demonstrated ability to produce clear security documentation and present findings to technical and non-technical stakeholders.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security Specialist (Must Be A US Citizen)
Security Specialist (Must Be A US Citizen)

Socket.dev • Washington

On-site
USD 120,000 - 170,000
Security Specialist (Must Be A US Citizen)
Security Specialist (Must Be A US Citizen)

BTI • Washington

On-site
USD 120,000 - 170,000
Security Specialist
Security Specialist

BTI • Washington

On-site
USD 130,000 - 180,000
Federal Security Specialist: FedRAMP, NIST & DevSecOps
Federal Security Specialist: FedRAMP, NIST & DevSecOps

BTI • Washington

On-site
USD 150,000 - 190,000
Security Specialist
Security Specialist

Lcibest • Alexandria (VA)

On-site
USD 70,000 - 90,000
Cybersecurity Specialist
Cybersecurity Specialist

Kaizen Lab Inc. • Charlotte (NC)

On-site
USD 120,000 - 180,000
Senior Federal Security Specialist: FISMA, FedRAMP & CI/CD
Senior Federal Security Specialist: FISMA, FedRAMP & CI/CD

BTI • Washington

On-site
USD 120,000 - 170,000
Federal Security Specialist DevSecOps & Compliance
Federal Security Specialist DevSecOps & Compliance

BTI • Washington

On-site
USD 130,000 - 180,000
Senior Federal Cybersecurity Specialist - DevSecOps
Senior Federal Cybersecurity Specialist - DevSecOps

Socket.dev • Washington

On-site
USD 120,000 - 170,000
Cyber Security Specialist
Cyber Security Specialist

X-Bow Systems Inc. • Luling (TX)

On-site
USD 70,000 - 110,000